Beiträge von Deniska93

    Die Frage ist halt, was Du gefummelt hast. Die Website neu aufgesetzt? Teile davon ersetzt? Ein Backup eingespielt?

    Plugins gelöscht (auf Dateiebene über FTP) und anschließend ein Backup über UpdraftPlus eingespielt. Hat wie gesagt funktioniert bis gestern.

    udem müsstest Du wissen, wie die Installation infiziert worden ist. Dies könnte übrigens durchaus auch durch eine andere Installation auf dem Server geschehen sein.

    Mit der Datei mit angeblich infizierten oder einfach veränderten Dateien kann ich wenig anfangen. Keine Ahnung, was, ohne zu wissen, welcher Scanner zum Einsatz gekommen ist, unter Suchmuster zu verstehen ist... Und womit beispielsweise abgeglichen worden ist.

    Also von uns wurde dort nichts weiter installiert. Die Website liegt ja bei Domainfactory, meinst Du es kann sein, dass von denen ein anderer Kunde auf dem selben Server irgendwas installiert hat? Ich glaube das aber eher nicht. Welchen Scanner die dort einsetzen kann ich leider auch nicht beantworten..


    Hallo,

    mein Rechner ist clean, sehr sicher sogar, IT-Security mache ich beruflich und habe den Rechner auf sämtliche möglichen Schäden überprüft.

    Letztes mal habe ich tatsächlich viele Dateien und Plugins gelöscht und anschließend das Backup wieder eingespielt. Danach lief es ja einwandfrei bis heute..

    Die Frage ist ja, wenn ich bspw. die komplette WP Installation lösche und eine neue Installation dort installiere, kann ich das Backup von UpdraftPlus einfach wiederherstellen? Funktioniert das? DF selber rückt keinerlei Backups vom Webspace raus leider.. Auf dem Webserver wurde nichts anderes installiert in der letzten Zeit, nur unser Wordpress läuft dadrauf.

    Hallo liebes Forum,

    ich hoffe ihr könnt mir weiter helfen...

    Unsere Website ist mal wieder mit Malware infiziert worden. Zumindest sagt unser Provider Domainfactory das so und hat deswegen die Seite vom Netz genommen.

    Wir hatten dies in der letzten Zeit schon öfter und durch irgendwie fummeln hab ich es meist wieder hinbekommen, aber nun stehe ich auf dem Schlauch. Auch verstehe ich nicht, wie das immer und immer wieder passieren kann, nachdem die Seite nach der Bereinigung immer durch alle Sicherheitschecks und Überprüfungen gekommen ist ohne Fehler. Habe vor ca. 4 Wochen alle Plugins, das Theme (ein gekauftes von Themeforest) und auch Wordpress selber auf die neueste Version gebracht.

    Nun wurde die Seite wieder vom Netz genommen und von DF wurde ein Malware-Scan über die Seite geschickt. In der davon erstellten "infiziert.txt" steht folgendes drin:

    Zusätzlich, wenn man nach unserer Website googled, kommt nicht der gewohnte Fund, sondern als Websiten Text stehen dann irgendwelche chinesichen Zeichen und sowas:

    Code
    [COLOR=#545454][FONT=arial]JAM HOME MADE / ジャムホームメイド13ss ROYAL STUD PEARL NECKLACE パール ネックレス ブランド 古着 / ブランド古着union3きよみ通り店 【中古】,全品送料0  ...[/FONT][/COLOR]

    Ich konnte mich die letzten Male wenigstens noch am Backend anmelden (es wurden auch sämtliche Passwörter geändert beim letzten Mal, WP Passwort, Domainfactory Passwort, FTP Passwort, etc.) und habe dann ein Backup von UpdraftPlus wiederhergestellt. Dieses Mal wurde die Seite ja komplett offline geschaltet und ich kann mich daher auch nicht mehr anmelden.

    Kann jemand von Euch anhand der oben genannten "infiziert.txt" erkennen, wo das Problem liegt und wie ich dieses beheben kann? Und evtl. auch wo die Sicherheitslücke ist? Ich kann auswendig leider nicht alle Plugins etc. aufzählen, die installiert sind, dazu müsste ich mich erst einloggen und schauen.

    Vielen Dank im Voraus für Eure Hilfe!

    LG Dennis
    (PS.: Ich bin kein Webentwickler oder sonstiges, sondern Netzwerk-Administrator, kenne mich daher mit coden nicht groß aus, sondern nur die Basics!)