Pospammana WP stran

Živjo,

na eni (precej nepomembni) Wordpress strani/blogu sem zaznal malware oz. so se kreirali linki/page-i v angleščini, katere sam nisem ustvaril. Problem je, da jih seveda na serverju ne najdem, saj očitno ne gre za klasične strani, ampak predvidevam, da je kje naložen kak .php. Ima kdo kak dober nasvet kako pobrisati te zadeve, ker sem dobil tudi že warning s strani Google Webmaster (Site violates Google's quality guidelines).

Predvsem se bojim, da mi bojo na Hostgatorju naredili kako štalo in mi zbrisali vse kar je gor.

Hvala!

p.s.: Še to, gesla sem spremenil in naredil vse možne update.

11 odgovorov

Ja če že pustiš wp-content/uploads direktorij gor, moraš preveriti, da ni vmes med datotekami v tem direktoriju/poddirektorijih kakšna .php datoteka. Tu morajo biti samo jpg itd datoteke.

Hackerji so tako zviti, da skopirajo cca 50 okuženih fajlov s katerimi potem pošiljajo maile v raznorazne direktorije wordpressove inštalacije in imajo zelo podobna imena in iste datume kot že obstoječe datoteke. Tako da na prvi uč ne moreš ugotoviti katere so te datoteke.

1