Я пытался избавиться от инфекции в этом (blog.theyoungrens.com) в течение нескольких недель и я в конце концов, я просмотрел БД и как можно больше исходных файлов, безрезультатно.WordPress 2.9.2 Зараженный SEO-червем, blog.theyoungrens.com, мне нужен совет по его исправлению
Я заменил тему из свежих файлов, и блог фиксируется на короткий промежуток времени, но неизбежно заражается. FTP-пароли были изменены и не сохранены, и я получаю доступ к сайту с неинфицированного компьютера.
Я нашел одну или две статьи блога о похожих SEO-червях, но ни один из них не пролил свет на мою конкретную ситуацию.
Любые советы по удалению червя будут НАСТОЯТЕЛЬНО оценены.
Также проверьте наличие каких-либо базовых_64 и eval-кода. И если это ссылка на чужой файл в вашем расширении, вы также можете добавить правило в свой.htaccess, чтобы ограничить любой доступ к указанному файлу (если он существует в этом сценарии). Также попробуйте Block Bad Queries от Perishable Press. http://wordpress.org/extend/plugins/block-bad-queries/ – hsatterwhite
Спасибо, Я сделал все, что было рекомендовано в первом посте (спасибо вам!), у них есть довольно обширная база данных, поэтому прогуливаясь по ней навсегда. У меня есть запросы для base_64 и eval, а также lave и 46_esab (читайте, что они иногда меняются) Я посмотрю на этот плагин, спасибо! Я также читал, что вредоносный код может быть скрыт в файле с расширением файла изображения, кто-нибудь когда-либо сталкивался с этим и как вы его решали? – Aadm
Не слишком уверен в том, что код скрыт в расширении файла изображения. Попробуйте взглянуть на форумы поддержки WordPress и посмотреть, сможете ли вы найти что-то, что соответствует вашим симптомам. – hsatterwhite