wordpressのサイトがマルウェア感染しました。
有害サイトへリダイレクト、不自然なファイルは削除しましたがまだ現状復帰には至っていません。
なにか確認すべきポイント、サーバー上のファイルなどがあればご教示願います。
#現状
現状としてはindex.phpへコードの挿入と.htaccessが勝手に書き換えられてアクセスできなくなってしまいます。
index.phpの挿入コードと.htacessをサーバーから初期化すれば一度ログインできますが、半日ほどたつとまた書き換えられてログインできなくなってしまいます。
###index.phpへ挿入コード(長過ぎるので抜粋、文字列は毎回変わります。)
<?php $O00O__0O_='wacHsRz0gczDso1vjLnzaMlwbNyD7kotgYp2uga0pL9XfY3zuLjm6dpp5Z7XfJ3x9d3W5V6lqbni95mj8b22x0n='; $O0_O0OO__=urldecod("%6E1%7A%62%2F%6D%615%5C%76%740%6928%2D%70%78%75%71%79%2A6%6C%72%6B64%($O00O__0OO_);?>##アドバイスして頂きたい点 確認すべきポイント、サーバー上のファイル、マルウェアスキャンツール 下記は使用済みで検出されたマルウェア感染ファイルは全て除去済み https://website-malware-removal.com/jp/ ##新規インストールでのリカバリー方法(最終手段) 新規WPインストールしたほうが早いかなと思い考え中です。 以下駄文になってしまいますが、マルウェアで書き換えられる範囲はサーバーファイル全てでしょうか? オリジナルテーマ、データベースエクスポートは最低限して新規インストールしたいですが、 これらも感染している可能性があるため倦ねています...
回答3件
あなたの回答
tips
プレビュー