Ломанули акк хостинга, заменили index.php. Что делать то?)

12
imho-no
На сайте с 07.04.2008
Offline
186
799

Пфф.. вот и моя очередь... два десятка сайтов (wp) на Jino имеют вот такой вид сейчас)

Можете в тезисах рассказать мои дальнейшие действия?

Просто реально ни разу не сталкивался. Спасибо)

Я - советский пионер. Надо переводить бабушек через дорогу и Бога - нет. юзаю этот хостинг http://ipipe.ru/?pid=16015 (http://ipipe.ru/?pid=16015). полёт нормальный!
[Удален]
#1

imho-no, восстановить из дампа?

SlonoTOP
На сайте с 26.05.2009
Offline
186
#2

на джино бекапы делаются за 30 минут, все есть в панели.

Меняйте пароли и явки, за час все восстановите, ну и подумайте каким образом был вскрыт сайт (проверьте свой комп на наличие троянов)

imho-no
На сайте с 07.04.2008
Offline
186
#3
Phessiv:
восстановить из дампа?

восстановлю. а еще?) и почему не снесли все к чертям а просто страницу поменяли?

[Удален]
#4

imho-no, а хрен их знает :), дальше поменять пароли, почистить комп, проверить сами сайты...

[Удален]
#5

версия вп какая была?

maximus200
На сайте с 08.09.2004
Offline
185
#6

Если база не тронута, то можно посмотреть по фтп дату последнего изменения файлов и работать с ними. Как правило на индексных файлах будет свежая дата изменения стоять. Стоит пройтись по всем папкам всех сайтов на вскрытом акке. В конце файла будет чужеродный код, его удаляете и все работает. Пароли и доступы сменить по любому придется. Все те, у кого был доступ к фтп пусть проверят свои компы на вирусы. С такой проблемой сталкивался в прошлом, лицензионное антивирусное ПО помогает в решении проблемы.

Почему не удаляют файлики, а имено добавляют вредноносный код, ответ простой - чтобы трафик шел на ихнюю хрень шел с ваших сайтов.

Антон Каленик
На сайте с 23.06.2008
Offline
131
#7

странный слоган на скрине - may be the next best group of us, but we never

imho-no
На сайте с 07.04.2008
Offline
186
#8

bearman 2.7 вроде) да не суть.. я вот что подумал -

небыло бы счастья... может на WP MU перенести? а то копились сайты по одному и накопилось два десятка

остался в живых только 2.8.4 - и то - совпадение наверное

maximus200:
Стоит пройтись по всем папкам всех сайтов на вскрытом акке. В конце файла будет чужеродный код, его удаляете и все работает.

базы целые) а вот про какой файл говорите - недопонял

Антон Каленик
На сайте с 23.06.2008
Offline
131
#9
imho-no:
базы целые) а вот про какой файл говорите - недопонял

основной index

imho-no
На сайте с 07.04.2008
Offline
186
#10
Антон Каленик:
основной index

да поменяли его вот на такую вот незатейливую картинку 17 января) остальное вроде без изменений.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий