Todas las webs de justhost hackeadas necesito ayuda!

  • Autor Autor franquicias
  • Fecha de inicio Fecha de inicio
F

franquicias

Zeta
Que tal amigo, recién hoy regreso de mi viaje por Europa y me doy con que hace una semana mis sitios de justhost estan con malware y fueron blacklistados por google.

En este hosting de justhost, que por cierto me han indicado que no tienen ningun backup para restablecerlo tengo sitios joomla y wordpress, ambos tienen el mismo problema, se crea automaticamente un archivo htaccess redireccionando a paginas .ru que contienen el malware.

Por otro lado los archivos php han sido reescritos y contienen en su cabecera una porcion de codigo base64 que basicamente redirecciona los visitantes de los buscadores a estas paginas con malware.

Ya he probado borrar cientos de archivos sospechosos y todo sigue igual, se vuelven a reestablecer todos los htaccess y php infectados.

Necesito ayuda por favor, estare muy agradecido.

Saludos
 
Me hiciste ir corriendo a ver uno de mis sitios que tengo en JustHost :s

Tenias actualizados tus dos scripts? (WP y Joomla?)...
El theme que usabas tenia un archivo timthumb.php o thumb.php?...
Acostumbras a bajar cracks y programas warez? (te pregunto, por que muchos cracks y warez vienen con trojanos y keyloggers para recoger tus contraseñas ftp y posteriormente dar paso al hackeo)...

De cualquier manera, la mejor solución (al menos con tu sitio de Wordpress) es borrar todos tus archivos via FTP y subir desde ceros la versión más actualizada descargada desde wordpress.org, luego de eso modificas el config.php del paquete de WP nuevo que acabas de bajar (con tus datos de db, etc...). Hacer lo mismo con tus plugins (descargar las versiones actualizadas) y volverlas a subir a wp-content. Y luego cambiar todas tus contraseñas por algunas que sean bastante difíciles.

Suerte y mantenos informados.
 
Hola FX1 gracias por tu respuesta, estoy borrando 1 a 1 los sitios y hasta ahora no logro detener la creacion automatica de los htaccess ni de algunas carpetas que crea el script.

De un ultimo sitio que hice en WP tengo el timthumb.php, esto que significa?

No acostumbro a bajar crack ni warez y ya he cambiado las contraseñas de todo el server, ftp , etc.

Voy a reinstalar todo pero me llevara mucho tiempo sobre todo con joomla. Los sitios son viejos y usan la 1.5.

Saludos y te contare como sigue..