Ich fürchte du wirst noch länger damit beschäftigt sein - wenn du die Lücke nicht findest.mal schauen ... dauert mal wieder, bin jetzt den vierten Tag damit beschäftigt ...
Joomla neu zu installieren hilft dir da nicht groß weiter. Es gibt bisher keine Hinweise darauf, dass der Angreifer eine nicht bekannte Joomla-Schwachstelle nutzt.
Es gibt meiner Meinung nach nur 3 Möglichkeiten:
1) Dein Rechner ist infiziert und jemand späht deine Zugangsdaten aus.
>>Rechner mal mit Live-Cd scannen und mal das FTP-Log checken
2) Der Angreifer hat irgendwo in deinem Webspace eine Webshell (Backdoor) hinterlegt und greift immer wieder drauf zu.
>> Alle Dateien auf dem Webspace löschen, access log mal durchschauen.. insbesondere nach POST Einträgen.
3) Das Problem liegt eine Ebenen höher beim Hoster
>> Aus der Erfahrung ist das eher selten der Fall.


LinkBack URL
About LinkBacks
Zitieren


Lesezeichen