Трояны в директориях WordPress

auStern
На сайте с 30.03.2007
Offline
167
1239

Последние 2 недели в разных директориях CMS Wordpress всплывают троянские зашифрованные файлы, которые что-то рассылают в огромном количестве по phpmail. Отчего хостинг отключает эту функцию. Удаляешь один файл - появляются другие.

На хостинге нет фтп. Плагины вроде стоят все безопасные. Не понимаю откуда лезут трояны, или они затаились - маскируются под системные файлы кмс.

Что можно сделать, чтобы вылечит директории? Можно ли скачать сайт и просканировать его например KIS? Спасибо!

p.s. Хостинг бегет, ничем не помогает. Сканировали своим айболитом - неэффективно.

K5
На сайте с 21.07.2010
Offline
209
#1

KIS даст меньший результат чем айболит (он не их кстати!!).

Могут не только маскироваться, но и быть вшитыми в шаблоны/плагины.

Специалист вам поможет, если не получается найти причину.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
MrDesigner
На сайте с 31.01.2008
Offline
210
#2

ТС, шаблон с взят со свалки?

auStern
На сайте с 30.03.2007
Offline
167
#3
MrDesigner:
ТС, шаблон с взят со свалки?

Нет, все шаблоны самописные (мною).

S
На сайте с 29.01.2006
Offline
404
#4

auStern, можно просмотреть файлы по датам - если у вас все файлы одной даты, и один явно выбивается, вполне возможно, там вирус.

Дырища вообще может быть в хостинге.

MrDesigner
На сайте с 31.01.2008
Offline
210
#5

фтп нет.

10 фтп

fhuuz
На сайте с 08.03.2009
Offline
247
#6

Что можно сделать, чтобы вылечит директории?

Снести и потом залить новые вордпрессы с оф сайта.

Делов то-конфиг лишь вписать...

auStern
На сайте с 30.03.2007
Offline
167
#7
Scaryer:
auStern, можно просмотреть файлы по датам - если у вас все файлы одной даты, и один явно выбивается, вполне возможно, там вирус.
Дырища вообще может быть в хостинге.

У многих файлов, которые я уже удалил дата была не отличающаяся от соседей по директории, при этом файлы были 100% вирусные, а не приписанный код к чему-либо.

Хостинг (напомню, Beget) не берет на себя такую ответственность, напоминая, что у движок бывают уязвимости.

Что можно сделать, чтобы вылечит директории?
Снести и потом залить новые вордпрессы с оф сайта.
Делов то-конфиг лишь вписать...

Это я сделаю, сейчас собираю информацию, чтобы потом полностью вооружившись победить дрянь.

P.S. Кто-нибудь знает, при удалении и переустановке плагинов в базе сохраняются настройки? Знаю, что у некоторых сохраняются, у некоторых нет.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
auStern:
Сканировали своим айболитом - неэффективно.

"Своим" - это каким?

Тут живёт правильный айболит

auStern:
Нет, все шаблоны самописные (мною).

Ну и нет гарантий, что там нет уязвимостей.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
auStern
На сайте с 30.03.2007
Offline
167
#9
SeVlad:
"Своим" - это каким?

Тут живёт правильный айболит


Ну и нет гарантий, что там нет уязвимостей.

Правильным айболитом :)

По-поводу уязвимостей шаблона - в них нет ничего особенного, стандартные шаблоны без особых кодов.

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
auStern:
По-поводу уязвимостей шаблона - в них нет ничего особенного,

Тут в последнее время столько уязвимостей открылось.. На ПО по 100500 раз перепроверенном 100500 спецами, а ты в самописе уверен :)

auStern:
Правильным айболитом

И что, он ничего не нашел, а файлы продолжают появляться? Не верю.

Ну или у кого-то доступ на ФТП/ПУ хостинга.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий