functions.php隐藏恶意代码,wordpress程序网站又一次的被挂恶意代码以及简单的清除网站木马与恶意软件的方法...

news/2024/11/25 5:01:53/

现在已经去除了恶意木马代码了可以放心浏览本站!

这次的恶意码我都不知道怎么出来的,而且同时感染了我两个wordpress网站,其中一个就是ps笔刷吧!

be34ee5057b5e7120e13338c15a7b5e3.png

是昨晚感染的,eset检测到

http://brushes8.com/ JS/Redirector.NIL 特洛伊木马 连接中断 – 已隔离 通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.

说明eset nod32 这款杀毒软件能力非常强悍。

在网站感染木马的同时我用了 360网站安全检测  和 瑞星网站木马检测 那叫一个垃圾啊。竟然说我的网站是安全的。

由此可见他们的杀毒软件也不怎么样啊!

这里介绍一下wordpress挂马检测的常用方式

一般分为三种方式来加载恶意代码

1.  利用js调用文件来加载恶意文件。

这个解决起来就比较简单了,查看网页头部的js加载地址看看。是否有你不认识或者是后来添加的js代码。实在不行全部删除js代码来进行检测。

2. 利用隐藏iframes来加载

这个处理起来也是直接知道iframes删除就可以了。

3. functions.php 挂马

这个是使用方式最多的一个,一般存在与恶意主题中,他们的特征是一段比较混乱的代码如:

a3b62f1d1a2e6ed5a7daaf2a37d99177.png

找到这样的一段代码后直接删除测试。

4.  .htaccess 恶意重定向

如下图:

8af6bd5cfd7ca98f79575aa3067c2b18.png

你可以直接删除该.htaccess 文件,然后重新设置一下wordpress的固定连接。即可恢复网站的正常访问了。

5. sql 注入恶意代码

这个比较麻烦了,我检测的办法是从谷歌网站管理工具里拿到可疑植入代码

如下图:

0acdb0b528ef3d501b3b0f7dd72e43f0.png

选取一部分代码把数据库下载下来进行搜索查询恶意代码的位置。

不过现在网站已经被谷歌给加红灯了,在以谷歌浏览器与火狐浏览器浏览该网站的时候,威胁警告还是存在的。这个只能等提交检测报告慢慢的申请恢复了。对于装了wp Super Cache等这类的缓存插件的博客来说你也要同时删除所有的缓存,我就是因为没有删除缓存,在清除恶意代码后导致访问网站的时候还能遭到恶意代码的攻击。结果话费了半个小时的时间查看了所有的几乎能被感染的wordpress文件才最后幡然醒悟。惨啊


http://www.ppmy.cn/news/383986.html

相关文章

解决Windows 10 CPU占用高风扇吵问题

很多笔记本用户在升级到Windows 10后,都遇到了这样一个问题,那就是Windows 10的CPU占用明显高于Windows 7。这个问题对于台式机可能还算不了什么,顶多就是偶尔卡一下罢了。可由于笔记本大多采用变速风扇,CPU温度飙高时&#xff0c…

A better zip bomb,比例28000000:1「V2」

写在前面 感谢原作认可,时过两年,重新根据最新版本再次翻译。 当前版本:V2,from Version2021-07-29 存储有价,数据无价,谨慎使用,请勿用于非法用途。 译文发表记录声明 当前版本:V2…

安装wget软件包(linux最小化安装时,wget不会默认被安装)

今天给服务器安装新LNMP环境时,wget 时提示 -bash:wget command not found,很明显没有安装wget软件包。一般linux最小化安装时,wget不会默认被安装。 可以通过以下两种方法来安装: 1、rpm 安装 rpm 下载源地址:http://mirrors.163…

wget详解

wget是在Linux下开发的开放源代码的软件,作者是Hrvoje Niksic,后来被移植到包括Windows在内的各个平台上。它有以下功能和特点: (1)支持断点下传功能;这一点,也是网络蚂蚁和FlashGet当年最大的卖…

【每天一个 Linux 命令】wget 命令用法详解

Linux wget是一个下载文件的工具,它用在命令行下。对于Linux用户是必不可少的工具,尤其对于网络管理员,经常要下载一些软件或从远程服务器恢复备份到本地服务器。如果我们使用虚拟主机,处理这样的事务我们只能先从远程服务器下载到…

计算机病毒发展趋势是什么,计算机病毒发展趋势是怎样的

计算机病毒发展的非常快!那么计算机病毒都有些什么趋势呢?下面由学习啦小编给你做出详细的计算机病毒发展趋势介绍!希望对你有帮助! 计算机病毒发展趋势介绍: 计算机病毒,就和真的病毒一样,只要世界上有生物就会存在病毒,就好像伊…

linux 下载 命令 wget 和 curl

From:http://www.jb51.net/LINUXjishu/86326.html From :Linux curl 命令详解 - http://www.cnblogs.com/duhuo/p/5695256.html Linux curl 命令参数详解:http://www.aiezu.com/system/linux/linux_curl_syntax.html Linux下使用 curl &#…

恶意代码可视化检测技术研究综述

摘要 随着反检测技术的不断发展,产生了大量形态多样的恶意代码变种,传统检测技术已无法准确检测出该种未知恶意代码。由于数据可视化方法能将恶意代码的核心表现在图像特征中,因此可视化恶意代码检测方法受到越来越多关注。首先对传统恶意代…