İlk adımlar
- Mevcut durumu ve logları mümkünse adli inceleme için yedekleyin.
- Yönetici, hosting, FTP/SFTP, veritabanı ve e-posta parolalarını güvenli cihazdan değiştirin.
- Bilinmeyen yönetici hesaplarını ve cron görevlerini inceleyin.
- Değişmiş dosyaları güvenilir paketle karşılaştırın.
- Zararlı dosyayı sadece silmek yerine giriş vektörünü belirleyin.
Sonrasında
Yazılımı ve eklentileri güncelleyin, gizli anahtarları döndürün, oturumları iptal edin ve temiz yedekten geri dönüş gerekiyorsa olay tarihinden önceki doğrulanmış yedeği kullanın.