Форум о форуме и сайте


[ На главную ] [ Последний список сообщений ] [ Вики ]

Сообщение Там сложнее, но вроде поправил от DIV было добавлено 21/02/2015 20:43:18 (изменено в 21:05:30)

Еще в восемь вечера сайт отдавал мобильному браузеру редирект на эту track.cpatool.net
Детали послал письмом, вкратце - в папочке /wp-content/ был файлик default.php с датой создания 21.03.2013, как раз тогда была утечка пароля от ftp. В файлике - какой-то код, закодированный в base64, Касперский его опознает как Backdoor.PHP.Small.cc
После сноса этого файлика - сайт на мобильный браузер стал выдавать нормальный код

Интересно, где эта зараза еще могла прописаться

P/S/ Я так и не понял, как и откуда этот default.php запускался - нигде нет его явного вызова :(




Обратная связь с админом - про глюки писать сюда   правила форума   FAQ по форумам