Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hortifrut.com.ar Malware auf Server. Was tun? (https://www.trojaner-board.de/179164-hortifrut-com-ar-malware-server-tun.html)

Stephan16 31.05.2016 15:50

hortifrut.com.ar Malware auf Server. Was tun?
 
Hallo zusammen,

wir haben einen Server bei strato. Seit heute laden unsere Webseiten dort extrem langsam und unten im Ladefenster sehe ich eine Meldung "Warten auf hortifrut.com.ar"
Wir haben dort 3 Wordpressinstallationen laufen und die Meldung erscheint bei allen drei Seiten.
Wie bekommt man sowas wieder weg? Ist das Malware und was macht diese? Und wo kann man sich sowas einfagen, bzw. wie verbreitet sich das?
Habe nur eine sinnvolle Quelle im Internet gefunden, was das sein könnte unter: https://www.virustotal.com/en/domain/hortifrut.com.ar/information/

Beste Grüße und danke für Eure Hilfe, Stephan

Warlord711 31.05.2016 16:06

Wie wärs denn mit "bei Strato anrufen" ?
Oder besteht kein SLA / Servicevertrag ?

Stephan16 31.05.2016 16:09

Liste der Anhänge anzeigen (Anzahl: 1)
bei denen habe ich angerufen ... die wollen mir nicht helfen :(
Einen speziellen Siteguard von denen haben wir auch nicht aktiviert ... ich habe eben mal eine Seite offline kopiert und lokal im Quellcode nach "hortifrut" gesucht und folgenden Code gefunden. Schaut mir gar nicht nach Virus aus, sondern eher wie ein Addon von Wordpress oder dergleichen. Was meint Ihr? (habe einen Screenshot hier hochgeladen)

Warlord711 31.05.2016 16:23

Nee, das ist definitiv kein Addon.

Lies mal hier:

https://codex.wordpress.org/FAQ_My_site_was_hacked

Und installier auf dem Wordpress einen davon:

https://wordpress.org/plugins/search...alware+scanner

Ähnliches Sites wurden als "Malicious" eingestuft:

https://www.virustotal.com/en/url/f5...2396/analysis/

Hier noch ein BLog zu der Malware:

WordPress Malware - Fix Organic Traffic Redirect Hack - IStartBlogging.com

Und ein ähnliches Thema bei unseren Kollegen:

http://mdiessner.com/js/jquery.min.php Fake jquery - Virus, Trojan, Spyware, and Malware Removal Logs

Mein Tipp:

Das Script von Hand entfernen und Wordpress besser absichern.

Stephan16 31.05.2016 16:35

Super, danke; hab das Script von Hand entfernt und halte mich an Deine Anweisungen. Für heute funktionieren die Seiten nun auf jeden Fall schon einmal wieder :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131