• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Помощь Вирус или ложная тревога conf.php?

unitekss

Постоялец
Регистрация
18 Мар 2013
Сообщения
115
Реакции
24
В корне двух сайтов на Wp появился файл conf.php, после чего проверил БД стандартной утилитой на хостинге и получил "
Во время проверки базы данных '*********" были обнаружены таблицы имеющие тип InnoDB. Для их восстановления необходимо вмешательство администратора сервера.
", кто сталкивался и стоит нервничать?
PS при попытке закачать файл на комп антивируснег орет как резанный
архив,осторожно внутри шелл
Для просмотра ссылки Войди или Зарегистрируйся
 
переставить, это же снести сайт под ноль, а вырезать из БД не представляю как, не сталкивался, единственное что удалил сам файл, вот и терзаюсь

БД не трогай, просто замени скрипты и все, модули придется переставить.
Модулей много стоит?
Как вариант запросить выборкой все изменения из БД после даты взлома, для успокоения души.
 
бэкапа нет :ah:, что порекомендуете ?
нулевым делом - сделать бекап, даже если оно нерабочее, всё таки какой либо бекап лучше чем ничего.
первым делом взять файлы из дистрибута вордпресса версии точно такой же как ваша и заменить полностью wp-admin, wp-includes, переисталировать (соответственно сохраняя версии) плагины wp-content\plugins\, удалить/переустановить дефолтные темы (ну если не используются - то удалить). перепроверить (удалить лишние и подозрительные файлы) и отключить исполнение php в wp-content\uploads\, перезаписать в корневом каталоге файлы из дистрибута вордпресса, удалить ненужные и подозрительные. проверить таблицу wp_options на наличие левых скриптов в виджетах либо записей с адским base64 и eval. хватит? :crazy:
 
нулевым делом - сделать бекап, даже если оно нерабочее, всё таки какой либо бекап лучше чем ничего.
первым делом взять файлы из дистрибута вордпресса версии точно такой же как ваша и заменить полностью wp-admin, wp-includes, переисталировать (соответственно сохраняя версии) плагины wp-content\plugins\, удалить/переустановить дефолтные темы (ну если не используются - то удалить). перепроверить (удалить лишние и подозрительные файлы) и отключить исполнение php в wp-content\uploads\, перезаписать в корневом каталоге файлы из дистрибута вордпресса, удалить ненужные и подозрительные. проверить таблицу wp_options на наличие левых скриптов в виджетах либо записей с адским base64 и eval. хватит? :crazy:

нет не хватит :) советов лаконичных и по делу много не бывает, спасиб тебе мил человек, ночь длинная буду воевать
 
Это классический WSO-шелл, 2.3 (древний), отечественной разработки, очень популярный, для желающих обновиться на свежую версию.
 
Назад
Сверху