Plugins-Problem: „Automatische Aktualisierungen deaktiviert“
-
Hallo zusammen,
wenn ich übers linke Menü in die „Plugins“-Übersicht gehe, habe ich dort nun ganz rechts stehen: „Automatische Aktualisierungen deaktiviert“. Keine Option mehr zum Einschalten des AutoUpdates. Das konnte ich auch nicht mehr ändern, für kein Plugin.
Habe alle Plugins deaktiviert – hatte keinen Effekt.
Habe die neusten Versionen von DB, PHP und WP eingespielt – kein Effekt.Hat jemand eine Idee?
Dank im Voraus für Eure Mühe.
Viele Grüße,
LutzBericht:
————————————————————-
wp-core
version: 6.9.4
site_language: de_DE
user_language: de_DE
timezone: Europe/Berlin
permalink: /%postname%/
https_status: true
multisite: false
user_registration: 0
blog_public: 1
default_comment_status: undefined
environment_type: production
user_count: 4
dotorg_communication: true wp-paths-sizes
wordpress_path: /kunden/wp
wordpress_size: 446,80 MB (468502091 bytes)
uploads_path: /kunden/wp/wp-content/uploads
uploads_size: 155,47 MB (163023237 bytes)
themes_path: /kunden/wp/wp-content/themes
themes_size: 17,56 MB (18408514 bytes)
plugins_path: /kunden/wp/wp-content/plugins
plugins_size: 61,88 MB (64889986 bytes)
fonts_path: /kunden/wp/wp-content/uploads/fonts
fonts_size: 384,48 KB (393708 bytes)
database_size: 18,03 MB (18907136 bytes)
total_size: 700,12 MB (734124672 bytes) wp-active-theme
name: Twenty Twenty-Two Child (twentytwentytwo-child)
version: 1.0
author: Lutz Kasper
author_website: https://lutzkasper.de
parent_theme: Twenty Twenty-Two (twentytwentytwo)
theme_features: core-block-patterns, custom-background, post-thumbnails, responsive-embeds, editor-styles, html5, automatic-feed-links, widgets-block-editor, block-templates, editor-style, wp-block-styles, widgets
theme_path: /kunden/wp/wp-content/themes/twentytwentytwo-child
auto_update: Deaktiviert wp-parent-theme
name: Twenty Twenty-Two (twentytwentytwo)
version: 2.1
author: Das WordPress-Team
author_website: https://de.wordpress.org/
theme_path: /kunden/wp/wp-content/themes/twentytwentytwo
auto_update: Deaktiviert wp-themes-inactive (2)
Twenty Twenty-Five: version: 1.4, author: Das WordPress-Team, Automatische Aktualisierungen deaktiviert
Twenty Twenty-Four: version: 1.4, author: Das WordPress-Team, Automatische Aktualisierungen deaktiviert wp-mu-plugins (2)
object-cache-helper.php: author: (undefined), version: (undefined)
WP Performance Toolkit: version: 2.1.4, author: WordPress.org Performance Team wp-plugins-active (15)
All-in-One WP Migration and Backup: version: 7.105, author: ServMask, Automatische Aktualisierungen deaktiviert
Animations for Blocks: version: 1.2.5, author: skadev, Automatische Aktualisierungen deaktiviert
Borlabs Cookie: version: 3.4, author: Borlabs GmbH, Automatische Aktualisierungen deaktiviert
Duplicate Page: version: 4.5.7, author: mndpsingh287, Automatische Aktualisierungen deaktiviert
