Недавно заразился вирусами. Все началось с ноября.
Думал сначала на модх. Пришлось обновлять 6 сайтов до последней версии.
Хостер мне отключал phpmail говорит спам летит от вас, включил лог и я в нем наблюдал откуда именно.
на хостинге более 100 папок. На втором хостинге около 30 сайтов ( и там тоже вирус)
В корне каждой папки был файл info.php в нем закодированный код.
Удалил все.. Через 3 дня снова,, снова все вычистил, через пару дней вновь.
Каждый раз файлы назывались по разному, и очень хитро запрятаны. Проверял папки у опенкарта dowload , в двух сайтах в этих папках был всяких шлак из скриптов.
Думал все дело в корявом модх.Обновил до последней сборки. Но вчера решил проверить онлайн сервисом пару сайтов опенкарт, и мне чуть плохо не стало.
Пару сайтов кишат шелами, а в одной папке на сервере вообще кишило всякими скриптами, как будто какой то мудак взломал фтп и ставил эксперименты, заливая на хостинг свои скрипты.
До этого я менял фтп пароли, пароли к аккаунту. Но дело в том что у меня два разных хостинга и там и там заражено.
Вчера вылечил один сайт, сегодня утром опять этот сайт заражен двумя скриптами. Выложу что примерно я находил запрятанные в опенкарте, может кто нибудь сталкивался с этой проблемой
А Хостер мне вырубает phpmail , иначе с меня летит спам. до этого еще был прикол, в папку закинули фишинговую страницу которая похищала какие то пароли paypal, мне это хостер сказал.
Короче у меня этих вирусов навалом всяких разнообразных. сил больше нет чистить...
ajax.php
test.php
std.php
view.php
info.php