Есть форум пока не развивающийся, зашел на хост дабы залить файл и заметил что-то непривычное..
В корне сайта файлы wp-conf.php, wp-kvwotp.php, wp-skrxzqc.php и несколько других.
Также изменен .htaccess:
ErrorDocument 404 /wp-kvwotp.php
Также в корне папка .zz
В ней несколько файлов с рандомными названия содержанием :
O:8:"stdClass":3:{s:6:"status";s:22:"HTTP/1.1 404 Not Found";s:11:"contentType";s:10:" text/html";s:7:"content";s:570:"<html>
<head><title>404 Not Found</title></head>
<body bgcolor="white">
<center><h1>404 Not Found</h1></center>
<hr><center>nginx/1.2.7</center>
</body>
</html>
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
<!-- a padding to disable MSIE and Chrome friendly error page -->
";}
И файлы pollIria.php, Qpoll.php, schedulexDq.php, Rlogoff.php
Последний похож на Shell (раньше shell'ов никогда не видел, поэтому могу ошибаться..).
Так как форум сейчас простаивает, то файлы с февраля не изменялись и я все мартовские файлы удалил, но "он" опять их залил..
Что больше всего меня пугает - wp-conf.php был у меня в самом корне хостинга..
Все мартовские файлы удалил, пока вроде бы чисто.. Сейчас пароли сменю..