Lightbox for Gallery & Image Block: version: 1.16.1, author: Johannes Kinast johannes@travel-dealz.de, Automatische Aktualisierungen deaktiviert
Lightweight Accordion: version: 1.6.0, author: Andy Feliciotti, Automatische Aktualisierungen deaktiviert
Limit Login Attempts Reloaded: version: 3.1.0, author: Limit Login Attempts Reloaded, Automatische Aktualisierungen deaktiviert
Parallax Section - Block: version: 2.0.3, author: bPlugins, Automatische Aktualisierungen deaktiviert
Smart Slider 3: version: 3.5.1.34, author: Nextend, Automatische Aktualisierungen deaktiviert
Smart Slider 3 Pro: version: 3.5.1.35, author: Nextend, Automatische Aktualisierungen deaktiviert
SVG Support: author: (undefined), version: 2.5.14, Automatische Aktualisierungen deaktiviert
User Role Editor: version: 4.64.6, author: Vladimir Garagulya, Automatische Aktualisierungen deaktiviert
WPFront Scroll Top: version: 3.0.1, author: WPFront Team, Automatische Aktualisierungen deaktiviert
WP Migrate Lite: version: 2.7.7, author: WP Engine, Automatische Aktualisierungen deaktiviert
WPS Hide Login: version: 1.9.18, author: WPServeur, NicolasKulka, wpformation, Automatische Aktualisierungen deaktiviert wp-media
image_editor: WP_Image_Editor_Imagick
imagick_module_version: 1810
imagemagick_version: ImageMagick 7.1.2-15 Q16-HDRI x86_64 23686 https://imagemagick.org
imagick_version: 3.8.0
file_uploads: 1
post_max_size: 75M
upload_max_filesize: 50M
max_effective_size: 50 MB
max_file_uploads: 20
imagick_limits:
imagick::RESOURCETYPE_AREA: 439 GB
imagick::RESOURCETYPE_DISK: 9.2233720368548E+18
imagick::RESOURCETYPE_FILE: 786432
imagick::RESOURCETYPE_MAP: 219 GB
imagick::RESOURCETYPE_MEMORY: 110 GB
imagick::RESOURCETYPE_THREAD: 1
imagick::RESOURCETYPE_TIME: 9.2233720368548E+18
imagemagick_file_formats: 3FR, 3G2, 3GP, A, AAI, AI, APNG, ART, ARW, ASHLAR, AVCI, AVI, AVIF, AVS, B, BAYER, BAYERA, BGR, BGRA, BGRO, BIE, BMP, BMP2, BMP3, BRF, C, CAL, CALS, CANVAS, CAPTION, CIN, CIP, CLIP, CMYK, CMYKA, CR2, CR3, CRW, CUBE, CUR, CUT, DATA, DCM, DCR, DCRAW, DCX, DDS, DFONT, DNG, DOT, DPX, DXT1, DXT5, EPDF, EPI, EPS, EPS2, EPS3, EPSF, EPSI, EPT, EPT2, EPT3, ERF, EXR, FARBFELD, FAX, FF, FFF, FILE, FITS, FL32, FLV, FRACTAL, FTP, FTS, FTXT, G, G3, G4, GIF, GIF87, GRADIENT, GRAY, GRAYA, GROUP4, GV, HALD, HDR, HEIC, HEIF, HISTOGRAM, HRZ, HTM, HTML, HTTP, HTTPS, ICB, ICN, ICO, ICON, IIQ, INFO, INLINE, IPL, ISOBRL, ISOBRL6, J2C, J2K, JBG, JBIG, JNG, JNX, JP2, JPC, JPE, JPEG, JPG, JPM, JPS, JPT, JSON, K, K25, KDC, LABEL, M, M2V, M4V, MAC, MAP, MASK, MAT, MATTE, MDC, MEF, MIFF, MKV, MNG, MONO, MOS, MOV, MP4, MPC, MPEG, MPG, MPO, MRW, MSL, MSVG, MTV, MVG, NEF, NRW, NULL, O, ORA, ORF, OTB, OTF, PAL, PALM, PAM, PANGO, PATTERN, PBM, PCD, PCDS, PCL, PCT, PCX, PDB, PDF, PDFA, PEF, PES, PFA, PFB, PFM, PGM, PGX, PHM, PICON, PICT, PIX, PJPEG