Salve a tutti, cercavo assistenza online per un problema con un server e ho trovato il vostro forum.

Ho in gestione un vps linux di Aruba con pannello di gestione plesk, sul vps ci sono configurati 8 domini.
Un bel giorno uno di questi domini viene bloccato da avast e viene segnalata la presenza di un malware.
Il dominio contiene una installazione di Wordpress, non aggiornato all'ultima release, ed effettivamente il sito è stato bucato e sono stati caricati dei file infetti.
Faccio la backup del db e dei file (eliminando quelli infetti) in locale.
Cancello tutto il contenuto del dominio, cancello il dominio e lo ricreo tramite plesk.
Anche se non contiene nulla il dominio viene tutt'ora segnalato come infetto da avast, e viene segnalato come infetto da alcuni antivirus online.

Vorrei il vostro aiuto per capire dove risiede il problema e quali configurazione del server devo andare a controllare per una loro eventuale compromissione.