1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

In meinen Blog hat sich Werbung eingeschlichen ?!

Dieses Thema im Forum "Allgemeines" wurde erstellt von compact74, 7. Dezember 2010.

  1. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Ist mein Blog gehackt worden? Siet heute kommt eine Werbung wenn ich von der Blog-Stratseite irgenwo hin will. Diese WErbung muss man drücken sonst kommt man nicht weiter.

    Die Werbung stammt von h**p://leadbolt.com

    Ich habe so einen Mist nicht installiert!? Wie bekomme ich das wieder weg?

    Vielen Dank für eure Hilfe!

    Mein Blog: www.drucksachen-online.de

    Vielen Dank
    Heiko
     
    #1 compact74, 7. Dezember 2010
    Zuletzt bearbeitet: 7. Dezember 2010
  2. D4N13L

    D4N13L Well-Known Member

    Registriert seit:
    17. März 2010
    Beiträge:
    158
    Zustimmungen:
    0
    Ich glaube das hat sich eingeschlichen. Bzw. das hat jemand einschleichen lassen.

    Das es sich einschleichen konnte liegt evtl. an deiner WP-Version 3.0.2 oder anderen Sicherheitslücken.

    Wie du jetzt weiter vorgehen solltest wird hier ganz gut erklärt: http://toscho.de/2009/website-gehackt/
     
  3. gericoach

    gericoach Well-Known Member

    Registriert seit:
    12. August 2008
    Beiträge:
    7.193
    Zustimmungen:
    0
    kann ich nicht bestätigen, bei mir erscheint nix.
     
  4. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Wie meinst du das? Bist du auf den Blog und hast dann zB auf einen Beitrag geklickt und bist wie nrmaler weise zu erwarten weitergekommen?

    Bei mi rkommt eine neue Webseite mit 3 Werbelinks mit der Aufforderung einen davon zu klicken sonst nix. Doch die Möglichkeit an h**p://leadbolt.com eine Nachricht zu senden, wenn irgendetwas wäre.

    Aber man kommt nich tmehr weiter. Wa spassiert wenn man einen Link anklickt, habe ich bishe rnicht versucht und werde es lieber auch nicht.

    Das Problem tritt nur bei meiner Blogseite auf, sonst auf keienr anderen Seite, also gehe ich davon aus, dass es eine Blogproblem ist und nicht ein Browser oder PC problem?!
     
  5. D4N13L

    D4N13L Well-Known Member

    Registriert seit:
    17. März 2010
    Beiträge:
    158
    Zustimmungen:
    0
    Also bei mir hat er erst die Weiterleitung gemacht als ich auf einen Artikel geklickt habe. Getestet: Chrome.

    Es hat aber ne Weile gedauert bis die Werbung kam. Könnte aber auch an dieser lahmen I-Net Verbindung hier liegen.
     
  6. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Hm, also ich lasse jeden Tag in Sicherung des Blogs achen mit dem Pugin WORDPRESS DATABASE BACKUP.

    Ich kenn mich da leider nicht sehr gut aus, aber wenn ich das richtig verstehe, dann sicher das Tool lediglich die Datenbank bzw. den Inhalt der selben.

    Wenn ich nun alle runterschmeiße vom Server, was ist dann? Klar es ist alles weg, aber wenn ich dann WP neu installiere die Pulginns draufmachen und die SQL-Sicherung wieder einspiele, habe ich dann zumindest seitens dem Web (WP) die Sicheriet dass es erstmal wieder ok ist (unabhänig vom PC und die PW sind alle schon geändert).

    Das ist ein recht neuer Blog und hat noch nicht so viel drin und (leider ) auch noch keine Mitglieder, von daher würde ich das jetzt so machen, nu wenn das nix bringen sollte, hm, ich bin da leider etwas unbeholfen und quasi hilflos.
     
  7. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Glaube nicht, dass es an der Verbindung liegt.

    Bei mir (Firefox) kam auch nach einiger Wartezeit eine Meldung in der ich das Verlassen der Seite extra mit OK bestätigen musste.

    Irgendwo im Quelltext ist ein Javascript eingefügt worden, denn ohne aktiviertem Javascript verhält sich der Blog vollkommen normal.
     
  8. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    hi marcus ... du weißt nicht zufällig wo ich suchen muss (in der index php?) oder wie sowas ausehen könnte?

    Ich dank eeuch

    Heiko
     
  9. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Na ja ich habe da etwas gefunden, dass auf diese Adresse leitet;

    h**p://111waystomakemoney.com

    Der Downloadbutton bei denen sieht Haargenauso aus, wie der in der Werbung, was zwar nichts heißen will, aber doch ein wenig stuzig macht.

    Also ich kann mir nicht vorstellen, dass du so etwas in deinen Blog eingebaut hast. ;)

    Nur der kleine Teufel kann sich überall verstecken.

    Wenn man Glück hat findet man schon etwas in der index, header, oder footer.php.
    Doch wenn man Pech hat, kann es auch eine andere Datei sein.
     
