menserj
Новый пользователь
- Сообщения
- 3
- Реакции
- 0
при открытии файла iytutiu.php(появляются файлы на хостинге в разных папках с абракадаброй в имени файла) срабытывает nod32 и находит PHP/Agent.NFT.1. Как/чем определили детект?
ftp я отключил уже давно. Не знаю откуда вирус опять берётся.2. Насколько я понимаю заражение проявляется загрузкой нового файла на FTP, верно?
Какой скрипт?3. Скрипт обновлен до актуальной версии?
Akismet Anti-Spam4. Какие плагины используются?
Contact Form 7
Customize Meta Widget
Easy Plugin for AdSense
RusToLat
WP Page Numbers
WP Sitemap Page
Yet Another Related Posts Plugin
Yoast SEO
В разных папках появляются файлы с телом вируса PHP/Agent.NFT (файлы вида eyuyryer.php), также в файлах wordpress например wp-settings.php, index.php и других появляется или include (после include следует кодированный путь к файлу с расширением .ico в котором обычно ещё один вирус вида криптик).5. Как проявляет себя заражение?
И также в некоторых файлах в первой строке после <?php появляется длинный код, кодированный.
Уже один раз выкачивал себе на комп файлы с хостинга, проверял айболитом, поудалял все вирусные файлы и include из зараженных файлов.1. Необходимо проверить файлы на ftp, для этого используем скрипт для сайтов, не перепутайте AI-Bolit - антивирус для сайта, сканер вирусов на хостинге и сайте или сравнить с эталонными (заведомо чистый бекап или файлы скрипта)
Но у меня нет заведомо чистого бекапа. А что такое файлы скрипта?
Пароли все сменил, ftp вообще выключил.2. Сменить все пароли связанные с сайтом (администратора, FTP, SSH и т.д.)
Wordpess обновил до последней версии и плагины тоже. Нужно ли обновлять стандартные темы в вордпрессе?