- Sieht ein normales Virenprogramm, ob sich der Hacker auf meinem Rechner eingenistet hat?
Kommt auf den Schädling an. Wenn das Programm auf dem aktuellen Stand ist, dann hast du hier gute Chancen.
Zitat- Mit welcher Freeware kann ich en masse denselben code aus verschiedenen php Dateien eines Verzeichnisses abändern?
Schon schwieriger. Es gibt sehr viele Möglichkeiten, Schadcode zu verstecken: base64_decode(), eval(), gzdecode(), unserialize() … aber auch ein unscheinbares include($harmlos) kann das Einfallstor sein. Und natürlich kann all das auch rückwärts im Text stehen, was das Auffinden noch ein bißchen schwerer macht.
Wenn man den richtigen Code versteht, sieht man die Einschleusungen. Wenn nicht: Alles neu besorgen.
Zitat- Wenn der hackcode in der Datenbank ist, reproduziere ich den Code nicht, wenn ich alles neu aufsetze nach Export und Import?
Ja, die Gefahr besteht. Deshalb muß auch die DB gereinigt werden, sonst fängst du in drei Wochen wieder von vorne an.
Gruß
Thomas