So, einige Tage später bin ich endlich auf eine Lösung meines Problems gestoßen. Wie schon berichtet hatte ich in mehreren Blogs unsichtbaren Spam im Footer. Dieser wurde durch einen Aufruf von wp_footer(); in der footer.php aktiviert. Einfaches rauslöschen dieser Zele half aber nur ein paar Stunden, dann war der Spam wieder da. Zuerst tippte ich auf einen Hack, schließlich hatte es sogar Robert erwischt, aber das Problem war bei mir ein anderes.
Auch das austauschen aller Dateien, ein Update auf eine neue WordPress-Version und das bereinigen des Themes haben nichts geholfen. Das Problem saß in der Datenbank.
Der Trick: In der Datenbank wird in der wp_options Zeile ein verstecktes Plugin installiert, das jedesmal das aktuelle Theme neu verändert und Spam einträgt. Der eigentliche Schadcode versteckte sich gekonnt irgendwo im uploads – Ordner, genau der Ordner der bei keinem Update angefasst wird, weil dort ja z.B. alle Bilder der alten Beiträge liegen.
Eine genaue HIlfe, wie diese Dinge wegzubekommen sind fand ich im Netz, das war meine Rettung.
http://www.teohuiming.name/blog/wordpress-exploit
http://linux.byexamples.com/archives/397/ wordpress-exploit-we-been-hit-by-hidden-spam-link-injection/
Vielleicht ist doch irgendwann ein anderes Blogsystem fällig. Nur wie bekomme ich alle alten Beiträge gerettet, wenn ich meiner Datenbank nicht mehr trauen kann?