Öffnen Sie phpMyAdmin und nutzen Sie folgende Vorlage, um die Malware von hotopponents[.]site zu entfernen (Bitte vorher ein Backup erstellen!):

Dieses Zeichen # bitte vor dem Senden aus der Abfrage entfernen!

UPDATE wp_posts SET post_content = REPLACE(post_content, "<#script src='https://hotopponents.site/site.js' type='text/javascript'>", '') WHERE post_content LIKE '%<#script src=\'https://hotopponents.site/site.js%>%';

Bei mir waren meine Beiträge außerdem mit Malware von saskmade[.]net infiziert. Das Problem habe ich mit folgendem SQL-Befehl gelöst:

UPDATE wp_posts SET post_content = REPLACE(post_content, "<#script src='https://saskmade.net/head.js?ver=2.0.0' type='text/javascript'>", '') WHERE post_content LIKE '%<#script src=\'https://saskmade.net/head.js?ver=2.0.0%>%';

Kategorie:

Wordpress,