如何手动清理Drupalgeddon恶意软件?

时间:2018-06-06 16:03:51

标签: drupal drupal-7 malware

在我的一个老年人Drupal 7安装中,我在我的页面源代码中找到了这个js参考。

System.Net.NetworkInformation

根据我的谷歌搜索,这可能是由drupalgeddon恶意软件引起的。我已经阅读了一些如何清理系统的提示,但大多数建议从以前的备份恢复服务器。但是,我不想放弃当前的评论,并希望进行手动清理。

此脚本在何处以及如何添加?我认为它可能包含在drupal块中。但当我禁用所有块时,脚本仍然存在。

我认为它必须在drupal bootstrap过程中的某个地方。任何想法从哪里开始以及添加哪个文件(php?)附加drupal.js?

1 个答案:

答案 0 :(得分:0)

在我的情况下(drupal 7),hack被插入到所有带有图片的块的html源中。以我为例,大约有10个实例。我通过在“源模式”下的用户界面中编辑块的内容来删除它们。