私はwordpressに関するブログがあり、godaddyでホストされています。私は絶えず自動的に変更されたコアワードプレスファイルのいくつかを得ています。私のブログプロジェクトはgit上にあるので、私はそれを簡単に見つけ出してgit commitバージョンをリセットすることができます。私もいくつかの新しい.icoファイルが追加されているのを見ることができます。私は本当にイライラしています。これらのファイルにより、Google広告とGoogle広告がブロックされています。どうすれば私はファイルのこの自動変更を取り除くことができます。 wordfenceプラグインを試しましたが、ファイルの編集が止まることはありませんでしたが、通知を受け取ることができます。
あなたの質問にはあまり多くの情報がないので、100%しっかりした答えを出すのは本当に難しいです。
あなたの質問で言及されているファイルは、いくつかのマルウェアコードを置くために攻撃者によって非常によく使用されます。どうして?ほとんどすべてのWPサイトにこれらのファイルがあります。ほとんどのサイトではこれらのファイルへのアクセスをブロックしていないため、感染するとサーバー上でマルウェアコードを実行するのが簡単になります。
それが本当に感染症であるならば、それはなぜそれが戻ってくるのかはかなり明らかです。私はあなたがGITからオリジナルのファイルを入手してそれらをサーバーに置くと仮定します。それは問題を解決します。少なくともそれの目に見える部分 - ファイルは再びオリジナルです。
しかし... ...問題の原因はまだサイト/サーバーにあります。誰かがこれらのファイルを修正することができたならば、それからオリジナルのものでそれらを置き換えることはその可能性を妨げません。あなたのサイトにバックドアが置かれているか、隠された管理者アカウントまたはプラグイン/テーマの1つが脆弱である可能性があります。
プラグインが既に感染しているサイトを保護することは不可能だからです。 Wordfenceは単なるプラグインです。攻撃者がWPコアファイルを変更することができれば、彼はあなたのサイトで望むことをすべて行うことができます(プラグインを無効にしたり、動作を変更したりできます。ほんの数行のコードでサイトに感染し、Wordfenceに "あなたは安全です、あなたは安全です"と表示するようにします)。