• Gelöst lukas2018

    (@lukas2018)


    Hallo zusammen,

    wenn ich übers linke Menü in die „Plugins“-Übersicht gehe, habe ich dort nun ganz rechts stehen: „Automatische Aktualisierungen deaktiviert“. Keine Option mehr zum Einschalten des AutoUpdates. Das konnte ich auch nicht mehr ändern, für kein Plugin.
    Habe alle Plugins deaktiviert – hatte keinen Effekt.
    Habe die neusten Versionen von DB, PHP und WP eingespielt – kein Effekt.

    Hat jemand eine Idee?
    Dank im Voraus für Eure Mühe.
    Viele Grüße,
    Lutz

    Bericht:

    ————————————————————-

    wp-core

    version: 6.9.4
    site_language: de_DE
    user_language: de_DE
    timezone: Europe/Berlin
    permalink: /%postname%/
    https_status: true
    multisite: false
    user_registration: 0
    blog_public: 1
    default_comment_status: undefined
    environment_type: production
    user_count: 4
    dotorg_communication: true wp-paths-sizes

    wordpress_path: /kunden/wp
    wordpress_size: 446,80 MB (468502091 bytes)
    uploads_path: /kunden/wp/wp-content/uploads
    uploads_size: 155,47 MB (163023237 bytes)
    themes_path: /kunden/wp/wp-content/themes
    themes_size: 17,56 MB (18408514 bytes)
    plugins_path: /kunden/wp/wp-content/plugins
    plugins_size: 61,88 MB (64889986 bytes)
    fonts_path: /kunden/wp/wp-content/uploads/fonts
    fonts_size: 384,48 KB (393708 bytes)
    database_size: 18,03 MB (18907136 bytes)
    total_size: 700,12 MB (734124672 bytes) wp-active-theme

    name: Twenty Twenty-Two Child (twentytwentytwo-child)
    version: 1.0
    author: Lutz Kasper
    author_website: https://lutzkasper.de
    parent_theme: Twenty Twenty-Two (twentytwentytwo)
    theme_features: core-block-patterns, custom-background, post-thumbnails, responsive-embeds, editor-styles, html5, automatic-feed-links, widgets-block-editor, block-templates, editor-style, wp-block-styles, widgets
    theme_path: /kunden/wp/wp-content/themes/twentytwentytwo-child
    auto_update: Deaktiviert wp-parent-theme

    name: Twenty Twenty-Two (twentytwentytwo)
    version: 2.1
    author: Das WordPress-Team
    author_website: https://de.wordpress.org/
    theme_path: /kunden/wp/wp-content/themes/twentytwentytwo
    auto_update: Deaktiviert wp-themes-inactive (2)

    Twenty Twenty-Five: version: 1.4, author: Das WordPress-Team, Automatische Aktualisierungen deaktiviert
    Twenty Twenty-Four: version: 1.4, author: Das WordPress-Team, Automatische Aktualisierungen deaktiviert wp-mu-plugins (2)

    object-cache-helper.php: author: (undefined), version: (undefined)
    WP Performance Toolkit: version: 2.1.4, author: WordPress.org Performance Team wp-plugins-active (15)

    All-in-One WP Migration and Backup: version: 7.105, author: ServMask, Automatische Aktualisierungen deaktiviert
    Animations for Blocks: version: 1.2.5, author: skadev, Automatische Aktualisierungen deaktiviert
    Borlabs Cookie: version: 3.4, author: Borlabs GmbH, Automatische Aktualisierungen deaktiviert
    Duplicate Page: version: 4.5.7, author: mndpsingh287, Automatische Aktualisierungen deaktiviert
    Lightbox for Gallery & Image Block: version: 1.16.1, author: Johannes Kinast johannes@travel-dealz.de, Automatische Aktualisierungen deaktiviert
    Lightweight Accordion: version: 1.6.0, author: Andy Feliciotti, Automatische Aktualisierungen deaktiviert
    Limit Login Attempts Reloaded: version: 3.1.0, author: Limit Login Attempts Reloaded, Automatische Aktualisierungen deaktiviert
    Parallax Section - Block: version: 2.0.3, author: bPlugins, Automatische Aktualisierungen deaktiviert
    Smart Slider 3: version: 3.5.1.34, author: Nextend, Automatische Aktualisierungen deaktiviert
    Smart Slider 3 Pro: version: 3.5.1.35, author: Nextend, Automatische Aktualisierungen deaktiviert
    SVG Support: author: (undefined), version: 2.5.14, Automatische Aktualisierungen deaktiviert
    User Role Editor: version: 4.64.6, author: Vladimir Garagulya, Automatische Aktualisierungen deaktiviert
    WPFront Scroll Top: version: 3.0.1, author: WPFront Team, Automatische Aktualisierungen deaktiviert
    WP Migrate Lite: version: 2.7.7, author: WP Engine, Automatische Aktualisierungen deaktiviert
    WPS Hide Login: version: 1.9.18, author: WPServeur, NicolasKulka, wpformation, Automatische Aktualisierungen deaktiviert wp-media

