过期域名预定抢注

 找回密碼
 免费注册

網站被google提示掛惡意代碼

  [複製鏈接]
發表於 2013-8-29 17:59:32 | 顯示全部樓層 |閱讀模式
打開webmaster tool,被提示有幾十個頁面出現了如下的提示' F' e( y. z+ V: A3 d; j) e
"要前往的網站包含惡意軟件!Google Chrome現已阻止訪問 www.domain.com
# N( R  T6 P( ^3 V5 D% U9 {雖然您以前安全地訪問過該網站,但現在訪問該網站很可能會導致您的計算機受到惡意軟件入侵。
0 h% ~9 U( L* N2 }惡意軟件是一種不懷好意的軟件,它會竊取您的身份信息,讓您的錢財受損、文件被永久刪除等。 "

9 t7 \5 x: \3 r3 W+ l- R) i現在就連我打開後台登陸界面,都會被提示安全問題...9 f" z( r+ W% j0 v$ v, J
請問我該如何解決呢?# x$ H1 h. a; W7 W0 N5 N

4 Y4 Z- A* c, ]% W& c9 B) f7 G1 y. v1 b) I3 \( g
發表於 2013-8-29 18:28:44 | 顯示全部樓層
3 ]3 G1 N! S7 G  k- R0 X2 c% L
一般是打開源碼查看。然後把你用的插件,模版名字+「漏洞」,放進gg搜,看看別人怎麼搞的。
5 |! _+ d- O1 u& }0 v; ~: u/ y* X6 t! e4 s8 ?6 U6 R
0 ^) f5 T4 Z" F+ s  }9 U
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-30 07:31:11 | 顯示全部樓層
應該是被掛馬了.. 源代碼第100行,有個加密的js代碼.+ \* g8 a0 l! A/ L. m3 A; T

, W  m' }! J7 T4 K解密後, 我發現是iframe troublesomeplum[dot]com/qpRJNCF3[dot]php
( A) u) f0 T$ a; z! ?( b0 K( p
( A9 O1 t. X5 b
! b8 ]/ ?: r5 X" A如何解決? 你先裝 http://wordpress.org/plugins/search.php?q=security+scan 插件,
- b' S$ g' R1 a8 o  g" m! [掃瞄下再說, 不行,再上來問4 i$ d0 F0 ~6 r+ w* L2 Z% m

# [, j, j1 B+ ^1 v. U9 |2 Y

評分

參與人數 2點點 +3 收起 理由
dealer + 1 有見地
bbhit + 2

查看全部評分

回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-8-30 14:31:36 | 顯示全部樓層
luguokankan 發表於 2013-8-30 07:31
2 w! w% |& m  I% J% v應該是被掛馬了.. 源代碼第100行,有個加密的js代碼.
# C  l$ y) `  A5 u: I2 v: r2 H& ?  b5 h% s2 n9 Q6 k4 B' d
解密後, 我發現是iframe troublesomeplum[dot]com/qpR ...

; \) O; e$ T0 _9 g1 x首先謝謝版主!' E: M* O% \/ s
我使用Wordfence Scan整體掃瞄了一遍,除了默認模板2012報錯之外,其他的並沒有任何提示,而我的網站也沒有使用這個模板' |0 d: E1 X$ Q
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-30 15:42:37 | 顯示全部樓層
Lebron. 發表於 2013-8-30 14:31 $ t# L  K% I9 ^7 R4 ]; o
首先謝謝版主!$ W' F  ]1 _( O0 Q5 @
我使用Wordfence Scan整體掃瞄了一遍,除了默認模板2012報錯之外,其他的並沒有任何提示 ...
, P( h% H, y' I
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.
$ \/ P0 Y" z/ H& I6 Z0 Z4 {( u' b/ @- M7 T& [6 u
縮小範圍. narrow down' b& L9 l3 s% c% L  r- ^

- J: Z& E- E/ K+ Z! d7 s----* k/ h" O8 M! [9 k3 Y: E( @/ J
你一個一個地停掉插件,或者一批一批地. ( H/ j9 B4 L& {) T

