bnsware adlı üyeden alıntı: mesajı görüntüle
Hocam merhaba wordpress ise fikrimce olay şu: Siten boş kaldığı için eklenti veya tema güncel değilmiş, bir açıktan girmişler. Adam doğrudan veritabanına admin eklemiş. Ama asıl mesele şu: bu hesapları silince bitmiyor, çünkü büyük ihtimalle temanın functions.php'sine veya başka bir dosyaya kendini yeniden oluşturacak bir kod bırakmış. O yüzden önce dosyaları karıştırman lazım, özellikle son değişiklik tarihlerine bak. Sonra veritabanından şüphelileri temizle. En son da tüm şifreleri yenile. Wordfence ile taratırsan iyi olur, çoğu yeri buluyor.
Geçmiş olsun bu arada.
En kolay yedek alma işi şu bu tarz durumlarda,
Uploads klasöründeki resimler yedeklenir.
Postlar yedeklenir.
Sonra site uçurulup sıfırdan wordpress kurulur. postlar içeri aktarılır. resimler uploads klasörüne yüklenilir. Buna benzer bir sorunda bu şekilde kurtulmuştum.
Sitenin yedeğini alırsan o virüs orda kalmaya devam eder.