    image_editor: WP_Image_Editor_Imagick
    imagick_module_version: 1810
    imagemagick_version: ImageMagick 7.1.2-15 Q16-HDRI x86_64 23686 https://imagemagick.org
    imagick_version: 3.8.0
    file_uploads: 1
    post_max_size: 75M
    upload_max_filesize: 50M
    max_effective_size: 50 MB
    max_file_uploads: 20
    imagick_limits:
    imagick::RESOURCETYPE_AREA: 439 GB
    imagick::RESOURCETYPE_DISK: 9.2233720368548E+18
    imagick::RESOURCETYPE_FILE: 786432
    imagick::RESOURCETYPE_MAP: 219 GB
    imagick::RESOURCETYPE_MEMORY: 110 GB
    imagick::RESOURCETYPE_THREAD: 1
    imagick::RESOURCETYPE_TIME: 9.2233720368548E+18
    imagemagick_file_formats: 3FR, 3G2, 3GP, A, AAI, AI, APNG, ART, ARW, ASHLAR, AVCI, AVI, AVIF, AVS, B, BAYER, BAYERA, BGR, BGRA, BGRO, BIE, BMP, BMP2, BMP3, BRF, C, CAL, CALS, CANVAS, CAPTION, CIN, CIP, CLIP, CMYK, CMYKA, CR2, CR3, CRW, CUBE, CUR, CUT, DATA, DCM, DCR, DCRAW, DCX, DDS, DFONT, DNG, DOT, DPX, DXT1, DXT5, EPDF, EPI, EPS, EPS2, EPS3, EPSF, EPSI, EPT, EPT2, EPT3, ERF, EXR, FARBFELD, FAX, FF, FFF, FILE, FITS, FL32, FLV, FRACTAL, FTP, FTS, FTXT, G, G3, G4, GIF, GIF87, GRADIENT, GRAY, GRAYA, GROUP4, GV, HALD, HDR, HEIC, HEIF, HISTOGRAM, HRZ, HTM, HTML, HTTP, HTTPS, ICB, ICN, ICO, ICON, IIQ, INFO, INLINE, IPL, ISOBRL, ISOBRL6, J2C, J2K, JBG, JBIG, JNG, JNX, JP2, JPC, JPE, JPEG, JPG, JPM, JPS, JPT, JSON, K, K25, KDC, LABEL, M, M2V, M4V, MAC, MAP, MASK, MAT, MATTE, MDC, MEF, MIFF, MKV, MNG, MONO, MOS, MOV, MP4, MPC, MPEG, MPG, MPO, MRW, MSL, MSVG, MTV, MVG, NEF, NRW, NULL, O, ORA, ORF, OTB, OTF, PAL, PALM, PAM, PANGO, PATTERN, PBM, PCD, PCDS, PCL, PCT, PCX, PDB, PDF, PDFA, PEF, PES, PFA, PFB, PFM, PGM, PGX, PHM, PICON, PICT, PIX, PJPEG, PLASMA, PNG, PNG00, PNG24, PNG32, PNG48, PNG64, PNG8, PNM, POCKETMOD, PPM, PS, PS2, PS3, PSB, PSD, PTIF, PWP, QOI, R, RADIAL-GRADIENT, RAF, RAS, RAW, RGB, RGB565, RGBA, RGBO, RGF, RLA, RLE, RMF, RSVG, RW2, RWL, SCR, SCREENSHOT, SCT, SF3, SFW, SGI, SHTML, SIX, SIXEL, SPARSE-COLOR, SR2, SRF, SRW, STEGANO, STI, STRIMG, SUN, SVG, SVGZ, TEXT, TGA, THUMBNAIL, TIFF, TIFF64, TILE, TIM, TM2, TTC, TTF, TXT, UBRL, UBRL6, UIL, UYVY, VDA, VICAR, VID, VIFF, VIPS, VST, WBMP, WEBM, WEBP, WMF, WMV, WMZ, WPG, X, X3F, XBM, XC, XCF, XPM, XPS, XV, XWD, Y, YAML, YCBCR, YCBCRA, YUV
    image_format_transforms: image/heic → image/jpeg, image/heif → image/jpeg, image/heic-sequence → image/jpeg, image/heif-sequence → image/jpeg
    gd_version: 2.3.3
    gd_formats: GIF, JPEG, PNG, WebP, BMP, AVIF, XPM
    ghostscript_version: 9.27 wp-server