, PLASMA, PNG, PNG00, PNG24, PNG32, PNG48, PNG64, PNG8, PNM, POCKETMOD, PPM, PS, PS2, PS3, PSB, PSD, PTIF, PWP, QOI, R, RADIAL-GRADIENT, RAF, RAS, RAW, RGB, RGB565, RGBA, RGBO, RGF, RLA, RLE, RMF, RSVG, RW2, RWL, SCR, SCREENSHOT, SCT, SF3, SFW, SGI, SHTML, SIX, SIXEL, SPARSE-COLOR, SR2, SRF, SRW, STEGANO, STI, STRIMG, SUN, SVG, SVGZ, TEXT, TGA, THUMBNAIL, TIFF, TIFF64, TILE, TIM, TM2, TTC, TTF, TXT, UBRL, UBRL6, UIL, UYVY, VDA, VICAR, VID, VIFF, VIPS, VST, WBMP, WEBM, WEBP, WMF, WMV, WMZ, WPG, X, X3F, XBM, XC, XCF, XPM, XPS, XV, XWD, Y, YAML, YCBCR, YCBCRA, YUV
image_format_transforms: image/heic → image/jpeg, image/heif → image/jpeg, image/heic-sequence → image/jpeg, image/heif-sequence → image/jpeg
gd_version: 2.3.3
gd_formats: GIF, JPEG, PNG, WebP, BMP, AVIF, XPM
ghostscript_version: 9.27 wp-server
server_architecture: Linux 4.18.0-553.117.1.el8_10.x86_64 x86_64
httpd_software: Apache
php_version: 8.3.30 64bit
php_sapi: fpm-fcgi
max_input_variables: 1500
time_limit: 60
memory_limit: 128M
max_input_time: 60
upload_max_filesize: 50M
php_post_max_size: 75M
curl_version: 8.14.1 OpenSSL/1.1.1w
suhosin: false
imagick_availability: true
pretty_permalinks: true
htaccess_extra_rules: true
static_robotstxt_file: false
current: 2026-04-13T10:54:48+00:00
utc-time: Monday, 13-Apr-26 10:54:48 UTC
server-time: 2026-04-13T12:54:47+02:00 wp-database
extension: mysqli
server_version: 10.6.19-MariaDB
client_version: mysqlnd 8.3.30
max_allowed_packet: 64000000
max_connections: 400 wp-constants
WP_HOME: undefined
WP_SITEURL: undefined
WP_CONTENT_DIR: /kunden/wp/wp-content
WP_PLUGIN_DIR: /kunden/wp/wp-content/plugins
WP_MEMORY_LIMIT: 128M
WP_MAX_MEMORY_LIMIT: 128M
WP_DEBUG: false
WP_DEBUG_DISPLAY: true
WP_DEBUG_LOG: false
SCRIPT_DEBUG: false
WP_CACHE: false
CONCATENATE_SCRIPTS: undefined
COMPRESS_SCRIPTS: undefined
COMPRESS_CSS: undefined
WP_ENVIRONMENT_TYPE: undefined
WP_DEVELOPMENT_MODE: undefined
DB_CHARSET: utf8
DB_COLLATE: undefined wp-filesystem
wordpress: writable
wp-content: writable
uploads: writable
plugins: writable
themes: writable
fonts: writable
mu-plugins: writable<p>————————————————</p>
<p>wp-config (sensible Daten gelöscht):</p>
/**
Grundeinstellungen für WordPress
Diese Datei wird zur Erstellung der wp-config.php verwendet.
Du musst aber dafür nicht das Installationsskript verwenden.
Stattdessen kannst du auch diese Datei als „wp-config.php“ mit
deinen Zugangsdaten für die Datenbank abspeichern.
*
Diese Datei beinhaltet diese Einstellungen:
*
* Datenbank-Zugangsdaten,
* Tabellenpräfix,
* Sicherheitsschlüssel
* und ABSPATH.
*
@link https://wordpress.org/support/article/editing-wp-config-php/
*
@package WordPress
*/
// ** Datenbank-Einstellungen - Diese Zugangsdaten bekommst du von deinem Webhoster. ** //
/**
Ersetze datenbankname_hier_einfuegen
mit dem Namen der Datenbank, die du verwenden möchtest.
