FrontPage

Wordpress infected?

http://www.smb.net/wp/blog/ へアクセスすると、ESET NOD32 が、トロイの木馬の驚異があるので、接続が切断されました。という。

ので http://www.kishiro.com/FreeBSD/clamav_commandline.html

blackcube# clamscan --recursive /usr/local/www/apache22/data/wp

したが、

----------- SCAN SUMMARY -----------
Known viruses: 1118407
Engine version: 0.97.3
Scanned directories: 275
Scanned files: 6473
Infected files: 0
Data scanned: 330.21 MB
Data read: 535.36 MB (ratio 0.62:1)
Time: 64.157 sec (1 m 4 s)

という結果。なので、いっぺん

blackcube# freshclam
ClamAV update process started at Wed Jan 18 12:59:47 2012
main.cvd is up to date (version: 54, sigs: 1044387, f-level: 60, builder: sven)
daily.cld is up to date (version: 14320, sigs: 75265, f-level: 63, builder: guitar)
bytecode.cld is up to date (version: 163, sigs: 39, f-level: 63, builder: edwin)

したが、結果は、

----------- SCAN SUMMARY -----------
Known viruses: 1118407
Engine version: 0.97.3
Scanned directories: 275
Scanned files: 6473
Infected files: 0
Data scanned: 330.21 MB
Data read: 535.36 MB (ratio 0.62:1)
Time: 50.947 sec (0 m 50 s)

で、次に、サーバ上のファイルをZIPファイルにまとめて、Windowsマシンへ転送。

そのまま、Canon ESET NOD32 でスキャン。・・・・すると

WordpressESET.png
WordpressWirus.png

http://www.wpbeginner.com/wp-tutorials/how-to-fix-and-cleanup-the-timthumb-hack-in-wordpress/

google-syntax-highlighter プラグインも汚染の模様なので、一端削除し再インストール

http://www.dbonline.jp/phpmyadmin/install/index4.html


トップ   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS