Мои действия при заражении. Действия на хостинге. Прошу дополнять знающих
1. Проверить сайт айболитом
https://revisium.com/ai/2. Проверит измененные файлы php через SSH
find . -type f -name '*.php' -mtime -7
за 7 дней например
3. Проверить вхождение скрытого кода через SSH
find . -type f -name '*.php' | xargs grep -l "eval *(" --color
find . -type f -name '*.php' | xargs grep -l "base64_decode *(" --color
find . -type f -name '*.php' | xargs grep -l "gzinflate *(" --color
4. Проверить логи доступа куда ломится нарушители файлы access.log
5. Лечить
6. Сменить все пароли и не хранить нигде кроме текстовика на компе либо в почте.
7. Протестил антивирусник плюс фаервол Вирусдай
https://virusdie.ru . Рекомендую. Впечатление очень положительное. Но некоторые злые хостеры принимают его за вирус))
Если зараженных файлов много(больше 100) проще скачать весь сайт и делать все в винде.