heinetz: Website infiziert?

Beitrag lesen

Hallo Forum,

beim Aufruf einer Kundendomain wurde mir heute so ein (inline)-Popup mit folgendem Hinweis:

VIO Player required to play this video, click DOWNLOAD NOW

... angezeigt. Weil sich die lokale Version auf meinem Entwicklungssystem der (Wordpress-)Website anders verhält, bin ich skeptisch geworden. Bei einem Scann der Site unter https://website-klinik.de wird "Die Domain wurde als Problem eingestuft". Der (relativ neue) Kunde behauptete vor dem Projekt, seine alte Website wäre gehackt worden (worunter ich mir nichts weiter vorstellen konnte) und ich habe überhaupt keine Erfahrung mit Schadsoftware auf dem Webserver.

Ich kann mir nicht vorstellen, was genau da passiert ist und daher auch nicht, was ich da nun machen muss. Aus dem Bauch heraus, würde ich das Problem 1&1 zuordnen, denn ich kann mir nicht vorstellen, warum und wie jemand explizit dieses kleine Webvisitenkarte "hacken" wollen würde.

Wie gehe ich mit dem Problem um?

beste gruesse,
martin