Критическое заражение вирусом с помощью сайта PHP Какие есть варианты удаления вируса?
Возможный дубликат:
Мой сервер был взломан АВАРИЙНЫЙ
У меня критическая вирусная инфекция на одном из моих сайтов.
В нижнем колонтитуле нескольких веб-страниц найден дополнительный скрипт. страницы являются HTML-страницами. и все его index.php имеет автоматически добавленный скрипт curl, который позволяет получить доступ к некоторому вредоносному коду, который будет загружен людьми, просматривающими веб-сайт. Сценарий настолько опасен, что он немедленно уничтожает систему доступа, если нет антивируса. Разработчик, работающий над этим сайтом, сам получил 5 раз форматирование системы за последние 6 дней.
Условия становятся более критическими, потому что скрипт продолжает возвращаться после удаления из зараженных файлов. Сейчас мы находимся в наихудшем состоянии, что оно распространяется на все 8-10 сайтов, над которыми работает разработчик за последние 6 месяцев. Кстати: для разработки этих сайтов мы используем фреймворк с открытым исходным кодом, в основном мы использовали Magento, CakePHP, wordpress.
ЕСЛИ ВЫ МОЖЕТЕ ПОМОЧЬ НА ЭТОМ ПРЕДМЕТЕ, ПОЖАЛУЙСТА, ПРЕДОСТАВИТЕ ЛЮБОЙ ИЗ ВАШЕГО ПРЕДЫДУЩЕГО ОПЫТА ИЛИ ЗНАНИЯ, КАК РАБОТАТЬ С ТАКОЙ СИТУАЦИЕЙ.
Все предложения приветствуются.
PS Если вам, ребята, нужно, я могу опубликовать здесь вредоносный скрипт, который добавлен в мои html и php файлы.
Изменить: Есть ли программные решения для удаления добавленного вредоносного кода с веб-сайта?
1 ответ
Удалите все, переустановите собственный компьютер разработчика, затем переустановите серверы с уровня ОС и восстановите их из чистой резервной копии. Это все, что нужно, правда. На данный момент даже не пытайтесь удалить только вирус, вы явно обнаружили, что это за пределами ваших возможностей; просто протрите все в чистоте и начните с заведомо хорошего состояния.