Вирус на WP

сергей-034
На сайте с 14.06.2009
Offline
281
3640

Добрый день!

Проблема следующая - есть сайт на вордпресс и на нем стали появляться записи от имени admina, не юзер admin, а юзер admina. Буква а лишняя, но не в этом суть. Суть в том что в админке мне показывают что у меня 4 админа на сайте, а в реальности он 1. И отображается только один. Где искать этих трех остальных, как их удалить и не допустить повторения такого?

png 159866.png
© Лучше с умным потерять, чем с дураком найти.
MoMM
На сайте с 16.06.2006
Offline
727
#1

из панели хостера заходите в БД и сносите в таблице левых пользователей... можете там же посмотреть когда их создали и по логам доступа посмотреть как именно...

BooblikBBW
На сайте с 01.07.2014
Offline
89
#2

в MySQL

wp_user

Там чего и сколько написано?

S
На сайте с 30.09.2016
Offline
469
#3

Вы сначала разберитесь, что означает эта запись (4). А потом по необходимости смотрите, что там у Вас в БД.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
сергей-034
На сайте с 14.06.2009
Offline
281
#4

Удалил в БД двух пользователей admina ... но на в админки сайта без изменений ... Всего 5 показывает как на картинке, а в БД реально 2

MoMM
На сайте с 16.06.2006
Offline
727
#5
сергей-034:
но на в админки сайта без изменений ... Всего 5 показывает как на картинке, а в БД реально 2

плагины кэширования есть? сбрасывайте кэш

Maxiz
На сайте с 04.01.2008
Offline
218
#6
сергей-034:
Добрый день!
Проблема следующая - есть сайт на вордпресс и на нем стали появляться записи от имени admina, не юзер admin, а юзер admina. Буква а лишняя, но не в этом суть. Суть в том что в админке мне показывают что у меня 4 админа на сайте, а в реальности он 1. И отображается только один. Где искать этих трех остальных, как их удалить и не допустить повторения такого?

В соседних темах описывается серьёзная уязвимость Phpmailer, из-за которой произошло массовое заражение большого количества сайтов не только на Wordpress

Почисть сначала сайт от скриптов левых

S
На сайте с 30.09.2016
Offline
469
#7

сергей-034, Сколько всего на Вашем сайте зарегистрированных пользователей?

Вопрос, собственно, к тому, надо ли запрос к БД писать, или можно и так посмотреть. Короче, посмотрите в таблице wp_usermeta, есть ли там строки, где meta_key равен wp_capabilities и в meta_value есть "administrator". Если при этом user_id не Ваш - значит "левый".

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
MoMM:
из панели хостера заходите в БД и сносите в таблице левых пользователей

Плохой, опасный совет. Никогда не нужно лазить в базу, не понимая о связях и тп.

сергей-034:
Удалил в БД двух пользователей admina .

Восстанавливай БД из бекапа, а потом ищи в каталоге плагинов на ФТП скрытый плагин WPCoreSys. 90% что это оно. Есть так, то у тебя ещё и скрытые посты в БД - дорвей залит.

Но это не лечение, а только удаление. Убирать дыры всё равно нужно.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий