Wpis z mikrobloga

Mirki z #wordpress mam takie pytanko. Zawirusowało mi instalację i wysyła się SPAM. Co wywale zainfekowane pliki i naprawie podmienione, to minie parę(naście) godzin i te pliki znów się pojawiają. Już nie wiem co robić by się pozbyć tego gówna. Czy jak wywalę całe foldery wp-admin i wp-includes i wstawię te "fabryczne", to czy to pomoże i nie posadzi instalacji?

Co mogę jeszcze zrobić? Wtyczka anti-malware skanowała, usuwała, a dzieje się to nadal. Wszystko jest turbo zabezpieczone przed brute forcem.

Już sam nie wiem co robić.
  • 13
@Fagaldo_Antonio: Wszystko wywal, pluginy czyste, szablon czysty. wp-content/uploads czesto php ukryte.
Do 2 godzin i nawet rozbudowaną stronę można po infekcji odtworzyć i zabezpieczyć. Wraz przeniesieniem z/na serwer.

Rób to na nowej instalacji.
Wgraj szablon, wgraj pluginy. Dopasuj zmiany w szablonie. Doślij grafiki ( bez .php - ukrywają głęboko! )
Wgraj bazę danych i jak jest OK to przenieś na serwer właściwy wcześniej wszystko z niego usuwając.
@factorys: strona jest mocno rozbudowana i wprowadzanie od nowa treści potrwałoby z tydzień. Dlatego wolałbym zapisać sobie kopię treści, resztę #!$%@?ć i potem zaimportować treści, ale boję się że zaimportuję z malware
@TenebrosuS: O konta admin dobra rzecz :) Często democontent instaluje domyślne konta :)
Inna zabawa nie ma sensu wszystko tą metodą robię...
Dziesiątki oczyszczonych wordpressów, zero infekcji powracających ( o ile zachowa się systematyczne aktualizacje wtyczek ).
@Fagaldo_Antonio:
Po prostu najpierw stawiasz czysty wordpress i zmiany graficzne jak były dostosowujesz w szablonie.
Potem usuwasz jego bazę danych(pustą i tak), wgrywasz z zainfekowanej strony, oczyszczasz konta admina itp. Jak jest OK z serwera z infekcją wszystko w katalog nadrzędny wrzucasz, wgrywasz z serwera oczyszczonego pliki, bazę nową wgrywasz i strona działa.

Masz dzięki temu dwie kopie do porównania czy graficznie i funkcjonalnie jest OK. Potem szybka podmianka i działa.