Критическое заражение вирусом с помощью сайта PHP Какие есть варианты удаления вируса?

Возможный дубликат:
Мой сервер был взломан АВАРИЙНЫЙ

У меня критическая вирусная инфекция на одном из моих сайтов.

В нижнем колонтитуле нескольких веб-страниц найден дополнительный скрипт. страницы являются HTML-страницами. и все его index.php имеет автоматически добавленный скрипт curl, который позволяет получить доступ к некоторому вредоносному коду, который будет загружен людьми, просматривающими веб-сайт. Сценарий настолько опасен, что он немедленно уничтожает систему доступа, если нет антивируса. Разработчик, работающий над этим сайтом, сам получил 5 раз форматирование системы за последние 6 дней.

Условия становятся более критическими, потому что скрипт продолжает возвращаться после удаления из зараженных файлов. Сейчас мы находимся в наихудшем состоянии, что оно распространяется на все 8-10 сайтов, над которыми работает разработчик за последние 6 месяцев. Кстати: для разработки этих сайтов мы используем фреймворк с открытым исходным кодом, в основном мы использовали Magento, CakePHP, wordpress.

ЕСЛИ ВЫ МОЖЕТЕ ПОМОЧЬ НА ЭТОМ ПРЕДМЕТЕ, ПОЖАЛУЙСТА, ПРЕДОСТАВИТЕ ЛЮБОЙ ИЗ ВАШЕГО ПРЕДЫДУЩЕГО ОПЫТА ИЛИ ЗНАНИЯ, КАК РАБОТАТЬ С ТАКОЙ СИТУАЦИЕЙ.

Все предложения приветствуются.

PS Если вам, ребята, нужно, я могу опубликовать здесь вредоносный скрипт, который добавлен в мои html и php файлы.

Изменить: Есть ли программные решения для удаления добавленного вредоносного кода с веб-сайта?

1 ответ

Удалите все, переустановите собственный компьютер разработчика, затем переустановите серверы с уровня ОС и восстановите их из чистой резервной копии. Это все, что нужно, правда. На данный момент даже не пытайтесь удалить только вирус, вы явно обнаружили, что это за пределами ваших возможностей; просто протрите все в чистоте и начните с заведомо хорошего состояния.

Другие вопросы по тегам