*/
define( 'DB_NAME', '' );
/**
Ersetze benutzername_hier_einfuegen
mit deinem Datenbank-Benutzernamen.
*/
define( 'DB_USER', '' );
/**
Ersetze passwort_hier_einfuegen mit deinem Datenbank-Passwort.
*/
define( 'DB_PASSWORD', '' );
/**
Ersetze localhost mit der Datenbank-Serveradresse.
*/
define( 'DB_HOST', 'mariadb106' );
/**
Der Datenbankzeichensatz, der beim Erstellen der
Datenbanktabellen verwendet werden soll
*/
define( 'DB_CHARSET', 'utf8' );
/**
Der Collate-Type sollte nicht geändert werden.
*/
define( 'DB_COLLATE', '' );
/**#@+
Sicherheitsschlüssel
*
Ändere jeden untenstehenden Platzhaltertext in eine beliebige,
möglichst einmalig genutzte Zeichenkette.
Auf der Seite {@link https://api.wordpress.org/secret-key/1.1/salt/ WordPress.org secret-key service}
kannst du dir alle Schlüssel generieren lassen.
*
Du kannst die Schlüssel jederzeit wieder ändern, alle angemeldeten
Benutzer müssen sich danach erneut anmelden.
*
@since 2.6.0
*/
salt-keys gelöscht
/*#@-/
/**
WordPress Datenbanktabellen-Präfix
*
Wenn du verschiedene Präfixe benutzt, kannst du innerhalb einer Datenbank
verschiedene WordPress-Installationen betreiben.
Bitte verwende nur Zahlen, Buchstaben und Unterstriche!
*/
$table_prefix = 'wp_';
/**
Für Entwickler: Der WordPress-Debug-Modus.
*
Setze den Wert auf „true“, um bei der Entwicklung Warnungen und Fehler-Meldungen angezeigt zu bekommen.
Plugin- und Theme-Entwicklern wird nachdrücklich empfohlen, WP_DEBUG
in ihrer Entwicklungsumgebung zu verwenden.
*
Besuche den Codex, um mehr Informationen über andere Konstanten zu finden,
die zum Debuggen genutzt werden können.
*
@link https://wordpress.org/support/article/debugging-in-wordpress/
*/
define( 'WP_DEBUG', false );
/* Füge individuelle Werte zwischen dieser Zeile und der „Schluss mit dem Bearbeiten“ Zeile ein. */
/* Das war’s, Schluss mit dem Bearbeiten! Viel Spaß. / / That's all, stop editing! Happy publishing. */
/** Der absolute Pfad zum WordPress-Verzeichnis. */
if ( ! defined( 'ABSPATH' ) ) {
define( 'WP_CACHE_SALT', '242266a3572bd5ae5f282974' );
define( 'ABSPATH', DIR . '/' );
}
/** Definiert WordPress-Variablen und fügt Dateien ein. */
require_once ABSPATH . 'wp-settings.php'; `
-
Du hast ein „must-use“ Plugin namens „WP Performance Toolkit“ aktiv. Ich kenne das nicht, vermute aber, dass das für diese Auffälligkeit verantwortlich sein könnte. Deaktivieren kann man dieses Plugin nur per FTP indem man das Verzeichnis /wp-content/mu-plugins/ umbenennt oder darin befindliche Dateien dieses Plugins (nach Sicherung) entfernt.
Hallo @lukas2018 und @threadi
Ich bin Laszlo von Nextend, wir sind die Entwickler von Smart Slider 3 Pro.
Basierend auf den Debug-Informationen sehen wir, dass deine Website Smart Slider 3 Pro in der Version 3.5.1.35 verwendet. Leider wurde diese Version nicht absichtlich von uns veröffentlicht, sie war Teil eines Sicherheitsvorfalls und enthielt Malware.
