シェルアクセス権がない共有ホスト上でJoomla 1.0 Webサイトを実行しています(FTPのみ利用可能)。最近私のウェブサイトはGoogleによってマルウェアサイトとしてマークされており、.htaccessファイルが悪意のあるコンテンツで修正されたことを通知します。これらのリダイレクトは、.htaccessファイルに追加された 'depositpeter.ru' と呼ばれるウェブサイトにルール:Joomla CMS Webサイトの.htaccessを変更しています
のErrorDocument 400 http://depositpeter.ru/mnp/index.php
のErrorDocument 401 http://depositpeter.ru/mnp/index.php ...
私は、この.htaccessファイルをきれいにした場合、それはなります数分後に悪質なコンテンツで修正されました。
バックドアPHPがあり、javascriptが.htaccessファイルを変更するコードベースに注入されている可能性があります。しかし、私はこれらのマルウェアが最初に私のサイトにどのように上陸したのか分かりません。私はかなりのFTPユーザーが自分のサイトにそれらをアップロードしていないことを確信しています。ウイルススキャンでは、PHP.ShellExecマルウェアでユーザーがアップロードしたイメージがあることが判明しました(このPHP.ShellExecの動作と、それが.htaccessウイルスに関係しているかどうかはわかりません)。
私の質問は、このマルウェアのトラブルシューティングとクリーニングをどのように開始する必要がありますか?私はかなり無知で、ウェブマルウェアを扱う経験はほとんどありません。どんな助けでも大いに感謝しています!
多くの感謝!あなたの提案の後、私は共有ホストにPHPシェルラッパーをアップロードしようとしましたが、それは驚くことではありません。幸いにも、私は自分のサイトのクリーンバックアップを持っています。私は今、サイトの現在のバージョンを自分のコンピュータにダウンロードし、クリーンバックアップを使ってファイルごとにファイルを比較し、マルウェアを見つけようとします。ウイルスイメージも削除しました。私のホスティングサポートに連絡して、彼らがしたことは、ウイルススキャンを行い、ファイルとフォルダにいくつかの書き込み権限を修正することです。 – Pinch
@Duc:約束通り、私が使用するPHPシェルラッパーへのリンクを追加しました。 – DCoder