Вирус в блоге на wordpress

Должен признаться, совершил я недавно большую ошибку. Уверовав в надёжность компьютера(антивирус, firewall, spyware), решил не заморачиваться и сохранить пароль от ftp в Total Commander. Вы догадываетесь к чему это привело? А последствия были следующие. Подцепил я где-то трояна, который воспользовавшись паролем, сохранённым в тотале, начал менять файлы на ftp. Замена заключалась в следующем: в конец всех файлов, в имени которых есть index или default, дописывался код с iframe. К частью, я достаточно быстро это заметил и проблему устранил. Сейчас расскажу что я сделал:

1. Поменял пароль на ftp.
2. Удалил из Total Commander данные о ftp.
3. Перешёл на работу через ssh.
4. Удалил вирусный код из следующих файлов:
- index.php
- wp-admin\wp-admin\index.php
- wp-admin\wp-admin\index-extra.php
- wp-content\index.php
- wp-content\uploads\index.php
- wp-content\themes\[папка темы]\index.php
- wp-includes\default-filters.php
5. Для всех перечисленных файлов установил атрибут 444.
6. Profit

Если у вас блог на wodpress и  конце HTML кода появились странные теги, в частности iframe, выполните указанные выше пункты.

Почему я об этом пишу здесь? Всё очень просто. Известно множество фактов, когда из-за таких вставок, поисковые системы исключали сайты из индекса.

-------------

Банки тулы, и другие объекты города Тула, на интерактивной карте.  Удобная навигация и списко способов, как добраться.

Претенденты на линч: Moscow hotels

Комментировать