Danke für Eure Antworten!
Das Eigenartige ist, dass es nur die Installationen mit dem Update des Contao-Managers betroffen hat und das nicht nur in meinem Account sondern auch in anderen, die nicht auf dem gleichen Server liegen.
Sicherlich hätte ich es schon eher machen können, aber irgendwie war ich in Schockstarre. ChatGPT meint:
Code:
Das ist typische Paketverwaltung, kein ausführbarer Code. Die Wörter wie:
base64_encode
base64_decode
hex2bin
können Virenscanner triggern, weil solche Funktionen auch in Malware vorkommen — hier sind sie aber nur als Schlagwörter/Beschreibung aufgeführt.
Wichtig:
Ich sehe kein <?php
kein eval(...)
kein system(...)
kein shell_exec(...)
keine Webshell-Muster ($_POST['cmd'] etc.)
Mein Urteil zu diesem Ausschnitt:
???? Sehr wahrscheinlich Fehlalarm.