liegt nicht wirklich zwingend an der Datenbank
In deinem Quellcode steht ganz ganz unten (nach ) folgender javascript:
Code: Select all
<__script__ type="text/javascript" src="http://XXXXXXX.ru/XXXXXX.js"></__script>
Die XXX sind nur für den Text der sonst dort stehen würde.
Also erstmals gucken, ob das irgendwo im Template drinnen steht. Ich gehe aber davon aus, dass dies nicht der Fall ist. Aber es scheint auf jeder Seite auf.
Wenn es wirklich so im Template drinnen steht, dann wurde einer deiner Userpasswörter geknackt und du musst höchstwahrscheinlich nur das korrigieren.
Ist dort nichts geändert, wird der Code in irgendeiner Datei drinnen sein.
Leider hast du nicht angegeben, welche Version du nutzt - aber egal. Update würde ich dir trotzdem wärmstens empfehlen.
Du musst schauen, welche php-Version du hast, je nachdem könntest du eigentlich direkt updaten, je nachdem auf 1.6.8 oder 1.8.2
Am besten -> Datenbank sichern
schauen welche Version du hast (auch von den eingesetzten Modulen !!!) und dir im dev-Corner diese ganzen wieder downloaden (dann hast sicher die ohne Schadcode)
Wenn du Dateien oben hast, die du selbst erstellt geändert hast (insbesondere im uploads-Ordner), diese auch sichern.
Alle restlichen Dateien sichern.
Wenn du dir die Arbeit machst und durchschaust, welche Datei mit einem anderen Datum geändert wurde als alle anderen gleichartigen hast du wahrscheinlich die infizierte Datei. Du könntest diese runterladen und mit einem Editor nach dem Javascript durchsuchen.)
Dann die neue Version rauf, upload und schauen ob alles funktioniert.
Ach ja - und nicht vergessen, umgehend ALLE Passwörter (ftp,Datenbank,userpasswörter,....) ändern.