    server_architecture: Linux 4.18.0-553.117.1.el8_10.x86_64 x86_64
    httpd_software: Apache
    php_version: 8.3.30 64bit
    php_sapi: fpm-fcgi
    max_input_variables: 1500
    time_limit: 60
    memory_limit: 128M
    max_input_time: 60
    upload_max_filesize: 50M
    php_post_max_size: 75M
    curl_version: 8.14.1 OpenSSL/1.1.1w
    suhosin: false
    imagick_availability: true
    pretty_permalinks: true
    htaccess_extra_rules: true
    static_robotstxt_file: false
    current: 2026-04-13T10:54:48+00:00
    utc-time: Monday, 13-Apr-26 10:54:48 UTC
    server-time: 2026-04-13T12:54:47+02:00 wp-database

    extension: mysqli
    server_version: 10.6.19-MariaDB
    client_version: mysqlnd 8.3.30
    max_allowed_packet: 64000000
    max_connections: 400 wp-constants

    WP_HOME: undefined
    WP_SITEURL: undefined
    WP_CONTENT_DIR: /kunden/wp/wp-content
    WP_PLUGIN_DIR: /kunden/wp/wp-content/plugins
    WP_MEMORY_LIMIT: 128M
    WP_MAX_MEMORY_LIMIT: 128M
    WP_DEBUG: false
    WP_DEBUG_DISPLAY: true
    WP_DEBUG_LOG: false
    SCRIPT_DEBUG: false
    WP_CACHE: false
    CONCATENATE_SCRIPTS: undefined
    COMPRESS_SCRIPTS: undefined
    COMPRESS_CSS: undefined
    WP_ENVIRONMENT_TYPE: undefined
    WP_DEVELOPMENT_MODE: undefined
    DB_CHARSET: utf8
    DB_COLLATE: undefined wp-filesystem

    wordpress: writable
    wp-content: writable
    uploads: writable
    plugins: writable
    themes: writable
    fonts: writable
    mu-plugins: writable

    <p>————————————————</p>

    <p>wp-config (sensible Daten gelöscht):</p>

    /**

    Grundeinstellungen für WordPress

    Diese Datei wird zur Erstellung der wp-config.php verwendet.

    Du musst aber dafür nicht das Installationsskript verwenden.

    Stattdessen kannst du auch diese Datei als „wp-config.php“ mit

    deinen Zugangsdaten für die Datenbank abspeichern.
    *

    Diese Datei beinhaltet diese Einstellungen:
    *

    * Datenbank-Zugangsdaten,

    * Tabellenpräfix,

    * Sicherheitsschlüssel

    * und ABSPATH.
    *

    @link https://wordpress.org/support/article/editing-wp-config-php/
    *

    @package WordPress
    */

    // ** Datenbank-Einstellungen - Diese Zugangsdaten bekommst du von deinem Webhoster. ** //
    /**

    Ersetze datenbankname_hier_einfuegen

    mit dem Namen der Datenbank, die du verwenden möchtest.
    */
    define( 'DB_NAME', '' );

    /**

    Ersetze benutzername_hier_einfuegen

    mit deinem Datenbank-Benutzernamen.
    */
    define( 'DB_USER', '' );

    /**

    Ersetze passwort_hier_einfuegen mit deinem Datenbank-Passwort.
    */
    define( 'DB_PASSWORD', '' );

    /**

    Ersetze localhost mit der Datenbank-Serveradresse.
    */
    define( 'DB_HOST', 'mariadb106' );

    /**

    Der Datenbankzeichensatz, der beim Erstellen der

    Datenbanktabellen verwendet werden soll
    */
    define( 'DB_CHARSET', 'utf8' );

    /**

    Der Collate-Type sollte nicht geändert werden.
    */
    define( 'DB_COLLATE', '' );

    /**#@+

    Sicherheitsschlüssel
    *

    Ändere jeden untenstehenden Platzhaltertext in eine beliebige,

    möglichst einmalig genutzte Zeichenkette.

