1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Blog mit Malware infiziert aber es wird nichts angezeigt

Dieses Thema im Forum "Allgemeines" wurde erstellt von unkown89, 30. März 2012.

  1. unkown89

    unkown89 Well-Known Member

    Registriert seit:
    10. Juli 2011
    Beiträge:
    128
    Zustimmungen:
    0
    Seit einigen Tagen habe ich folgendes Problem. Avast meldet des öfteren Malware. Dann hab ich heute einen Banner aus dem Footer entfernt wodurch das ganze unter Umständen kam. Nach einem Neustart und cache leeren ging ich auf meine Seite und erneut gab es eine Meldung.

    http://imageshack.us/photo/my-images/405/unbenanntzdsy.png/

    Das komische daran ist aber das mal Malware da ist und dann auf einmal kommt wieder keine Meldung. Genauso melden manche bekannte das sie eine Meldung haben und andere wieder nicht.
    Ich hab mit sämtlichen seiten und Programmen meine Seite überprüft und alle meldeten kein Fund.

    Bin übelst am verzweifeln langsam :(

    www.paid4-world.de
     
  2. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    Was sind denn "sämtliche"? Schon Malwarebites versucht? (Aber nach dem ersten Dowload/Install erst aktualisieren)
     
  3. unkown89

    unkown89 Well-Known Member

    Registriert seit:
    10. Juli 2011
    Beiträge:
    128
    Zustimmungen:
    0
  4. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    die Meldung, die da auf Deinem Bild zu sehen ist, kommt NICHT von deinem PC. Anscheinend ist die Seite wieder sauber. Nun musst Du warten, bis sie wieder als solche registriert wird. Um das Ganze zu beschleunigen, kannst Du Dich bei Google Webmastertools anmelden und eine erneute Überprüfung beantragen.
     
  5. unkown89

    unkown89 Well-Known Member

    Registriert seit:
    10. Juli 2011
    Beiträge:
    128
    Zustimmungen:
    0
    Das mein Pc nichts hat weiß ich. Wieder sauber ist sie ja auch nicht. Ich sagte ja es kommt mal und dann kommt einige Stunden nichts und dann erneut. Webmastertools fand bisher z.B gar nichts.
     
  6. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    Habe ich auch nicht geschrieben...
     
  7. unkown89

    unkown89 Well-Known Member

    Registriert seit:
    10. Juli 2011
    Beiträge:
    128
    Zustimmungen:
    0
    eben wieder die meldung :(
     
  8. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Mache bitte folgendes: Lade Dir auf hier die aktuelle Rescue CD von Kaspersky herunter und brenne das Image auf eine CD.

    Wichtig ist die Datei von einem vermeindlich sauberen PC herunterzuladen und zu brennen! Nicht von Deinem!!!

    Anschließend startest Du Deinen PC von dieser CD und führst dann ein Online Update aus (aktive Internetverbindung vorausgesetzt). Danach führst Du einen vollständigen Scan durch. Dieser kann einige Zeit in Anspruch nehmen. Eventuelle Funde vollständig löschen, nicht desinfizieren oder in Quarantäne verschieben.

    Anschließend den PC normal starten und den gesamten FTP Inhalt auf den PC herunterladen und ein frisches WP-Downloadpaket besorgen. WP entpacken und den FTP Inhalt damit bis auf die wp-config.php, die .htaccess (falls vorhanden) und dem Verzeichnis wp-content (samt Inhalt) ersetzen. Anschließend die genannten Dateien/Verzeichnisse auf Schadcode prüfen! Wenn Du Dir bei einem Code nicht sicher bist, dann frage nach.

    Danach verbindest Du Dich mit der Datenbank (übers Webinterface des Hosters) und suchst dort nach Schadcode. Suchbegriffe sind hier z.B. die von Deinem Virenscanner genannten URLs (gilt auch für oben).

    Wenn Du meinst Du hättest alles geprüft, dann lade den gesamten FTP Inhalt wieder auf den Server, lösche vorher aber alle Plugins aus wp-content/plugins (um potentielle Sicherheitslücken auszuschließen).

    Dann mal sehen was passiert. Im schlimmsten Fall alles platt machen und WP samt DB neu aufsetzen.

    Alternativ Thread im Jobforum eröffnen und warten bis sich jemand meldet.
     
  9. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.355
    Zustimmungen:
    588
    Der Schadecode wird halt über einen Zufallsgenerator angezeigt. Besonders beliebt ist zurzeit auch, teile (zufällige) Besucher, die man über Google bekomt auf andere Seiten weiterzuleiten ...

    Script Kiddies legen Dateien auf den Server z.b.

    PHP:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    oder ändern Scripte

    Dein Themes verwendet timthumb.php evtl. hast du die Warnungen nicht beachtet?
    http://www.heise.de/security/meldung/Kritische-Sicherheitsluecke-in-Wordpress-Addon-Timthumb-1317795.html

    ist halt schon etwas älter...

    Viel Glück

    ralf
     
  10. unkown89

    unkown89 Well-Known Member

    Registriert seit:
    10. Juli 2011
    Beiträge:
    128
    Zustimmungen:
    0
    Problem wurde heute Morgen behoben nach dem ich ca 2 Stunden Schadcodes entfernen durfte. Daraufhin hab ich alle pw geändert und nun abwarten
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden