我怀疑您的系统中存在允许这些用户注册的恶意软件文件。关于如何清理被黑客入侵的系统,有很多谷歌(google)/宾格(bing)/鸭子(ducks)。(我使用自己的程序here.)
我要做的是:
在任何地方更改所有凭据(托管、FTP、admin等)
使用非常安全的密码创建一个新的admin用户,登录(以验证其工作情况),然后将当前admin用户降级到最低级别。尤其是如果您的管理员用户被称为“admin”禁用xmlrpc。站点上的prg(可能是黑客入侵点)重新安装WP(使用仪表板上的更新)通过FTP重新安装所有源代码良好的主题。对所有插件执行相同的操作手动查看站点上所有文件夹中的所有文件,以查找“错误”文件。按日期排序很有帮助,因为您更新了所有内容-所有更新的文件都应该具有相同的日期戳,因此不需要的文件会突出显示。不要忘记查看所有隐藏的文件,包括htaccess查看生成的页面源代码,确保没有任何令人讨厌的内容可以清理网站(我已经完成了,这就是我开发过程的方式)。但据我所知,您的网站上很有可能存在允许这些注册的恶意代码。