    Auf der Seite {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}

    kannst du dir alle Schlüssel generieren lassen.
    *

    Du kannst die Schlüssel jederzeit wieder ändern, alle angemeldeten

    Benutzer müssen sich danach erneut anmelden.
    *

    @since 2.6.0
    */
    salt-keys gelöscht

    /*#@-/

    /**

    WordPress Datenbanktabellen-Präfix
    *

    Wenn du verschiedene Präfixe benutzt, kannst du innerhalb einer Datenbank

    verschiedene WordPress-Installationen betreiben.

    Bitte verwende nur Zahlen, Buchstaben und Unterstriche!
    */
    $table_prefix = 'wp_';

    /**

    Für Entwickler: Der WordPress-Debug-Modus.
    *

    Setze den Wert auf „true“, um bei der Entwicklung Warnungen und Fehler-Meldungen angezeigt zu bekommen.

    Plugin- und Theme-Entwicklern wird nachdrücklich empfohlen, WP_DEBUG

    in ihrer Entwicklungsumgebung zu verwenden.
    *

    Besuche den Codex, um mehr Informationen über andere Konstanten zu finden,

    die zum Debuggen genutzt werden können.
    *

    @link https://wordpress.org/support/article/debugging-in-wordpress/
    */
    define( 'WP_DEBUG', false );

    /* Füge individuelle Werte zwischen dieser Zeile und der „Schluss mit dem Bearbeiten“ Zeile ein. */

    /* Das war’s, Schluss mit dem Bearbeiten! Viel Spaß. / / That's all, stop editing! Happy publishing. */

    /** Der absolute Pfad zum WordPress-Verzeichnis. */
    if ( ! defined( 'ABSPATH' ) ) {
    define( 'WP_CACHE_SALT', '242266a3572bd5ae5f282974' );
    define( 'ABSPATH', DIR . '/' );
    }

    /** Definiert WordPress-Variablen und fügt Dateien ein. */
    require_once ABSPATH . 'wp-settings.php'; `
    • Dieses Thema wurde vor 1 Monat von La Geek geändert.
    • Dieses Thema wurde vor 1 Monat von La Geek geändert.
    • Dieses Thema wurde vor 1 Monat von threadi geändert.
    • Dieses Thema wurde vor 1 Monat von La Geek geändert. Grund: URL aus Sicherheitsgründen entfernt
Ansicht von 15 Antworten – 1 bis 15 (von insgesamt 17)
  • Moderator threadi

    (@threadi)

    Du hast ein „must-use“ Plugin namens „WP Performance Toolkit“ aktiv. Ich kenne das nicht, vermute aber, dass das für diese Auffälligkeit verantwortlich sein könnte. Deaktivieren kann man dieses Plugin nur per FTP indem man das Verzeichnis /wp-content/mu-plugins/ umbenennt oder darin befindliche Dateien dieses Plugins (nach Sicherung) entfernt.

    Moderator La Geek

    (@la-geek)

    Sind die Optionen für die automatischen Aktualisierungen ausgegraut, gar nicht vorhanden oder funktionieren sie nicht?

    Laszlo

    (@laszloszalvak)

    Hallo @lukas2018 und @threadi

    Ich bin Laszlo von Nextend, wir sind die Entwickler von Smart Slider 3 Pro.

    Basierend auf den Debug-Informationen sehen wir, dass deine Website Smart Slider 3 Pro in der Version 3.5.1.35 verwendet. Leider wurde diese Version nicht absichtlich von uns veröffentlicht, sie war Teil eines Sicherheitsvorfalls und enthielt Malware.

