Форум о форуме и сайте
[ На главную ]
[ Последний список сообщений ]
[ Вики ]
Сообщение Там сложнее, но вроде поправил от
DIV
было добавлено 21/02/2015 20:43:18 (изменено в 21:05:30)
Еще в восемь вечера сайт отдавал мобильному браузеру редирект на эту track.cpatool.net
Детали послал письмом, вкратце - в папочке /wp-content/ был файлик default.php с датой создания 21.03.2013, как раз тогда была утечка пароля от ftp. В файлике - какой-то код, закодированный в base64, Касперский его опознает как Backdoor.PHP.Small.cc
После сноса этого файлика - сайт на мобильный браузер стал выдавать нормальный код
Интересно, где эта зараза еще могла прописаться
P/S/ Я так и не понял, как и откуда этот default.php запускался - нигде нет его явного вызова :(
Обратная связь с админом - про глюки писать сюда правила форума FAQ по форумам