Ich habe eine Kundenwebsite ( http://changewise.biz), die an einen Viagra-Shop (mywifeishappy.com) weitergeleitet wird. Wir haben alle üblichen Verdächtigen durchgesehen, können jedoch den Schuldigen, der die Umleitung verursacht, nicht finden:
- Als erstes haben wir alle .htaccess-Dateien überprüft. alles sauber.
- Checked robots.txt; wieder nichts.
- Überprüfte alle 522 PHP-Dateien auf schädlichen Code (dies ist eine WordPress-Site, die bei RackSpace ausgeführt wird); Wir haben eine Codezeile mit einem
base64decode
eines Codes in der Tabellewp-options
der Site gefunden. 76 Instanzen davon, die alle ohne Freude entfernt wurden. - Ging zu Google Webmasters, damit Google die Website neu indiziert, falls fehlerhafte Indexdaten über die Website gespeichert sind. Dies kann eine Weile dauern.
Was seltsam ist, ist, dass ich über die direkte URL in meinen Browsern ( http://changewise.biz) auf die Website zugreife sehe es gut. Wenn der Kunde dies in seinen Browsern tut, landet die Site bei Viagra. Und - wenn wir beide Google "changewise" und auf den Link klicken, den Google in seinem SERP zurückgibt, wird die Website zum Viagra-Store weitergeleitet.
Hat jemand eine Idee dazu? Ich habe mit dem technischen Support von RackSpace gesprochen und sie können keine Ideen anbieten. Sie sehen keine anderen Schwachstellen im Hosting-Setup. Der Kunde ist sehr frustriert, genau wie ich.