Wir haben außerdem verdächtige Plugins in deiner Installation festgestellt, wie zum Beispiel:
- object-cache-helper.php
- WP Performance Toolkit
Diese wurden sehr wahrscheinlich von der Malware erstellt und tarnen sich als legitime Plugins.
Es tut uns sehr leid, dir mitteilen zu müssen, dass unsere Website am 7. April kompromittiert wurde. Während des Angriffs wurde ein manipuliertes Update von Smart Slider 3 Pro mit der Versionsnummer 3.5.1.35 veröffentlicht, das Malware enthielt.
Wir haben das Problem etwa 7 Stunden nach Beginn erkannt, die betroffenen Systeme sofort abgeschaltet und zusätzliche Sicherheitsmaßnahmen implementiert, um ähnliche Vorfälle in Zukunft zu verhindern. Seitdem haben wir die sichere Version 3.5.1.36 veröffentlicht:
https://smartslider.helpscoutdocs.com/article/1746-changelog#35134-y_temLeider sind zusätzlich Maßnahmen auf deiner Seite erforderlich.
Während des betroffenen Zeitfensters haben sich einige Websites automatisch auf die kompromittierte Version (3.5.1.35) aktualisiert, insbesondere wenn automatische Plugin-Updates aktiviert waren.
Empfohlene nächste Schritte:
A.) Wiederherstellung (empfohlen und sicherste Option)Wir empfehlen dringend, deine Website aus einem Backup wiederherzustellen, das vor der Installation der kompromittierten Version erstellt wurde (idealerweise vom 5. April 2026 oder früher, abhängig von der Zeitzone):
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-C6R9WDadurch wird sichergestellt, dass keine schädlichen Dateien auf deinem Server verbleiben.
Nach der Wiederherstellung solltest du unbedingt alle Zugangsdaten zurücksetzen, da sensible Daten (wie z. B.
/wp-config.php) möglicherweise kompromittiert wurden:
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQf
B.) Falls kein Backup verfügbar istDu kannst unserer Anleitung zur manuellen Bereinigung folgen:
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-1FsrEBitte gehe dabei vorsichtig vor, da möglicherweise neuere Varianten der Malware existieren und eine manuelle Bereinigung nicht alle Probleme erkennen kann.
Bezüglich deines ursprünglichen Problems (deaktivierte automatische Updates): Dieses Verhalten wird sehr wahrscheinlich durch die Malware verursacht, die deine WordPress-Installation verändert hat. Das ist ein weiterer Hinweis darauf, dass eine Bereinigung notwendig ist.
Wir entschuldigen uns aufrichtig für die Unannehmlichkeiten und danken dir für dein Verständnis.
Sollten Sie weitere Fragen oder Probleme haben, können Sie uns auch direkt über den unten stehenden Link erreichen:
Hinweis: Diese Nachricht wurde aus dem Englischen übersetzt, da wir leider kein Deutsch sprechen.
@la-geek: die Optionen für die automatischen Aktualisierungen sind erreichbar, aber funktionieren nicht. Interessant ist auch, dass manche Plugins links in der Menüspalte auftauchen, andere aber nicht (z.B. SmartSlider – den hab ich allerdings gerade wieder dort rein gekriegt, indem ich auf einer Unterseite, wo ein Slider eingebaut ist, auf einen Button „SmartSlider installieren“ geklickt habe – dabei war SmartSlider ja bereits installiert. Dieser Button ist seit dem Klick wieder verschwunden).
@threadi: Dieses „must-use“ Plugin namens „WP Performance Toolkit“ ist scheinbar optional und nicht zwingend für den Betrieb einer WP-Site notwendig. Könnte ich das Verzeichnis /wp-content/mu-plugins/ mal testweise temporär umbenennen und mal schauen, was passiert?
Hier der jetzige Zustand:


Leider wurde dieser Beitrag vom Spam-Plugin zurückgehalten (wie auch deiner zuvor) und wir erhalten leider auch keinen Hinweis darauf, wenn Beiträge auf Veröffentlichung warten. Ich habe ihn soeben erst freigeschaltet.
