Ich weiss nicht, wie ich ansonsten die Schadsoftware finden soll.
Das ist wirklich ein Graus bei Strato.
Erstmal benennen die nur bröckchenweise die Schaddateien (womit wahrscheinlich erreicht werden soll, dass der Kunde selbst umfassend prüft/prüfen lässt).
Dann ist der phpMyAdmin auch noch gesperrt, was das Ganzte zusätzlich erschwert.
Und zu guter Letzt dauert jede Rückmeldung 3-5 Tage.
Ich würde dir empfehlen WordPress mit allen Plugins und dem genutzten Theme neu zu installieren (z.B. lokal per XAMPP) und dann die alte Datenbank zu verbinden.
- Bei Strato alles herunterladen/sichern
- Auf dem Webspace alles löschen bis auf die wp-config.php (reinschauen, ob da alles i.O. ist)
- WordPress lokal installieren
- Das Theme installieren (oder aus originaler Quelle heruntergeladen in wp-content/themes platzieren)
- Die Plugins frisch installieren
- wp-content/uploads aus dem Original übernehmen (vorher schauen, dass keine PHP Dateien dabei sind)
- Das Ganze wieder zu Strato hochladen
- Zusammen mit der in vorheriger wp-config.php konfigurierten Datenbank sollte dann alles wieder da und sauber sein
Wenn du direkt umziehen willst (oder das Ganze vor der Rückübertragung auch noch lokal inkl. der alten Datenbank testen wilst), kannst du per SSH einen SQL Dump generieren.
https://www.strato.de/faq/hosting/so…bank-zugreifen/
Nach einem Hack solltest du die Datenbank/SQL Datei unbedingt auch noch nach <script Injections durchsuchen (STRG+F "<script").
Abgesehen von der Support Reaktionszeit und dem grottigen Malware Handling find ich Strato super.. :-)
Gruß
Pascal