Еми JS се дебъгва най-лесно. Ако до сега не го е хванал човека, който ти помага работата не е на добре.
Според мен гадаете. За 3 дни при по-усилена работа не виждам как не сте си оправили проблема. Та това са просто едни файлове и нищо повече.
ПП Както и ние защото не давате информация. Ако бяхте дали поме сайтовете можеше някой да Ви помогне до сега.
Еми така се прави, трябва да имаш проблем, та мъчейки се покрай него, да нямаш подобни в бъдеще. Това вервай ми ще ти помага много в бъдеще
Иначе можеше да е по-лесно ако в началото просто беше проверил логовете. Също така проверяваш от датата на проблема за нови и променени такива файлове. После общо взето не е тайна за никого, че се търси функция, скрипт, код, инжекция, турбо дизел и тн от най-известните марки, като base64, eval, replace, substr, inflete и тн подобни резачки.
После смени и всички, абсолютно всички пароли ( и на акаунта цпанел) с други. Смени и имената на базите дори, смени и името на всички юзери и също адреса за логин, капчи казах вече.
За врътпреса има хужави секюрити плъгини за целта, трябва да ги разчекнеш малко повече.
Това не са вируси това е зловреден код. Разликата е голяма. Вируса е в изпълним файл, тук говорим за уеб където вирус може да има само в Апачето или ПХП-то.
Горе hristonev ти каза - голяма е разликата. Който и да е антивирус, при ебан код, само ще гледа умно. Трябва да провериш всичките си файлове, няма как. Сложи и като за начало 444 на htaccess файла.
Ако не смениш ВСИЧКИ пароли, рискуваш тоя труд в момента да не е особено полезен.
И аз само да измрънкам нещо за последно Понеже до сега си минавал само с антивируса и чека на уърдфенса, сега ще ти се наложи и да променяш/запазваш файлове. Най-вероятно си знаеш, но не прави никога това посредством обикновен редактор, какъвто например е уйндолския нотпад или обикновен тхт, защото могат да станат наистина страшно големи ла.на, които и 5 човека може да не могат да оправят. Променяй/запазвай файловете само със специални за целта, като най-лесният и удобен за теб ще е notepad++