- Проверить логи доступа и выяснить источник.
- Выявить вредоносные файлы PHP на сервере.
1. Проверить логи доступа, пример подозрительного лога:
IpreMOVED - - [01/Mar/2013:06:16:48 -0600] "POST /uploads/monthly_10_2012/view.php HTTP/1.1" 200 36 "-" "Mozilla/5.0" IpreMOVED - - [01/Mar/2013:06:12:58 -0600] "POST /public/style_images/master/profile/
(
Read more... )