    Wir haben außerdem verdächtige Plugins in deiner Installation festgestellt, wie zum Beispiel:

    • object-cache-helper.php
    • WP Performance Toolkit

    Diese wurden sehr wahrscheinlich von der Malware erstellt und tarnen sich als legitime Plugins.

    Es tut uns sehr leid, dir mitteilen zu müssen, dass unsere Website am 7. April kompromittiert wurde. Während des Angriffs wurde ein manipuliertes Update von Smart Slider 3 Pro mit der Versionsnummer 3.5.1.35 veröffentlicht, das Malware enthielt.

    Wir haben das Problem etwa 7 Stunden nach Beginn erkannt, die betroffenen Systeme sofort abgeschaltet und zusätzliche Sicherheitsmaßnahmen implementiert, um ähnliche Vorfälle in Zukunft zu verhindern. Seitdem haben wir die sichere Version 3.5.1.36 veröffentlicht:
    https://smartslider.helpscoutdocs.com/article/1746-changelog#35134-y_tem

    Leider sind zusätzlich Maßnahmen auf deiner Seite erforderlich.

    Während des betroffenen Zeitfensters haben sich einige Websites automatisch auf die kompromittierte Version (3.5.1.35) aktualisiert, insbesondere wenn automatische Plugin-Updates aktiviert waren.

    Empfohlene nächste Schritte:

    A.) Wiederherstellung (empfohlen und sicherste Option)

    Wir empfehlen dringend, deine Website aus einem Backup wiederherzustellen, das vor der Installation der kompromittierten Version erstellt wurde (idealerweise vom 5. April 2026 oder früher, abhängig von der Zeitzone):
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-C6R9W

    Dadurch wird sichergestellt, dass keine schädlichen Dateien auf deinem Server verbleiben.

    Nach der Wiederherstellung solltest du unbedingt alle Zugangsdaten zurücksetzen, da sensible Daten (wie z. B. /wp-config.php) möglicherweise kompromittiert wurden:
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQf


    B.) Falls kein Backup verfügbar ist

    Du kannst unserer Anleitung zur manuellen Bereinigung folgen:
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-1FsrE

    Bitte gehe dabei vorsichtig vor, da möglicherweise neuere Varianten der Malware existieren und eine manuelle Bereinigung nicht alle Probleme erkennen kann.

    Bezüglich deines ursprünglichen Problems (deaktivierte automatische Updates): Dieses Verhalten wird sehr wahrscheinlich durch die Malware verursacht, die deine WordPress-Installation verändert hat. Das ist ein weiterer Hinweis darauf, dass eine Bereinigung notwendig ist.

    Wir entschuldigen uns aufrichtig für die Unannehmlichkeiten und danken dir für dein Verständnis.

    Sollten Sie weitere Fragen oder Probleme haben, können Sie uns auch direkt über den unten stehenden Link erreichen:

    Hinweis: Diese Nachricht wurde aus dem Englischen übersetzt, da wir leider kein Deutsch sprechen.

    Thread-Starter lukas2018

    (@lukas2018)

    @la-geek: die Optionen für die automatischen Aktualisierungen sind erreichbar, aber funktionieren nicht. Interessant ist auch, dass manche Plugins links in der Menüspalte auftauchen, andere aber nicht (z.B. SmartSlider – den hab ich allerdings gerade wieder dort rein gekriegt, indem ich auf einer Unterseite, wo ein Slider eingebaut ist, auf einen Button „SmartSlider installieren“ geklickt habe – dabei war SmartSlider ja bereits installiert. Dieser Button ist seit dem Klick wieder verschwunden).

    @threadi: Dieses „must-use“ Plugin namens „WP Performance Toolkit“ ist scheinbar optional und nicht zwingend für den Betrieb einer WP-Site notwendig. Könnte ich das Verzeichnis /wp-content/mu-plugins/ mal testweise temporär umbenennen und mal schauen, was passiert?

    Hier der jetzige Zustand:

    Moderator La Geek

    (@la-geek)

    @lukas2018

    Leider wurde dieser Beitrag vom Spam-Plugin zurückgehalten (wie auch deiner zuvor) und wir erhalten leider auch keinen Hinweis darauf, wenn Beiträge auf Veröffentlichung warten. Ich habe ihn soeben erst freigeschaltet.

    Dieser Beitrag ist wichtig! Führe daher erst die dort beschriebenen Maßnahmen durch.

