Başıma gelen bir hacklink yönteminin temizlenmesini öğreteceğim size arkadaşlar.
Mutlaka benim gibi yaşayan binlerce kişi olacak bu yüzden google'da türkçe kaynak bulamadığım için ingilizce bilmeyen arkadaşlara temizleme yöntemini anlatma gereği duydum.

1- Bu virüs malesef nulled temalara yerleştirilmiş.
2- Nulled temanızla birlikte tüm offical temalarınızada sıçrayacaktır.

Çözüm:
1-Wordfence eklentisini kuruyoruz.
2- Uyarı verdiği dosyaları açıyoruz ( Temayı kurmadan önce ki dosyalarda bu kodlar mevcut değil yükledikten sonra kendi üretiyor bu yüzden yüklemeden önce temizlik mümkün olmuyor)
3- wp-feed wp-tmp ve wp-vcd gibi wp/includes klasöründe ki bu 3 dosyayı siliyoruz komple.
4- Functions.php dosyasındaki $vcd gibi başlayan up uzun kodu temizliyoruz. ( Diğer temalarınızada sıçramıştır.)
5- Header.php bölümünde bodyden hemen sonra full sayılardan oluşan php kodunu php > php arasında ki kodları siliyoruz ve base kodlanmış hacklinkimizi temizliyoruz.
6- Tüm işlemleri yaptığımızda wordfence tekrar taratıyoruz ve bir eksiğimiz kalmış mı bakıyoruz.

İşlem bu kadar arkadaşlar. Umarım kimse yaşamaz veya benzerine denk gelmez. Dolar bu fiyatlardayken tema alma imkanı olmayan arkadaşlar mutlaka bu sitelere başvuracak bu yüzden;
Bu pisliği yapan 2 siteyide ifşa ediyorum.

all4share.net >>yeni ismiyle https://gfxall.com/
http://all4joomla.com/
http://jatots.com/