wordpress博客中的弹出式广告,涉嫌恶意软件攻击

时间:2013-10-14 14:24:09

标签: wordpress popup malware

我的网站是www.thetechgears.com,在导致perfectmatch.com的网站中打开了一个弹出窗口,但我确定我没有安装任何广告代码,尤其是这种弹出窗口。我试图弄清楚代码的位置但是失败了。

虽然弹出窗口加载我可以看到一些像anrdoezrs.net加载的URL,但这可能是跟踪的暗示。

代码是在数据库中还是在其他地方?

2 个答案:

答案 0 :(得分:1)

检查WordPress安装根目录中的.htaccess文件。通常情况下,当您的wordpress受到攻击时,攻击者会将代码注入.htaccess文件,该文件会将您的网站重定向到其他网站。

如果您的.htaccess文件干净,请检查主题文件夹中的index.phpheader.php以及根文件夹中的index.php

答案 1 :(得分:0)

我试图找出恶意软件广告代码,但找不到它。因此,我只是重新安装了所有内容,并使用WordPress安全插件,如“All In One WP Security”,“Better WP Security”和“Wordfence Security”

,使安装更加安全。

但是在调整这些插件的设置时要小心,因为过度调整可能会导致管理员锁定网站。在安装之前,请备份.htaccess文件