Dieser Beitrag ist wichtig! Führe daher erst die dort beschriebenen Maßnahmen durch.
Nachtrag:
Die Links zu deiner Website habe ich aus Sicherheitsgründen entfernt.Aha, Malware. Das riecht jetzt nach sehr viel Arbeit meinerseits. Gezielt die Malware aus der Installation zu löschen scheint wohl nicht möglich. Passagen aus der Anleitung wie:
„
Also look for:
Code that recreates files inside mu-plugins/ Any base64-encoded or obfuscated PHP code⚠️ This is a critical step.“
helfen mir als PHP-Laien nicht weiter. Also komplett platt machen, altes Backup neu aufspielen und alle Änderungen seither nachvollziehen ?
@la-geek : Danke für den Support.
@laszloszalvak : Danke für die Offenheit.
War das nicht möglich?
Wir empfehlen dringend, deine Website aus einem Backup wiederherzustellen, das vor der Installation der kompromittierten Version erstellt wurde (idealerweise vom 5. April 2026 oder früher, abhängig von der Zeitzone):
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#-Manual-Cleanup-Guide-If-Not-Using-the-Plugin-C6R9WDadurch wird sichergestellt, dass keine schädlichen Dateien auf deinem Server verbleiben.
Ja, das ist möglich. Mein Problem dabei ist, dass ich auf der Site die Plugins automatisiert aktualisiert habe, die Backups aber manuell gemacht habe. Und das letzte Backup ist von 12/2024 😉
Ja, wie auch La Geek vorschlug, wenn sie über ein backup vom 5. April 2026 oder früher verfügen (aufgrund von Zeitunterschieden), sollte das Wiederherstellen dieses Backups Ihr System bereinigen, da die durch die Malware erstellten Dateien zu diesem Zeitpunkt noch nicht vorhanden waren.
Wie jedoch in unserer Dokumentation erwähnt, empfehlen wir dringend, alle Zugangsdaten neu zu generieren, da diese möglicherweise kompromittiert wurden:
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQf
Hinweis: Diese Nachricht wurde aus dem Englischen übersetzt.Und das letzte Backup ist von 12/2024
Serverseitig (vom Provider) liegen keine Backups?
Domain Factory schreibt dazu in seinen Hinweisen:
Backups …. Hierbei werden sämtliche Daten auf Ihrem Webspace, alle Datenbanken, … gesichert und 7 Tage lang vorgehalten
Leider hat uns die Nachricht von der Malware zu spät erreicht 🙁
empfehlen wir dringend, alle Zugangsdaten neu zu generieren, da diese möglicherweise kompromittiert wurden:
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#Important-Reset-Your-Credentials-pBHQfin dieser Anleitung steht nichts davon, dass man dann auch Datenbank-Einträge anpassen muss – ist das richtig?
Bezüglich der Datenbank müssen Sie lediglich die Tabelle wp_options überprüfen und bereinigen, wie es hier beschrieben ist:
https://smartslider.helpscoutdocs.com/article/2144-wordpress-security-advisory-smart-slider-3-pro-3-5-1-35-compromise#8-Remove-Malicious-WordPress-Options-APPN6Uns sind keine weiteren datenbankbezogenen Probleme bekannt, daher sind keine zusätzlichen Änderungen an anderen Datenbankeinträgen erforderlich.
Allerdings empfehlen wir dringend, auch die Datenbank-Zugangsdaten (Credentials) zu ändern, da diese möglicherweise ebenfalls durch die Malware kompromittiert wurden.
@nextendweb_gabor: Ok, danke für die Info
@nextendweb_gabor: Habe jetzt eine Bereinigung nach dem „Manual Cleanup Guide“ versucht.
Zum Absatz: „In database (wp_options table), delete:“
Habe dort auch „_wpc_hk“ entdeckt. Soll die drin bleiben?
Du musst angemeldet sein, um auf dieses Thema zu antworten.
