На сервере с массой WP сайтов заражение

12
JB
На сайте с 09.05.2014
Offline
239
2668

Создаются файлы, не понятно какие и не понятно где, понимаю это по дате изменения папок

Плюс в корне сайтов текстовый файл который гласит Hacked by megla akash From Team_CC

Хз что это. Администрация говорит что не занимается поиском и устранением badware

Может ли кто помочь как то с этим?

PA
На сайте с 15.02.2018
Offline
97
#1

Сайты на этом сервере изолированы от друг друга? Вообще с этим можно помочь, но это займет определенное время и усилия.

Продаю ХОСТИНГ | Дедик, VDS, Бекап ( https://is.gd/vgd245) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
S
На сайте с 09.07.2013
Offline
63
#2

Залей по новой вордпресс, а папку wp-content проверь антивирусом + посмотри недавно изменившиеся файлы.

PA
На сайте с 15.02.2018
Offline
97
#3

Хотя как вариант взять сервак, изолировать сайты, купить лицензию на новую isp + антивирус от айболита и процесс пойдет. Но конечно опять же замет время и усилия. Главное не забывать обновляться.

JB
На сайте с 09.05.2014
Offline
239
#4

установил бесплатную утилиту Virusdie, нашлись шеллы, трояны, бекдоры, удалил их, также как сайт на котором был бд.. Пока полет норм

PA
На сайте с 15.02.2018
Offline
97
#5

По моему мнению вирусдай хуже нового модуля айболита. Хотя хорошо, что все хорошо. Если что - пишите.

JB
На сайте с 09.05.2014
Offline
239
#6

вот этим плагином https://revisium.com/ проверять начал, она чето долго процессилась и так ни один сайт не был отмечен как проверенный, удалил его установил вирусдай)

---------- Добавлено 25.06.2018 в 09:47 ----------

ой да че там лучше хуже сигнатуры одни и те же у заливщиков, чето сверх современного еще не изобрели, и если и изобретут то не надолго

neoks
На сайте с 17.03.2010
Offline
152
#7

JungleBox, Удаленные вирусы это хорошо, но обновлять движки и модули все равно нужно, а то рано или поздно снова появятся.

JB
На сайте с 09.05.2014
Offline
239
#8

теперь написано что нагрузка выросли сильно на сервер.. думаю что может быть связано со взломом, хотя я ничего найти не могу... может кто подскажет что вот это означает?

jpg fedsax.jpg
S
На сайте с 30.09.2016
Offline
469
#9

Анализируйте логи. И делайте выводы.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
PA
На сайте с 15.02.2018
Offline
97
#10

Хакботы решили вернуть утерянное. Придется смотреть логи. Очень сильно повезло, если реально все удалили и они просто ломятся на сайты.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий