1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Warnung vor Schadsoftware beim Öffnen der Seite

Dieses Thema im Forum "Allgemeines" wurde erstellt von mrib, 12. Dezember 2011.

  1. mrib

    mrib Well-Known Member

    Registriert seit:
    19. April 2010
    Beiträge:
    120
    Zustimmungen:
    0
    Hallo,
    ich bekomme beim aufrufen einer Seite die beigefügten Meldungen. Die Seite wird anschließend blockiert. Zumindest beim Firefox. Gestern habe ich mir beim Aufruf der Seite den "XP Antivirus 2012" eingefangen!

    Diese Nachricht habe ich von dem Server Betreiber (Alfahosting) bekommen: leider müssen wir Sie darüber informieren, dass Teile Ihres Webspace dazu missbraucht worden sind Spam zu versenden. Es handelt sich dabei um E-Mails, die auf eine "Viagra"-Spamseite linken.

    Das verantwortliche Script liegt unter der URL .../plugins/connections/includes/php_class_upload/test/flee/clip/been.php

    Aus Sicherheitsgründen haben wir daher den E-Mail Versand über PHP für Ihren Account deaktiviert und das FTP-/Confixx-Passwort geändert. Die neuen Zugangsdaten haben wir in Ihrem Kundencenter hinterlegt.

    Das oben genannte Script sollten Sie umgehend überprüfen und/oder löschen. Weiterhin ist es erforderlich offensichtliche Sicherheitslücken der eingesetzten Scripte zu schließen. Entsprechende Updates stellt Ihnen der jeweilige Scripthersteller zur Verfügung.

    Was kann ich tun um den Schädling zu beseitigen und vor allem was muss ich tun, damit das nicht mehr passiert?

    Für Hilfe wäre ich dankbar.

    Danke!
     
  2. Marcus[IS]

    Marcus[IS] Well-Known Member

    Registriert seit:
    23. August 2009
    Beiträge:
    5.955
    Zustimmungen:
    175
    Mojn,

    Ja da gibt es so einiges, was so an Tipps und Ratschläge hier rumschwirrt, da es leider immer wieder vorkommt.

    Jetzt natürlich alles auflisten wäre ziemlich umfangreich, also beschränke ich mich nur auf das nötigste.

    http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/

    Ansonsten suche mal hier im Forum nach Blog gehackt.
    Da wirst du auch so einiges finden.

    Wie gesagt kommt leider häufiger vor.

    Kleiner Tipp am Rande;
    Du solltest mal beim Ordner Connections im Plugin Ordner ansetzen.
    Kann sein, dass im Plugin Connections eine Sicherheitslücke vorhanden ist, also deaktiviere das mal zur Vorsicht.
     
  3. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.361
    Zustimmungen:
    589
    Du musst die Sicherheitslücke suchen und diese schließen:

    Dein Provider schreibt dir:
    Du musst feststellen, wie was geändert wurde (am Script, an der Datenbank) und dies zukünftig verhindern.

    In der Regel benötigst du hierfür Zugriff auf Deine Log-Files und solltest diese auswerten.

    Wenn du die Sicherheitslücke gefunden hast - kannst du dann diese in deiner Datensicherung beseitigen. Den Dateien und den Daten auf dem Server kannst du leider nicht mehr trauen. Hier kann der Angreifer sich weitere Scripte hinterlegt haben.

    Verfügst du über eine Datensicherung?

    Ich habe in diesem Jahr einige Blogs nach einem Angriff erfolgreich gerettet. Nach meinen Erfahrungen - ist eine schnelle _Löschung_ und Beseitigung des Problems für das Ranking bei Google wichtig.

    Viel Glück

    ralf
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden