• Moj blog zostal zainfekowany czyms takim:
    +ADw-/title+AD4-hacked by hacker+ADw-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-
    odnajduje to w tytule strony
    mam dostęp do admina ale w kokpicie tez mam mnóstwo dziwnych znaków.

    Przeszukałam juz dużo skryptów ale nie znajduje frazy hacked by hacker
    Proszę pomozci, jak to usunąć? Gdzie dokladnie szukac

Viewing 7 replies - 1 through 7 (of 7 total)
  • być może jest jakiś łatwiejszy sposób,
    ja bym zaczął od tego:
    – zmiana haseł (baza, ftp, wordpress)
    – sprawdzenie ochrony komputera/serwera
    – potem nadpisałbym pliki szablonu i plik tłumaczenia.
    – można napisać do dostawcy hostingu prośbę o log, albo samemu pobrać wszystkie pliki (jeśli się ma dostęp do FTP) i zobaczyć które z nich są ostatnio modyfikowane, ew. szukać po treści w tych plikach.

    http://codex.wordpress.org/FAQ_My_site_was_hacked

    Jak masz backup strony, to przywróć go.
    Jak nie, to tam opisałem co i jak.

    Thread Starter Minulek

    (@minulek)

    Dzieki za odpowiedz,
    Damian zmienilam hasla, i sprawdzilam daty ale nic szczegolnego tam nie znalazlam
    Adpawl zaczelam wlasnie od tego ale po calym procesie pojawil sie komunikat
    Fatal error : Call to une fonction membre register_handler () sur un non-objet dans / home/r07230wc/public_html/wp-includes/media.php sur la ligne 944
    Jestem dalej w … kropce

    Jeszcze raz wykasuj całkowicie katalogi wp-admin i wp-includes, po czym wgraj ich czyste kopie z paczki wordpressa. Nadpisz też pliki w katalogu głównym swojej strony plikami z paczki …nie ruszaj jedynie zawartości katalogu wp-content.

    Thread Starter Minulek

    (@minulek)

    Dalej to samo, jedyne co se pokazuje to to przeklęte hasło : hacked by hacker. Nawet po przywróceniu kopii z kwietnia 2012 roku.
    Juz nie wiem co robic !!

    Zatem nie sprawdziłeś i nie oczyściłeś wszystkiego tak jak to opisywałem w przytoczonym temacie.
    Możesz mieć zmodyfikowany plik (lub pliki) .htaccess, możesz mieć cos dopisane w pliku wp-config.php, możesz mieć wreszcie nadpisane pliki motywu czy wtyczek etc.
    Jeżeli masz pełny backup, to kasujesz wszystko i przywracasz z kopii. Jeżeli nie masz, to trzeba sprawdzać i czyścić wszystko po kolei.

    zrobić eksport bazy danych
    i wgrać ją do nowego, czyściutkiego wordpresika 🙂

Viewing 7 replies - 1 through 7 (of 7 total)
  • Temat ‘hacker’ jest zamknięty na nowe odpowiedzi.