Hi
Hilfe Bitte ! ich wurde in 2 Tagen 2 mal gehackt !
WARUM !?
Alles PW kryptisch bis zu 30 Zeichen ....
im Verzeichniss /wp-includes/css
befindet sich auf einmal eine datei :
au.php
mit dem folgenden Inhalt (
nur die ersten Zeilen !!!!!)
PHP
<?php $logpass=""; //FORMAT: md5(loginIMAILpassword); ?>
<?php
ini_set('display_errors',0);//1
ini_set('display_startup_errors',0);//1
error_reporting(0);//-1
?>
<?php header('Content-type: text/html; charset=utf-8;'); ?>
<?php
define("VERSION", "1.7");
$boundary="--".randomstr(10);
$lang="ru";
if (isset($_COOKIE['translation']))
$lang=$_COOKIE['translation'];
if(isset($_POST['PROXY'])) {
$proxy_server=parse_url($_POST['PROXY']);
define("PROXY",$proxy_server['host'].":".$proxy_server['port']);
}
$translation=array(
'ru'=>array(
'status-idle'=>'простаиваем',
'status-sending'=>'рассылка',
'status-pause'=>'пауза',
'process-resume'=>'Возобновить',
'process-pause'=>'Приостановить',
'process-cancel'=>'Отменить',
Alles anzeigen
usw usw usw
sind über 2000 Zeilen !
Alle Passwörter werden überschrieben .....
Es werden mit dieser Datei wohl Emails versendet laut 1 und 1 wurden damit schon über 2000 versendet ....
WAS KANN ICH TUN ?
Stehe voll auf dem Schlauch !?