" r  c% \, X7 U$ h) W6 a# b然後通過刷新網站,查看那段惡意代碼有沒有再次出現.1 F7 H  r  O7 R. y+ P
----! x. F0 Q. `& u' N$ h9 u! n
/ u+ b9 T$ P, D3 ?) d
插件沒有問題的話,可能是主題了. 4 D5 S. `3 w* z
# l: Z6 E) O1 H
你可以上傳一個全新的主題, 再比對下.
+ y7 Q0 ?0 g' D2 L# ?
, Q# ]( z( Z( l2 Z7 i8 r: ^---) b" n8 b2 x& J

0 m! h$ K. v; h1 q0 t! l3 S還是沒有問題的話,那就是核心文件." y7 v, Z5 I% E" A' z

1 {) k6 R1 F( l* z" r將空間上的文件, 除wp-content和wp-config.php之外的文件和目錄,全部刪掉.1 r6 X3 K* e! H
; o, d( s+ b6 J* K) E: C3 j  s+ k
注意檢查下wp-config.php有沒有奇怪的代碼., }. }& c( E6 L9 v. T, g  o
- w: O# k) V' j, ?
下載個全新的wp, 刪掉wp-content目錄, 上傳到空間.
' x/ N" m1 d5 g  i, B4 u' r8 {1 v- m9 u! [( h1 A# Q- W0 V7 y
# e! _4 z. a/ m3 Y
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-30 15:45:33 | 顯示全部樓層
還有,安全掃瞄插件沒用, 也說明了,寫段能繞過文件掃瞄的惡意代碼,還是有可能的.
, B5 W/ b) o( g# v
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-8-30 17:41:20 | 顯示全部樓層
luguokankan 發表於 2013-8-30 15:42 1 Y: x( v. z. P! k6 }1 V7 J+ Q; D
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.) M; E. I9 n) ^6 Z' }4 Q2 |% z
1 |- g. k2 \# @' F, U
縮小範圍. narrow down

$ ~+ g( ?1 K2 _. T" t再次感謝耐心回帖!- H; |8 f  F& P1 O5 i1 }
試了很多遍還是沒有找到,一怒之下我就換了個theme,但是怎麼才能確定它沒有惡意代碼了呢?因為警報的GOOGLE發的而不是我本機發的,所以我現在換theme之後依然被提示
* A3 R) N$ K4 R
5 i5 w3 E3 l! p. |* T) W, A# L
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-8-30 17:53:26 | 顯示全部樓層
luguokankan 發表於 2013-8-30 15:42 % z. ~7 X# L; Y; p5 z" J
遇到這種問題, 首先考慮的是主題和插件,再然後核心文件.$ V* r: L% a  k8 k$ \6 G7 W

, J6 \" z3 Z; A0 h縮小範圍. narrow down

7 k" \1 e2 j- Y5 G( `這次又被提示我站的圖片出現包含危險內容...我都無奈了..., J* h$ {3 @! ^0 e+ }
' Z7 z3 }, Z* o0 |& G
回復 给力 爆菊

使用道具 舉報

發表於 2013-8-30 19:56:36 | 顯示全部樓層
Lebron. 發表於 2013-8-30 17:41 % P' x/ l3 g/ F  Y  R
再次感謝耐心回帖!+ Z. w# R/ Y' {# j  B6 z7 V
試了很多遍還是沒有找到,一怒之下我就換了個theme,但是怎麼才能確定它沒有惡意代碼 ...

: G4 S4 T- X- d/ i# l惡意代碼就是我說的,你源代碼的第100行,有個很奇怪的js代碼.1 h) ?$ j: O9 v0 X3 O
6 k0 h' b1 }; v3 j7 B1 w. t% K
簡單的方法就是你用firefox裝個adblock plus插件.
2 W$ H, b) r! y9 B# X. a- g9 ^
* w4 Q1 \* R  r/ |% x Screenshot from 2013-08-30 19:53:18.png 2 y$ X; @* }, R, R8 k9 r& i
( y3 A* \" K3 M6 D( D3 k
然後search裡放 troublesomeplum .7 {  f4 c  q- |: ?  X
這個是掛馬的網址
2 ~; u; U0 W% O3 X' @' D' T( m- ]3 s, f9 \$ T) G5 A9 p0 f2 V
2 I$ K% O/ @' N; P" ^

評分

參與人數 1點點 +3 收起 理由
Lebron. + 3

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-8-30 19:59:21 | 顯示全部樓層
到你網站看了下,沒了, 恭喜了.
% W9 w0 B0 e% ~/ ?: s2 Y) @
回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

點基

GMT+8, 2026-6-19 08:29

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表