Как устранить проблему с вирусом на вп сайте, который создает файл з разширением .oti?
Как устранить проблему с вирусом на вп сайте, которій создает файл з разширением .oti ? Сталкивался кто нибудь с такой проблемой
Дополнительно:
https://ru.stackoverflow.com/questions/777029/%D0%...
Ответы:
https://habr.com/ru/articles/188878/
Делайте как тут написано.
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос

Файлы с неизвестным расширением вроде
.oti, которые сами появляются в каталоге WordPress, почти всегда означают не “один вирусный файл”, а уже скомпрометированный сайт. Удалить только эти файлы недостаточно: если остался входной вектор, они появятся снова.Работать нужно по порядку. Сначала сделайте копию сайта и базы, затем временно закройте сайт от внешнего доступа или включите maintenance. После этого проверьте все изменённые за последние дни файлы:
find public_html -type f -mtime -14
На обычном хостинге без SSH это можно сделать через файловый менеджер или запросить список у поддержки. Особое внимание:
wp-content/uploads, корень сайта,wp-includes,wp-admin, файлы с двойными расширениями, странные PHP-файлы в uploads, неизвестные.ico/.dat/.oti.Дальше проверьте типичные места внедрения:
wp-config.php— нет ли лишних include/eval/base64;.htaccess— нет ли скрытых редиректов;functions.phpактивной темы;Для поиска подозрительного кода можно использовать такие маркеры:
grep -RIn "base64_decode|eval(|gzinflate|str_rot13|shell_exec|assert(" public_html
Но не удаляйте всё найденное автоматически: часть функций может встречаться в нормальных плагинах. Смотрите контекст и дату изменения.
Правильное восстановление: заменить ядро WordPress чистой версией, переустановить плагины и тему из официальных источников, удалить неизвестные файлы, сменить пароли админов, FTP/SSH, базы данных, обновить соли в
wp-config.php. Если тема кастомная, её нужно смотреть вручную, а не просто перезаливать поверх.После очистки поставьте запрет PHP в uploads:
<FilesMatch ".php$"> Require all denied </FilesMatch>
Итог: проблема не в расширении
.oti, а в том, кто эти файлы создаёт. Найдите точку входа, замените заражённые части чистыми файлами и закройте возможность выполнения PHP там, где его быть не должно.