そのような質問をするのが正しい場所かどうかはわかりません。私のウェブサイトの1つがマルウェアに感染しました。これは1&1サーバーでホストされ、WebサイトはWordPress 3.3.1(3.5にアップグレードされました)で開発されています。私が気づいたいくつかのことは次のとおりです。
1278bd2dc5f89296044af950a96cd9d0
という名前のファイルは、パブリックルートディレクトリに自動的に作成されます。削除すると、数分で再び表示されます。index.php
およびwp-admin/admin.php
ファイルもより低い権限で上書きされます。持っているものは表示できませんでしたが、削除することしかできませんでした。誰か教えてもらえますか?この出来事を止めるには何をどこで確認すればよいですか?多分それはリモートプロセスですが、どのように追跡するのですか?
現時点での内容は次のとおりです。
157.55.32.83 | 199.21.99.106 | 173.255.233.124 |
ついに、訪問者のIPを作成および記録する評価コードを含むindex.phpファイルがほとんどないことがわかりました。誰かが同じ状況に陥った場合、次のフローをお勧めします。
Webサイト全体で次の文字列のいずれかを検索します。
ステップ1が機能しない場合は、より一般的な検索を試してください
おそらく、得られる結果には、良いコードと悪いコードの両方が含まれます。次に、どれが悪いかを特定する必要があります。
thisscript を使用して、その不潔なコードの機能を確認できます
WPプラグイン http://www.wordfence.com/ を試してください。少し遅れてWPファイルをスキャンし、修正を推奨できます。私も手動で修正し、wordfenceを実行し続けました。