    Nachtrag:
    Die Links zu deiner Website habe ich aus Sicherheitsgründen entfernt.

    Thread-Starter lukas2018

    (@lukas2018)

    Aha, Malware. Das riecht jetzt nach sehr viel Arbeit meinerseits. Gezielt die Malware aus der Installation zu löschen scheint wohl nicht möglich. Passagen aus der Anleitung wie:

    Also look for:

    Code that recreates files inside mu-plugins/    
    Any base64-encoded or obfuscated PHP code

    ⚠️ This is a critical step.“

    helfen mir als PHP-Laien nicht weiter. Also komplett platt machen, altes Backup neu aufspielen und alle Änderungen seither nachvollziehen ?

    @la-geek : Danke für den Support.

    @laszloszalvak : Danke für die Offenheit.

    Moderator La Geek

    (@la-geek)

    War das nicht möglich?

    Wir empfehlen dringend, deine Website aus einem Backup wiederherzustellen, das vor der Installation der kompromittierten Version erstellt wurde (idealerweise vom 5. April 2026 oder früher, abhängig von der Zeitzone):
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-C6R9W

    Dadurch wird sichergestellt, dass keine schädlichen Dateien auf deinem Server verbleiben.

    Thread-Starter lukas2018

    (@lukas2018)

    Ja, das ist möglich. Mein Problem dabei ist, dass ich auf der Site die Plugins automatisiert aktualisiert habe, die Backups aber manuell gemacht habe. Und das letzte Backup ist von 12/2024 😉

    Laszlo

    (@laszloszalvak)

    @lukas2018

    Ja, wie auch La Geek vorschlug, wenn sie über ein backup vom 5. April 2026 oder früher verfügen (aufgrund von Zeitunterschieden), sollte das Wiederherstellen dieses Backups Ihr System bereinigen, da die durch die Malware erstellten Dateien zu diesem Zeitpunkt noch nicht vorhanden waren.

    Wie jedoch in unserer Dokumentation erwähnt, empfehlen wir dringend, alle Zugangsdaten neu zu generieren, da diese möglicherweise kompromittiert wurden:
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQf

    Hinweis: Diese Nachricht wurde aus dem Englischen übersetzt.

    Moderator La Geek

    (@la-geek)

    Und das letzte Backup ist von 12/2024

    Serverseitig (vom Provider) liegen keine Backups?

    Thread-Starter lukas2018

    (@lukas2018)

    Domain Factory schreibt dazu in seinen Hinweisen:

    Backups …. Hierbei werden sämtliche Daten auf Ihrem Webspace, alle Datenbanken, … gesichert und 7 Tage lang vorgehalten

    Leider hat uns die Nachricht von der Malware zu spät erreicht 🙁

    Thread-Starter lukas2018

    (@lukas2018)

    @laszloszalvak:

    empfehlen wir dringend, alle Zugangsdaten neu zu generieren, da diese möglicherweise kompromittiert wurden:
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQf

    in dieser Anleitung steht nichts davon, dass man dann auch Datenbank-Einträge anpassen muss – ist das richtig?

    Gabor

    (@nextendweb_gabor)

    Bezüglich der Datenbank müssen Sie lediglich die Tabelle wp_options überprüfen und bereinigen, wie es hier beschrieben ist:
    https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#8-Remove-Malicious-WordPress-Options-APPN6

    Uns sind keine weiteren datenbankbezogenen Probleme bekannt, daher sind keine zusätzlichen Änderungen an anderen Datenbankeinträgen erforderlich.

    Allerdings empfehlen wir dringend, auch die Datenbank-Zugangsdaten (Credentials) zu ändern, da diese möglicherweise ebenfalls durch die Malware kompromittiert wurden.

    Thread-Starter lukas2018

    (@lukas2018)

    @nextendweb_gabor: Ok, danke für die Info

    Thread-Starter lukas2018

    (@lukas2018)

    @nextendweb_gabor: Habe jetzt eine Bereinigung nach dem „Manual Cleanup Guide“ versucht.

    Zum Absatz: „In database (wp_options table), delete:“

    Habe dort auch „_wpc_hk“ entdeckt. Soll die drin bleiben?

Ansicht von 15 Antworten – 1 bis 15 (von insgesamt 17)

Du musst angemeldet sein, um auf dieses Thema zu antworten.