  10. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Ich habe nun mal die Seite im FF aufgerufen und mir den Quelltext anzeigen lassen und da habe ich folg. geufnden, was mir merkwürdig vorkommt, bzw mir die Links nichts sagen.

    BEGIN*********
    <div style="font-size:0%;clear:both;text-align:center;margin-top:0px;position:relative;color:#555;">
    Learn to <a href="h**p://111waystomakemoney.com/" onclick="pageTracker._trackPageview('/outgoing/111waystomakemoney.com/?referer=http%3A%2F%2Fdrucksachen-online.de%2Fwp-admin%2Fplugins.php');">make money online</a>We came up with a idea of putting up all the money making ways and ideas together so that you can choose one of them and start making money online. here we include the latest money making ways that help you earn online from home .You can find many alternative money making ways such as affiliate marketing, sock marketing, money from blogging, paid surveys and lots more.
    So have a look at these tips and ideas and start making money online...happy earnings... <em></em>.</div><!-- Google Analytics Plugin is set to ignore your user role -->
    <div class="recover"></div>
    ENDE*******

    oder


    BEGINN***********
    <script type="text/javascript" src="http://www.linkbucks.com/Webservices/jsParseLinks.aspx?id=85435db8"></script>

    ENDE***********


    Kann man oder jemand mit solchen Infos was anfnagen ode rbin ich da auf dem Holzweg?

    Vielen Dank
    Heiko
     
  11. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Poste doch mal bitte die index.php, header.php, footer.php (Bitte die Codebuttons benutzen, das macht das lesen einfacher.;))

    Eventuell war es nur ein skriptkid und man kann das Blog wenigsens so lange wieder lauffähig machen, bis du das Update einspielen kannst.

    Weil da wirst du nicht umhinkommen, weil man nie zu 100% weiß, ob nicht auch an der Datenbank etwas manipuliert wurde.

    Und wie oben schon angemerkt, dann mal die Schritte ausführen, die in Toschos Blog stehen.
     
  12. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Unsere Funde haben sich fast zeitlich überschnitten.

    Sorry wnn ich mich etwa sblöd anstelle aber wo befinden sich foote header etc Ich habe bei mir Stammverzeichnis lediglich eine wp-blog-header.php gefunden sonst nichts und da steht nichts auffälliges drin.

    Kann ich mit dem Tool SUCHEN&FIDNEN den Quelltext aller Dateien nach einem verräterischem Begriff durchsuchne lassen?

    Wenn ich nichts finde, dann muss ich alles löschen und WP neu installieren und die SQLSicherung einspielen? Richtig?

    Vielen Dank
     
  13. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Ok habs, waren im entsprechen hme-ordner. Ich hoffe das hilft,

    Den Footer im nächsten Beitrag da der Text sonst zu lange wird.

    Ich bin für dienächste Stunde leider eretsmal beim Zahnarzt.


    HEADER
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    INDEX
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    VIELEN DANK
     
  14. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Kein Problem, ich habe allerdings vergessen zu erwähnen, dass es die Dateien des Themes sein müssen, nicht die Core Dateien von Wordpress, sorry.
     
    #14 Marcus[IS], 7. Dezember 2010
    Zuletzt bearbeitet: 7. Dezember 2010
  15. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    ... und hier der Footer

    Ich greife mit dem FTP von DREAMWEAVER auf die Daten zu.

    FOOTER.PHP
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
    #15 compact74, 7. Dezember 2010
    Zuletzt bearbeitet: 7. Dezember 2010
  16. Latz

    Latz Well-Known Member

    Registriert seit:
    26. März 2008
    Beiträge:
    155
    Zustimmungen:
    0
  17. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Jau, da bin ich auch gerade per Google drauf gestoßen und das bestätigt dann auch meine ursprügliche Vermutung, dass eventuell eher ein Plugin, als Wordpress selber, die Ursache sein könnte.

    Ein Grund mehr Plugins nur aus dem offiziellen Pool zu verwenden. ;)
     
  18. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Ok, vielen Dank euch.

    Wenn ich euch nun richtig verstanden habe, dann muss ich prüfen welche Plugin NICHT von der Wordpressseite kommen und diese deaktivieren oder durch offizielle der wordpresseite ersetzen? Richtig?

    Wenn ich das gemacht habe, ist dann Ruhe?

    Vielen vielen Dank!!!

    Heiko
     
  19. compact74

    compact74 Active Member

    Registriert seit:
    27. November 2010
    Beiträge:
    43
    Zustimmungen:
    0
    Ich habs gefunden ... vielen vielen Dank an euch !!!

    Es ist folg. Plugin:

    visitor-stats


    Version 2.01 | Von visitorstats
    Hände weg von diesem Teil sage ich da nur!


    Ich danke euch .. alleine wäre ich nie draufgekommen !!!

    Heiko
     
  20. mfitzen

    mfitzen Well-Known Member

    Registriert seit:
    9. Juli 2006
    Beiträge:
    9.820
    Zustimmungen:
    2
    Deswegen auch immer mal einen Blick auf die Bewertung der Plugins (wobei in diesem Fall eher nicht zu beachten) und die dazugehörigen Kommentare/Forenbeiträge werfen.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden