hocam imkan varsa host değiştirin. wordpres dosyalarını değiştirin eskileri silin.
eğer ***** varsa eklenti tema onları da silin diğer eklentileri de wp üzerinden kurun tekrar.
resimlerinizi vs virüstotal üzerinden taratın. biryerde denk gelmiştim shell mallware bulmak için bir php dosyası vardı onla taryabilirsin dizinini
MADDİ DURUMUN YOKSA VEYA ÖĞRENCİ İSEN Ücretsiz olarak yardımcı olurum.
pm yolladım ücretli olarak çözüm sunarım.. iyi forumlar.
yüksel ihtimalle bd var içerde.. başka bir ihtimal config dosyasını temizlememiş olması
Hayır bu aralar bu durum salgın gibi birşey oldu. Sitemde aynı sorunu yaşadım evde Linux kullanıyorum kullandığım tema ve tüm eklentiler lisanslı ücretli alınma ftp'ye girmiyorum bile ama nereden nasıl açık bulup giriyorlar anlamış değilim. Ben en son çözümü tüm dosyaları silip yeni kurulum ile buldum. Bir süredir kafam rahat umarım tekrarlanmaz size de tavsiye ederim resimler ve sql hariç herşeyi sıfırdan kurun.
Sorun devam etmesi halinde pm gönderebilirsiniz.
Hackleme vakası bu aslında, adam kendisine bir backdoor oluşturmuş. Bana Pharma vakası gibi geldi.
wp-content/uploads/'da php dosyası var mı bir kontrol et
wp-includes/images/smilies/ sayfasını kontrol et. php var mı ya da çok değişik bir uzantı.
bunları da kontrol et:
wp-includes/wp-db-class.php
wp-includes/images/wp-img.php
ama biraz akıllıysa bu adam farklı bir dosya'da açmıştır backdoor'u veya plugine girmiştir.
bence bütün dosyalarını indir ve şu kodu arat (ya da varyasyonlarını)
< ? php $XZKsyG='as';$RqoaUO='e';$ygDOEJ=$XZKsyG.'s'.$RqoaUO.'r'.'t';$joEDdb
Aratırken notepad ++ kullanırsan işin daha çabuk olur tabi.
Herkese ilginiz için teşekkür ederim. Bakalım tüm wp dosyalarını sildim yeniden oluşturacağım. Sonucu sizlerle paylaşırım. Ücretsiz yardım etmek isteyen arkadaşlara ayrıca teşekkürler, eğer kurulumadn sonra yenilerse tekrar sizlere başvururum.