你在问题和评论中提到的症状表明,你可能破坏了部署了某种炮弹的插件或主题。您的主域、附加域和子域中可能存在多个恶意文件。您的默认核心wordpress文件也可能被恶意代码感染。这种行为很常见。
您最好的选择是:
检查文件和文件夹的修改时间戳。查找最新修改的文件。从以下文件中收集样本开始.suspected
扩大htaccess中的线路基本上是告诉apache.suspected
文件作为PHP文件,这意味着它们是可执行的。所以这些不是隔离的文件,这些是活动的恶意软件尝试识别恶意软件签名。这可能是一项困难的任务,但您应该首先查找加密代码。黑客通常使用eval
和base64_decode
解密加密的代码。同时检查file_get_contents
当你识别出一个或两个签名时,开始用获得的模式搜索它们另一种方法是下载整个wordpress安装,在文本编辑器中打开它,并在所有文件中使用“查找”来查找恶意代码。在这种情况下,我建议使用Notepade++,但您可以使用任何好的文本编辑器现在检查完每个目录后,上传你的网站安装一些安全插件来扫描安装中的恶意软件,并将核心文件与各自的存储库进行比较,以找到任何可能的修改也有可能在所有这些之后,可能会有一些遗留的恶意软件,使您的网站容易受到攻击remote file uploads, remote file inclusion 或hidden administrative users 这可能很难检测到。
现在,我建议您使用防病毒软件来扫描恶意文件,但这些恶意代码可以轻松避开大多数防病毒软件。所以我建议你找一位专家来帮你做这件事。
您还应该将wordpress安装、插件、主题更新到最新版本,并更改控制面板帐户、数据库和wordpress用户的密码。
最后,充其量黑客只能感染网站所在的服务器,可能发送大量邮件、运行加密货币矿工、窃取用户信息、托管钓鱼网页,但这不会影响您的谷歌搜索控制台帐户。
我希望这对你有帮助。祝你好运。