Solución para Redirecciones maliciosas en archivo .htaccess de Wordpress

Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Sergio López Seguir

Lambda
SEO
Verificación en dos pasos desactivada
Desde
29 Ago 2010
Mensajes
2.773
Ayuda Compañero de Forobeta

El archivo .Htaccess de mi wordpress esta siendo Re-escrito constantemente a
xisi-congatarc.ru/emain/index.php.


Explico Detalles:

1.- Todos mis sitios dentro de mi hosting se ven afectados.
2.- Al entrar al home de cada sitio me es imposible me redirige a xisi-congatarc.ru/emain/index.php
3.- He eliminado el codigo que rediracciona desde .Htaccess de cada sitio ( esta solución funciona solo por 20 minutos ) posteriormente, se vuelve a re-escribirse el codigo y regresa el problema
4.- El archivo .Htaccess se modifica en public_html y cada uno de los sitios.


Que he intentado para solucionarlo:

1.- Modificado el archivo .htaccess ( tras 20 minutos o 40 regresa el problema )
2.- Desactivado todos los plug ins del sitio ( el problema permanece )
3.- Cambiano mis DNS, ( pensando que yo mismo puedo estar infectando, error. El problema persiste )


Que he investigado?

1.- Redirecciones maliciosas en el archivo. Htaccess están siendo re-escrito
articulo que menciona, que hay una "Puerta Trasera" del codigo malicioso que re-escribe el problema.
2.- Desde el Foro de Google Webmaster Central - Menciona que puede estar oculto en wp-app-php , locator.php ,


Ayuda:

Todo sitio es importante para cada uno de sus dueños, estoy aqui buscando la ayuda de ustedes mis amigos y compañeros.

Alguien me puede orientar para solucionar mi problema o hacerlo por mi a cambio de una remuneración.​

Enviar MP, quienes tengan una comisión por el Servicio
:encouragement:
 
Última edición:

DoctorPC

1
Pi
SEO
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
10 Dic 2010
Mensajes
6.061
Parte por cambiar las contraseñas de acceso de todos los sitios (el más importante es la cuenta de "root").
 

shadowhck

Lambda
Programador
Verificación en dos pasos desactivada
Verificado por Whatsapp
Desde
18 Ago 2009
Mensajes
2.782
Reinstala WordPress y utiliza otra contraseña.
Y no uses ningun Auto-installer.
 

Sergio López

Lambda
SEO
Verificación en dos pasos desactivada
Desde
29 Ago 2010
Mensajes
2.773
Tendria que Reinstalar todos los wordpress de Todos mis Sitios?? (esta me parece una muy buena opción aunque algo complicada )



Las contraseñas las tengo que cambiar de todos mis Colaboradores ??

Este es una interesante sugerencia..
Voy a empezar por aqui.. en lo que me responden a mi pregunta si tengo que reinstalar todos los wordpress de todos mis sitios..
 

Juan David

Eta
Redactor
Verificación en dos pasos desactivada
Desde
7 Jul 2010
Mensajes
1.358
Yo elimine el archivo "_cache.php", ademas actualice "timthumb.php"

Con eso dejaron de infectarme
:p7:
 

Sergio López

Lambda
SEO
Verificación en dos pasos desactivada
Desde
29 Ago 2010
Mensajes
2.773

Juan David

Eta
Redactor
Verificación en dos pasos desactivada
Desde
7 Jul 2010
Mensajes
1.358
Yo tampoco se nada, lo único que hice fue buscar el archivo y eliminarlo, luego espere media hora y no volvió a infectarse, por lo que cambie todas las contraseñas, las de administración, cpanel, ftp y luego las anote en un txt.

Tuve suerte xD
 

Sergio López

Lambda
SEO
Verificación en dos pasos desactivada
Desde
29 Ago 2010
Mensajes
2.773
Acabo de enviar un ticket al soporte de HostGator

Esperare unas horas para ver si pueden resolver el problema.. pero de antemano me adelanto a tu sugerencia de mi compañero 100delrojo espero hacer un tutorial después de este problema.. Siempre hay poca información es Español sobre estos detalles. y la que hay esta en un lenguaje para expertos en el tema..:encouragement:
 

DoctorPC

1
Pi
SEO
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
10 Dic 2010
Mensajes
6.061
Reestablecer las contraseñas del hosting (cpanel), esto toma 10 segundos por cuenta.
 

Sergio López

Lambda
SEO
Verificación en dos pasos desactivada
Desde
29 Ago 2010
Mensajes
2.773
Problema resuelto enviado un ticket a mi registrador.. en este caso Host Gator

por cierto.. el detalle se devia a un archivo indexado a travez de unos de mis wordpress no actualizados en la versión más reciente.
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Arriba