http://mbrowserstats.com/statH/stat.php adresi ile veri alışverişi yapıyor.

http://ninjafirewall.com/malware/ind...=2013-02-22.01 adresine bu bir "Code injected through a WordPress backdoor" yani wordpress arka kapısı diye nitelendirilen bir trojan.

Adresi direkt kontrol edince http://botsvsbrowsers.com/ sitesine gidiyor.

http://www.wjunction.com/16-webmaste...-pls-help.html adresinde yazanları yapınız.

http://www.aytugakar.info/joomla-hab...ne-dikkat.html bu sayfayı okuyunuz.

Bahsi geçen kodu tüm bulaşan sayfalardan temizleyiniz.

Kolay gelsin.