auf eigener Wordpress-Seite werden andere/fremde Homepages geöffnet?

4 Antworten

Sofern die Metangaben (unterhalb der Suchtreffer) nicht abgeändert sind, dann hast du wohl keinen Virus bzw. Trojaner.

Es kommt ja auch darauf an, ob du bei wordpress.org oder wordpress.com bist bzw. welcher Hoster verwendet wird. Bei gratis-Webspace z.B. wird meist Werbung miteingeblendet.

Ich vermute, dass auch genau da der Schlüssel liegt - Punkt 2.

Das Problem besteht nur mit dem Handy? Kannst Du es überhaupt auf irgendeinem anderen Gerät, auch anderem Handy, nachvollziehen? Wenn nein dann liegt es an deinem Handy, welches Du mal auf Schadsoftware hin prüfen solltest.

Woher ich das weiß:Berufserfahrung
Chilly300685 
Fragesteller
 10.10.2019, 22:08

am Handy lag es nicht, weil ich von einer Kundin aufmerksam gemacht wurde... Hab aber jetzt die Lösung gepostet :)

0
Chilly300685 
Fragesteller
 11.10.2019, 07:56
@threadi

Ja genau, ich habe die Prüfsummen korrigiert (da wo sie nicht übereingestimmt hatten - wie von AScience vorgeschlagen.)

Dann ist mir aufgefallen, dass diese Dateien wp-tmp.php, wp-feed.php immer wieder kamen, obwohl ich sie gelöscht hatte.

Dann bin ich nach der Anleitung vorgegangen und das Problem war weg :)

DANKE für eure Hilfe!

0

Wordpress hat sicherheitslücken (SQLi) 0-Days , ich habe sie angeschrieben wegen der bug bounty aber die haben sich nicht gemeldet...

ähnliches ist bei firefox der fall

über diese lücke kommt man in deine seite und infiziert diese z.b mit clickjacking

lad dir WP Cerber Security

mach damit einen scan und säubere alle infizierten datein , dann ist das clickjacking entfernt , sicher dann deine webseite damit und erstelle eine .htacces in deinen wp-admin ordner

Woher ich das weiß:Berufserfahrung
Chilly300685 
Fragesteller
 10.10.2019, 11:31

Danke für die schnelle Antwort.

Frage: Wenn ich auf WP Cerber bin, dann einfach auf Diagnose klicken??

Und dann einfach zB. Delete all rows klicken?

Was genau meinst du damit mit der .htacces Datei?
Diese ist ja schon vorhanden.

Sorry für die dummen Fragen :D

1
AScience  10.10.2019, 11:35
@Chilly300685

Alles gut , auf /wp-admin/admin.php?page=cerber-integrity
hast du den scanner der wordpress datein auf abweichungen überprüft

dann muss man sich die mühe mache jede datei wo die Prüfsumme nicht übereinstimmt draufklicken & überprüfen und wenn sie infiziert ist , musst du die orginal datei aus dem wordpress zip(muss die gleiche version sein also z.b wordpress version x.xx) auf deinen server hochladen und die alte (infizierte überschreiben)

NICHT AUF DELETE ALL ROWS!!

eine htacces die den zugang nur über login daten zulässt benötigst du , den text aus der alten htacces bitte in die neue übernehmen da sonst die seite nicht richtig läuft

http://www.htaccesstools.com/articles/password-protection/

0
Chilly300685 
Fragesteller
 10.10.2019, 11:44
@AScience

also jetzt bin ich noch verwirrter...
Ich bin jetzt im Ordner wp-admin
Was muss ich jetzt machen?

Keine Datei namens: /wp-admin/admin.php?page=cerber-integrity

0
Chilly300685 
Fragesteller
 10.10.2019, 12:47
@AScience
ich habe jetzt den Scan gemacht und es scheint oft auf dass die Prüfsumme nicht übereinstimmt..

zB.: bei /wp-includes/post.php

was muss ich ändern, um die Prüfsumme zu korrigieren?

Bin echt total sauer... Hab den Anbeiter gewechselt und zu Wordpress gewechselt... Wer macht denn sowas? Wie kann sowas denn passieren?
0
AScience  10.10.2019, 14:00
@Chilly300685

lad dir die passende wordpress version von wordpress.com runter und ersetzte die datein auf dem ftp mit denen aus dem archive (NUR DIE WO DIE PRÜFSUMME NICHT STIMMT)

0

Du musst das Plugin erstmal installieren.