过期域名预定抢注

用戶名  找回密碼
 免费注册

網站被google提示掛惡意代碼

  [複製鏈接]
發表於 2013-8-29 17:59:32 | 顯示全部樓層 |閱讀模式
打開webmaster tool,被提示有幾十個頁面出現了如下的提示- J. [  }6 I$ j: ]* V1 Q- A4 m+ P
"要前往的網站包含惡意軟件!Google Chrome現已阻止訪問 www.domain.com! t* T6 v: H( z- h
雖然您以前安全地訪問過該網站,但現在訪問該網站很可能會導致您的計算機受到惡意軟件入侵。
6 y4 x( H" S( t6 _2 j$ t+ j# ^惡意軟件是一種不懷好意的軟件,它會竊取您的身份信息,讓您的錢財受損、文件被永久刪除等。 "

& c  i" @, G1 c6 `( m* O3 t+ A現在就連我打開後台登陸界面,都會被提示安全問題...# Z7 M- }! S' w7 j+ g& j5 |
請問我該如何解決呢?
  ^- F& F/ P' ?0 |% G4 h
& R* ?, K' r, v
8 G) V% X: f/ `4 Y( U; w1 K6 _
發表於 2013-8-29 18:28:44 | 顯示全部樓層
0 C4 W/ X/ U3 [
一般是打開源碼查看。然後把你用的插件,模版名字+「漏洞」,放進gg搜,看看別人怎麼搞的。5 k# ~5 N% D! ]2 r
7 s3 i0 T3 i% i& V) b
1 D0 C" m, M' U: k* Z5 D0 e7 P# x
回復 给力 爆菊

舉報

發表於 2013-8-30 07:31:11 | 顯示全部樓層
應該是被掛馬了.. 源代碼第100行,有個加密的js代碼.
( L6 t# Q6 R, v' n: B! H* W0 V* F  e; B: L% v9 R
解密後, 我發現是iframe troublesomeplum[dot]com/qpRJNCF3[dot]php
0 p; F4 d# m- ~9 \3 u! W+ o1 W. y/ A& @% \% [* r. W
$ y) M  |2 P' ]: V
如何解決? 你先裝 http://wordpress.org/plugins/search.php?q=security+scan 插件,& [6 Z  y! M- {4 R
掃瞄下再說, 不行,再上來問7 k  q1 l$ |; b- ^
( `; l5 n2 n; B9 n' J

評分

參與人數 2點點 +3 收起 理由
dealer + 1 有見地
bbhit + 2

查看全部評分

回復 给力 爆菊

舉報

 樓主| 發表於 2013-8-30 14:31:36 | 顯示全部樓層
luguokankan 發表於 2013-8-30 07:31 % o! Z( B: K$ G- m) ]" Z
應該是被掛馬了.. 源代碼第100行,有個加密的js代碼.7 t6 p# g) W5 W) J7 U! r

% D/ [4 Q/ d6 X% P7 |+ C3 a解密後, 我發現是iframe troublesomeplum[dot]com/qpR ...
. `) u8 S6 g# X+ d+ d0 j+ |
首先謝謝版主!
; K  n7 Z$ c  U3 z  D8 s我使用Wordfence Scan整體掃瞄了一遍,除了默認模板2012報錯之外,其他的並沒有任何提示,而我的網站也沒有使用這個模板" {' k7 Z, y3 X4 X; v
回復 给力 爆菊

舉報

發表於 2013-8-30 15:42:37 | 顯示全部樓層
Lebron. 發表於 2013-8-30 14:31
6 `  M6 O: R! u: h& t) f首先謝謝版主!
/ x7 |- s, z! D' k+ T: k+ H! ^我使用Wordfence Scan整體掃瞄了一遍,除了默認模板2012報錯之外,其他的並沒有任何提示 ...
! x# {- w, |2 u% M" i7 a7 _
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.
2 s2 x  K# Q1 V7 J; g3 p
, k0 t1 Y3 E0 @; ^" U縮小範圍. narrow down1 R; P& I: p2 }
4 Y' X4 U- C8 i3 s) |0 L6 c; _
----# {% T1 ^! [0 @
你一個一個地停掉插件,或者一批一批地.
: v8 p: f; ?3 {! o6 F; S  T+ \0 \$ D
然後通過刷新網站,查看那段惡意代碼有沒有再次出現.
! O* U$ i* k2 |  R' O: C1 u  X- h8 h3 x----
" [# O- w5 d6 q9 D( l( h1 d4 ~$ X  Z; a
插件沒有問題的話,可能是主題了. # l2 ^. o0 i1 Y) M" R$ L
- L! c1 b: s( a% n( O- R
你可以上傳一個全新的主題, 再比對下.
5 m+ @( x) L9 u; f* L& U6 t% J/ U5 C4 p
---8 E; P' `8 @/ l% w
6 ]2 n, [1 I/ S! F: m5 Q& i6 f8 N
還是沒有問題的話,那就是核心文件.5 P& G) o% r2 s6 \

