Ekledikleri dosyanın adı; wp blog header
<?php
/**
* Loads the WordPress environment and template.
*
* @package WordPress
*/
if ( !isset($wp_did_header) ) {
$wp_did_header = true;
// Load the WordPress library.
require_once( dirname(__FILE__) . '/wp-load.php' );
// Set up the WordPress query.
wp();
// Load the theme template.
require_once( ABSPATH . WPINC . '/template-loader.php' );
}
?>
<marquee style="position: absolute; width: 0px;">
<a href="http://</a>
<a href="http://kt</a>
<a href="http://x</a>
</marquee>
bu şekilde ekliyorlar. bir yere daha eklemişler ama bulamıyroum neresi olduğunu tam olarak dışarıya link çıkışı var ama hangi dosya p.no siteri bulamadım.
Siteye Eklenen Linkleri Bir Türle Engelleyemiyoruz..
13
●653
- 28-05-2017, 20:14:27selam hocam, nacizane fikrim: o kadar fazla eklenti kullanmayın. eklentilerde neler olduğu belli olmuyor.Asam adlı üyeden alıntı: mesajı görüntüle
site adresiniz nedir? isterseniz bilgileri atın bana yarın a kontrol edeyim. - 01-06-2017, 16:47:04dediğin eklentileri kurduktan sonra düzeldi hocam teşekkürleronrckr adlı üyeden alıntı: mesajı görüntüle
- 04-06-2017, 23:34:05Bu virüsü biliyorum bir sitemi 1 hafta dikkatimi çekmediği için piyasadan sildi. geri de eski yerine gelmedi. Olay çok büyük ihtimal eklenti kaynaklı. benimki adsense now eklentisinden kaynaklıydı. Bu eklentide yüzde yüz açık var kullanmayın. Eklentilerden vazgeçin ya da alternatiflerine yönelin, deneme yanılma bulacaksınız. Bir de sadece index.php veya wp-blog-header soyası değil htaccess dosyasına da kod yazıyor. iyi bakın derim.
Bir şekilde siteye shell atmayı başarıyorlar. 2 gün önce bir değişiklik yaptım, şu anda her şey normal gözüküyor. Test etmeye devam ediyorum.