• Hi,

    I have a very strange sittuation.

    Somehow a new administrator appears under the Users:

    User name: yanz@123457

    E-mail: loggershell443@gmail.com

    Other thing is that all plugins are disabled.

    I removed that user and enabled all plugins but after a week it happened again.

    I cheked the website with Malcare software for any malware but everything looks ok.

    What would might be the problem?

    • This topic was modified 1 years, 2 months temu by dodeh1.

    Strona przy której potrzebuję pomocy: [zaloguj się aby zobaczyć ten link]

Viewing 2 replies - 1 through 2 (of 2 total)
  • Zdecydowanie jest to Backdoor. Rozważ zlecenie komuś odwirusowanie swojej strony.

    Twórca wątku dodeh1

    (@dodeh1)

    [POLISH Version]

    Wykupilem licencję na malcare oraz malucare. Żaden nic nie wykrył. Co ciekawe, gdy już na stronie działały te oprogramowania to ten użytkownik ponownie się pojawił na liście użytkownik oraz wszystkie wtyczki zostały ponownie wyłączone. Wtedy malcare wszedł w akcję ale automatycznie wszystkiego nie usunął. Dział wsparcia usuwał ręcznie pozostałości wirusa oraz musiał usunąć stworzony w katalogu wtyczek katalog ern.

    Pytanie co można więcej zrobić biorąc pod uwagę że aktualizacje są robione na bieżąco, hardening jest nałożony oraz że mam antywirus.

    [ENGLISH Version]

    I bought a license for malcare and malucare. None detected anything. Interestingly, when these software were already running on the website, this user reappeared in the user list and all plugins were disabled again. Then malcare took action but did not automatically remove everything. The support department manually removed virus remnants and had to delete the ern directory created in the plug-in directory.

    The question is what more can be done, considering that updates are made on an ongoing basis, hardening is applied and that I have antivirus.

Viewing 2 replies - 1 through 2 (of 2 total)
  • Temat ‘Sudden registered user as administrator: yanz@123457 and all plugins disabled’ jest zamknięty na nowe odpowiedzi.