1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Warnhinweis durch Google aufgrund einer Malware-Attacke

Dieses Thema im Forum "Netzwelten" wurde erstellt von frage-fragen, 13. Oktober 2014.

  1. frage-fragen

    frage-fragen Active Member

    Registriert seit:
    15. Oktober 2013
    Beiträge:
    40
    Zustimmungen:
    0
    Hallo,
    kurz gesagt, ich bin am verzweifeln.

    Google hat richtigerweise einen Hinweis vor meiner Seite geschaltet, weil ein Malware-Code durch meine Seiten verbreitet wurde, den irgend so ein Hacker installiert hat. Wie bekomm ich jetzt die Webseite wieder sauber?

    Ich habe eigenartige Datenbank-Einträge gefunden und gelöscht. In meiner Online Wordpress-Installation, hat meine wordfence-Plugin etliche geänderte Dateien angezeigt, die ich wieder hergestellt habe und ein paar andere Dinge durchgeführt, an die ich nicht mehr erinnere

    => Antwort von Google: Malware immer noch da

    Dann habe ich meine Backups durchgesucht und lokal installiert, bis diese eigenartigen Einträge fehlten (vom 21.07.2014). Dann habe ich dieses Backup online zurückgespielt. Dann habe ich - dank jetpack plugin - beobachtet wie eine person alle meine Seiten und Posts angeklickt hat. Zum Teil solche Einträge gefunden wie
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    . Ich habe es zwar nicht erneut von Google überprüfen lassen, aber der Hacker hat wahrscheinlich wieder Zugang zu meiner Seite gehabt. Auf welche Weise auch immer. Dabei habe ich alle Plugins deaktiviert und deinstalliert, bis auf jetpack, wordfence, antispann bee und backup online. Sogar wordpress neu installiert und die posts und pages upgeloadet. Der gleiche hacker hat gleiche durchgeführt.

    Der Provider verweist auf Google zum Entfernen der malware. Die Anleitung von Google, wie man eine Seite sauber bekommt, kann ich nicht ausführen, weil ich dafür Zugriff zu den Provider-Rechnern selbst, benötige.

    Was soll ich tun?
     
  2. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    alle Passwörter geändert?
    Datenbank
    FTP => für alle vorhandenen FTP Zugänge?

    Domainverwaltung auch ...

    das ist das erste bevor ich mit der Reinigung beginne

    liegt noch was auf dem FTP => irgendein Progrämmchen, das nicht WP ist?

    etc..
     
  3. frage-fragen

    frage-fragen Active Member

    Registriert seit:
    15. Oktober 2013
    Beiträge:
    40
    Zustimmungen:
    0
    ja, ich habe auf einem frisch installierten Linux-Rechner meine Passwörter zum Provider, sftp, mysql und wordpress geändert und den gesamten webspace leer geräumt...

    ich hab da doch von google was gefunden. vielleicht hilft das weiter...
     
  4. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Sind denn wordpress, plugins und Theme auf dem neusten Stand? Gegebenfalls würde ich dir empfehlen, professionelle Hilfe zu suchen.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden