在我的Wordpress实例中注入广告软件的恶意脚本

时间:2016-05-13 16:00:32

标签: javascript php wordpress

有些恶意软件会在我的wordpress主页的某处注入此脚本。我已经浏览了编辑器中的所有文件,但我对此一无所知。知道我在哪里可以找到它吗?它让我疯狂。

此脚本在我的wordpress网站中注入广告软件弹出窗口。

enter image description here

1 个答案:

答案 0 :(得分:0)

尝试下载整个主题文件夹和插件文件夹(包含所有插件)。然后,您需要在所有这些文件中运行搜索。通常恶意软件代码使用eval函数,因此您应该搜索所有这些文件的eval。一个接一个地搜索将永远需要使用grep工具。

对于Windows我会推荐windows grep enter image description here

对于Mac我会推荐使用visualGrep应用程序,该应用程序是付费应用程序,花费大约2美元,但完全值得。

如果你有linux,那么你需要自己找到这个软件,或者你可以从命令行运行这样的搜索。 (实际上你可以在任何系统上使用CLI,但我只是喜欢使用带有GUI毛发的app这样的任务)

在99%的案例中(根据我的经验)你会发现类似的东西:

的eval(BASE64_DECODE(' dsalkndsalndsnldakslasdkn'));

这将是恶意软件代码,你应该照顾它(删除)。如果代码在插件中,那么你应该摆脱这样的插件。

希望这有帮助。