Aktywne Wpisy
SebastianDosiadlgo +120
#zalesie Dzieci w podstawówce lat 9+ sikały ze szczęścia jak zobaczyły w zamrażarce sklepowej lody Ekipy od Friza i wymieniały się na przerwach papierkami po lodach.
Tępe NPC-e lat 18+ sikają ze szczęścia, że mogą wypić przesłodzoną wodę w super-cool-hype-trendy żółtej puszce za 6.99 zł a potem jeszcze pójdą do kina, żeby obejrzeć kiczowaty film-laurkę o typie z instagrama, który zarobił na takich idiotach kilkanaście milionów xD xD
Nie wiem kto jest
Tępe NPC-e lat 18+ sikają ze szczęścia, że mogą wypić przesłodzoną wodę w super-cool-hype-trendy żółtej puszce za 6.99 zł a potem jeszcze pójdą do kina, żeby obejrzeć kiczowaty film-laurkę o typie z instagrama, który zarobił na takich idiotach kilkanaście milionów xD xD
Nie wiem kto jest
Wv--vW 0
Co robicie o tej porze?
Co mogę jeszcze zrobić? Wtyczka anti-malware skanowała, usuwała, a dzieje się to nadal. Wszystko jest turbo zabezpieczone przed brute forcem.
Już sam nie wiem co robić.
1. przywróć pliki fabryczne i dokładnie przejrzyj, czy w folderach z obrazami nie ma jakichś plików
2. w jakiejś wtyczce lub skróce masz backdoora
zaraz przejrzę wtyczki
Do 2 godzin i nawet rozbudowaną stronę można po infekcji odtworzyć i zabezpieczyć. Wraz przeniesieniem z/na serwer.
Rób to na nowej instalacji.
Wgraj szablon, wgraj pluginy. Dopasuj zmiany w szablonie. Doślij grafiki ( bez .php - ukrywają głęboko! )
Wgraj bazę danych i jak jest OK to przenieś na serwer właściwy wcześniej wszystko z niego usuwając.
Sprawdz jeszcze, czy na pewno nie masz jakichś świństw w bazie. Artykułów/stron/kont z prawami admina.
Inna zabawa nie ma sensu wszystko tą metodą robię...
Dziesiątki oczyszczonych wordpressów, zero infekcji powracających ( o ile zachowa się systematyczne aktualizacje wtyczek ).
Sprawdz podfoldery skanerem jeśli masz tam jakieś inne instalacje np. forum.
Po prostu najpierw stawiasz czysty wordpress i zmiany graficzne jak były dostosowujesz w szablonie.
Potem usuwasz jego bazę danych(pustą i tak), wgrywasz z zainfekowanej strony, oczyszczasz konta admina itp. Jak jest OK z serwera z infekcją wszystko w katalog nadrzędny wrzucasz, wgrywasz z serwera oczyszczonego pliki, bazę nową wgrywasz i strona działa.
Masz dzięki temu dwie kopie do porównania czy graficznie i funkcjonalnie jest OK. Potem szybka podmianka i działa.
$_COOKIE['a']($_COOKIE['b'])
i już infekcja gotowa...