Kakorkoli, zdaj sem zbrisal vse FTP račune, ki se avtomatsko ustvarijo ob kreaciji domen, pustil sem samo enega, na katerem je zdaj random geslo.
Preiskal bom tudi loge zadnjih 7 dni, ki so prišli na moj server pa da vidim od kod sem fasal za 2 dni dela pri pucanju serverja in šiščenju kod.
Drugače, če bo še kdo to dobil, v navadnih HTML-jih se dodal iframe takoj za Body, ki ima URL na to okuženo spletno mesto, pri WordPress in Joomli pa takoj v prvi vrstici index.php fajla dodana dolga čudna koda (recimo fdsagl984jkgdsčagj49gkafčlglčrailčgkga pa še 10x daljša) in se to ven zbriše.
Potem pa je še treba čeknit, če se ne skriva kje kak trojanec na strani, tak kot je bil pri meni, čeprav nevem kak je prišel tja, ker na tej strani nisem nič delal pol leta,...