Zadejte hledaný výraz...

WP malware vytvara priečinok ".X1-unix"

Peter Kozma
verified
rating uzivatele
(5 hodnocení)
20. 9. 2015 14:02:55
Mám web kde sa mi každý deň vytvorí priečinok .X1-unix do ktoreho sa nakupiruje milion suborov. takto to vyzera
16767
predtým mi upraví mo.php
kde vloží kód ktorý spustí tento php subor
16768
ako sa toho zbaviť?
preskenoval som web s Anti-Malware, Wordfence ktoré nič nenajdu ale ako náhle sa nakopiruju tie škodlive suobry a web tak už najde nejake infikované subory. ale dovtedy je všetko čiste.
Hesla všade aj do DB som zmenil.
20. 9. 2015 14:02:55
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141244
Peter Kozma
verified
rating uzivatele
(5 hodnocení)
20. 9. 2015 14:14:11
takéto niečo mi vloží do toho mo.php
20. 9. 2015 14:14:11
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141243
Skorooh
verified
rating uzivatele
(4 hodnocení)
20. 9. 2015 20:32:15
Tak musíš hledat soubor, část kódu, která tam nepatří. Ať už v index.php nebo někde tam máš prostě něco, co tam být nemá. Hledej :-)
20. 9. 2015 20:32:15
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141242
Pavol-s
verified
rating uzivatele
20. 9. 2015 20:40:34
Alebo je diera v plugine a vždy sa to tam dostane nanovo.
20. 9. 2015 20:40:34
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141241
Skorooh
verified
rating uzivatele
(4 hodnocení)
20. 9. 2015 21:05:59
A nebo prostě obnov web ze zálohy, která danou chybu ještě neměla :-)
20. 9. 2015 21:05:59
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141240
Smaž pluginy better-wp-security a lightbox-plus, změň heslo na FTP a neukládej si ho v Total Commanderu (možné, že máš zavirovaný PC). Prohledej všechny soubory a hledej tam "eval" "@include" "@require"... Smaž i ten .X1-unix, promaž složky s uploadama, cache...
Prohledej také na funkce podle http://stackoverflow.com/questions/3115559/exploitable-php-functions
21. 9. 2015 21:42:25
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141239
hacktrack
verified
rating uzivatele
(5 hodnocení)
22. 9. 2015 08:26:22
preji dobry den, poslete pres PM , pristupy, pomuzu vam to odvirovat a zabezpecit...
---------- Příspěvek doplněn 22.09.2015 v 08:27 ----------
antimalware , Wordfence scannery jsou na prd. nic nenajdou a nic nevyresi.. infikaci lze udelat stovky postupy..
22. 9. 2015 08:26:22
https://webtrh.cz/diskuse/wp-malware-vytvara-priecinok-x1-unix#reply1141238
Pro odpověď se přihlašte.
Přihlásit