Étiqueté : 

Affichage de 1 message (sur 1 au total)
  • Auteur
    Messages
  • #97337
    Ninconito
    Participant
    Points: 6 pts

    Bonjour,

    Je me suis fait pirater mon WordPress. Le malware est CoinHive.

    Il me semble avoir correctement nettoyer le FTP, mais coté PHPmyAdmin j’ai un doute.

    Dans _options, j’ai pas mal de fois “_transient_wc_related_487” avec la value :

    "a:1:{s:51:"limit=4&exclude_ids%5B0%5D=0&exclude_ids%5B1%5D=487";a:21:{i:0;s:3:"238";i:1;s:3:"482";i:2;s:3:"475";i:3;s:3:"483";i:4;s:3:"485";i:5;s:3:"492";i:6;s:3:"494";i:7;s:3:"495";i:8;s:3:"496";i:9;s:3:"497";i:10;s:3:"499";i:11;s:3:"501";i:12;s:3:"502";i:13;s:3:"503";i:14;s:3:"504";i:15;s:3:"506";i:16;s:3:"508";i:17;s:4:"2252";i:18;s:4:"2254";i:19;s:4:"2257";i:20;s:4:"1765";}}" 

    Ceci ressemble vraiment aux codes que j’avais dans les fichiers piratés.

    Ne connaissant strictement rien à la partie SQL, quelqu’un pourrait t’il m’orienter ?

    Comment savoir si une base de donnée est infectée?

    Je vous remercie pour votre aide précieuse.

    Cordialement,

     

    depanagewp
Affichage de 1 message (sur 1 au total)
  • Vous devez être connecté pour répondre à ce sujet.