Hallo zusammen,
mein Server wurde durch oben genannte web shell gehackt. In meinem Theme Verzeichnis (ich nutze das london live theme) unter cache, liegen zwei external.php dateien mit kryptischen Zeichenfolgen dahinter, sowie eine Datei namens wp-rss.php, wo wie es aussieht das komplette script drinne steckt und eine probot datei ohne Dateiendung.
Nichts wurde anscheinend verändert oder gelöscht allerdings zeigt mir das Plugin Spambee bestimmt jeden Tag um die 2-3000 abgewehrte Spamversuche an...
Kann mir jemend helfen, was ich machen muß, um den Schädling los zu werden und was dieses Script überhaupt macht???