( A4 u+ U' V* y1 @5 U0 s將空間上的文件, 除wp-content和wp-config.php之外的文件和目錄,全部刪掉.  Q$ X! X3 x7 [% M2 Z% h0 K
; O0 d  ~# q5 J" G9 c
注意檢查下wp-config.php有沒有奇怪的代碼.
! g- V2 D; y+ k9 x- d3 t. T
5 p6 w+ ?; R7 X3 N$ u& P: g( n 下載個全新的wp, 刪掉wp-content目錄, 上傳到空間. 9 S0 r3 Q0 ?% j

: s# i$ r" |5 K" c
- D8 \/ e) F! ?
回復 给力 爆菊

舉報

發表於 2013-8-30 15:45:33 | 顯示全部樓層
還有,安全掃瞄插件沒用, 也說明了,寫段能繞過文件掃瞄的惡意代碼,還是有可能的.
2 ?* {& E4 u# X
回復 给力 爆菊

舉報

 樓主| 發表於 2013-8-30 17:41:20 | 顯示全部樓層
luguokankan 發表於 2013-8-30 15:42 ( t3 M& |# e* [; g  J" l" }" y
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.
4 D  |+ x) B+ E8 o. G9 ~& p- ^0 B" W2 ?! ?; f
縮小範圍. narrow down

; _/ [+ P% U4 L/ ~6 c再次感謝耐心回帖!) Y3 V" \# b( E9 j. Y
試了很多遍還是沒有找到,一怒之下我就換了個theme,但是怎麼才能確定它沒有惡意代碼了呢?因為警報的GOOGLE發的而不是我本機發的,所以我現在換theme之後依然被提示
; X& F% K5 H' e4 ~1 ?- Q
3 Z+ q- o9 y1 k& n
回復 给力 爆菊

舉報

 樓主| 發表於 2013-8-30 17:53:26 | 顯示全部樓層
luguokankan 發表於 2013-8-30 15:42 . }/ l9 t: w. g1 \% v/ `
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.
' l. G5 ^$ G. S4 c, N& Z( X+ R
% X5 B4 p, w9 W" a0 F" q縮小範圍. narrow down

% U: E! r2 Y$ ^0 t這次又被提示我站的圖片出現包含危險內容...我都無奈了..., d& Q5 D' E. v3 ?: h
: p9 Z4 v" b, x. y( m+ q
回復 给力 爆菊

舉報

發表於 2013-8-30 19:56:36 | 顯示全部樓層
Lebron. 發表於 2013-8-30 17:41 / ^" t& U+ J* I1 S0 z5 ^( C
再次感謝耐心回帖!" c4 t( s9 z9 _  j
試了很多遍還是沒有找到,一怒之下我就換了個theme,但是怎麼才能確定它沒有惡意代碼 ...

+ i7 h- b3 [; D3 z2 v惡意代碼就是我說的,你源代碼的第100行,有個很奇怪的js代碼.
$ m. s7 G: z8 W, ]2 z( n" s4 w, F- t) c+ {8 I
簡單的方法就是你用firefox裝個adblock plus插件.7 X, G* w% z9 N3 R& t

; f6 n6 a7 z' F, j+ D/ b+ u Screenshot from 2013-08-30 19:53:18.png 6 e6 j+ q. @5 Y- y* _) ]
5 q# }/ n9 D+ R) z
然後search裡放 troublesomeplum .
$ ^* F/ ]+ q# V5 l這個是掛馬的網址
% O2 t; G  n, g! M- h/ n5 U# C1 o

0 c0 e& B8 d# \- c7 F- ~! Y1 y/ Q7 n

評分

參與人數 1點點 +3 收起 理由
Lebron. + 3

查看全部評分

回復 给力 爆菊

舉報

發表於 2013-8-30 19:59:21 | 顯示全部樓層
到你網站看了下,沒了, 恭喜了.
8 c8 O8 f7 M- D! r# Y
回復 给力 爆菊

舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

點基跨境 數位編輯創業論壇

GMT+8, 2025-8-16 18:23

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表