[FONT=Arial][size=10]Derzeit habe ich die .htaccess von Bulletproof generieren lassen (auf default) und diese hat nur leseberechtigung 444.
[/SIZE][/FONT]
Warum nimmst du keinen richtigen Editor und erstellst dir diese Datei selber?
Man kann die Rechte von Dateien ändern - Dies geht mit allen Scripten (perl, php usw.) kommt hat drauf an, was man wie konfiguriert.
[FONT=Arial][size=10]
[/SIZE][/FONT]
[FONT=Arial][size=10]Die .htaccess im root folder sollte also nicht weiterleiten – trotzdem, wenn ich derzeit die domain eingebe lande ich wieder bei google und auch wenn ich die site suche bei google und die seite öffnen will, werde ich wieder zur google suche weiter geleitet.
[/SIZE][/FONT]
Normalerweise nicht zu Google... In den letzten Monaten hatte ich leider einige Kunden die dieses Problem auch hatten.
Bei einem wurde bei jedem WP Update mal eben ein zwei Scripte geändert damit die Weiterleitung funktioniert.
Bei anderen wurde die Weiterleitung in Scripte versteckt
[FONT=Arial][size=10]
Kann es sein, dass mein Browser oder google selber sich gemerkt hat, dass mal eine „kritische Weiterleitung“ bestand und sich das nun gemerkt hat?
[/SIZE][/FONT]
Google und andere warnen selbstverständlich vor [FONT=Arial][size=10]kritische Weiterleitungen,
http://googlewebmastercentral-de.blogspot.de/2012/01/was-tun-bei-malware.html
[/SIZE][/FONT]
[FONT=Arial][size=10]
[/SIZE][/FONT][FONT=Arial][size=10]
[/SIZE][/FONT] [FONT=Arial][size=10]Beim Chrome Browser werde ich zur Seite http://cc-sengi.ru/71?2 weitergeleitet obwohl alle security und malware scanner (habe nun ca. 10 Stück laufen lassen) nichts finden… moment – kurzer Wutausbruch:ahhhhhhhhhh!!! :-x:-x
[/SIZE][/FONT]
Es gibt Dienstliester, die dir bei WP helfen können - ich kenne mindestens einen 
[FONT=Arial][size=10]
[/SIZE][/FONT][FONT=Arial][size=10]Ein „eval(base64_decode“ steht nicht in Wp_settings und auch sonst nirgends ,
[/SIZE][/FONT]
Dir ist bekannt, dass man Strings auch zusammen bauen kann
eval(...b.a.se6.4_de.code.....
die pünktchen vor dem b habe ich jetzt nicht veröffentlicht. Dies ist seit Monaten so überlich, da ein Suchen nach [FONT=Arial][size=10]eval(base64_decode zu einfach war...
[/SIZE][/FONT]
[FONT=Arial][size=10]
[/SIZE][/FONT][FONT=Arial][size=10]wp-content/themes/7a_Layout_FKC/script.js:133
JavaScript sometimes used to hide suspicious code[/SIZE][/FONT]
[FONT=Arial][size=10]var s = String.fromCharCode(92);[/SIZE][/FONT]
Timthumb in Verwendung?
http://www.heise.de/security/meldu…mb-1317795.html
Viel Glück
ralf