So sieht der Großteil der Dateien aus, wie ist nun vorzugehen?
Sauberes Backup einspielen und die Sicherheitslücke suchen und schließen. Wenn du die Sicherheitslücke nicht selber schließen kannst- suche dir Dienstleister. Wenn kein sauberes Backup vorhanden ist - auch einen Dienstleister suchen
Komme auch nicht zur Wordpress Admin Seite ( Login) um z.b Plugins auszuführen
VORSICHT gehackte WordPress Blogs verteilen in der Regel selber Schadecode (Trojaner) oder werden als Teil eines Botnetzwerkes verkauft.
Einführung in das Thema Botnetze
http://cyberfahnder.de/nav/them/sec/botnetz.htm
P2P-Botnetze viel größer als vermutet
https://www.heise.de/security/meldu…et-1871374.html
Hacker verkaufen Zugang zu IoT-Botnetz
http://www.golem.de/news/ddos-fuer…610-123989.html
Du kannst nach einem erfolgreichen Angriff eines Hackers keiner Datei mehr trauen.
Mit der Safe Browsing-Technologie überprüft Google täglich Milliarden von URLs auf ihre Sicherheit. Jeden Tag entdeckt Google dabei Tausende neuer unsicherer Websites. Oftmals handelt es sich um seriöse Websites, die manipuliert wurden. Wenn Google unsichere Websites findet, zeigt Google Warnhinweise in der Google-Suche und in Webbrowsern an. Suche nach der Website, um herauszufinden, ob sie sicher ist.
https://www.google.com/transparencyre…stic/index.html
Wenn Google die Besucher bereits warnt (erst dann sucht der Blogger hilfe bei einem Freund) sollte dein Freund sich einen Dienstleister suchen, der die Sichtbarkeit wiederherstellen kann.
Unter "Mehr Sicherheit im Web"
https://www.google.com/transparencyre…browsing/?hl=de
stellt Google die dramatische Entwicklung der letzten Tage, Wochen, Monate, Jahren dar und gibt einen einblick wie der WebMaster reagiert.
/*
Safe Browsing benachrichtigt Webmaster, wenn ihre Website gehackt wurde, und stellt ihnen Informationen zur Behebung des Problems bereit. Webmaster erhalten von uns eine Anleitung zur Problemlösung sowie Beispiele des spezifischen Codes, der in ihre Website eingefügt wurde. Webmaster können sich kostenlos bei den Google Webmaster-Tools anmelden, um diese Dienste zu nutzen.
*/
Wenn man sich jetzt noch immer einen Support einer gehackten WordPress zutraut stellt Google eine Anleitung mit Leitfäden zur Verfügung
https://developers.google.com/webmasters/hacked/
Viel Erfolg
Ralf