我发现这同时浏览WordPress的支持论坛,其中一些受害者更新其default_filters.php和上传类mail.php WordPress的,他们没有意识到,这是后门 ( wordpress.net.in ) 。 没有阶级mail.php在WordPress的除外类phpmailer.php 。 因此,不要混淆了它。 以下是一个快速解决方案如何,您可以删除违规戈罗 spamware注射前谷歌禁止你从互联网管道。
解决方法
- 临时禁用远程包括在 php.ini中设置。
;;;;;;;;;;;;;;;;;; ;打开包装; ;;;;;;;;;;;;;;;;;; ;是否允许治疗的网址(如http://或ftp:// )的文件。 allow_url_fopen =关闭 allow_url_include =关闭
- 检查您的。 htaccess可疑的重定向。
- 寻找类mail.php 内 “ * /可湿性粉剂,包括/ ”目录,并删除它。
- 找到下面的代码内 “ * / wp-includes/default_filters.php ” ,并删除它
add_action ( ' wp_footer ' , ' wpc7c16b8466d864eeefd20050625c7775 ' ) ; 功能wpc7c16 “ ” b8466d864eeefd20050625c7775 ( ) ( @包括: ( ' 。 /可湿性粉剂,包括/类mail.php ' ) ; 如果(大小( $ wparr ) “ 0 ) ( 回声! “专区编号= \ ”戈罗\ “ ! ” ; foreach ( $ wparr美元,当K = “ $五) ( 回声“ , ” 。 ucwords ( $五[ '键'])." \ ñ “ ; 如果( $字母i ==$ inum )破; ) 回声“ ! /格!".$_英尺; ) )
robots.txt的排除
可选-防止G ooglebot索引静态垃圾邮件的网页。
登录到WordPress的管理“管理”文件“其他文件 →关键在为” robots.txt “ 。 添加以下代码。用户代理: Googlebot会 不允许: / * ? * 不允许: / * ?
指的robots.txt 。
可能WordPress的类(可疑)文件,将缓和
MD5校验下列文件,比较它与官方版本WordPress的总览 。
上述方法只是删除和禁用邮件联系,也不能保证,将保护你的未来的脆弱性。 备份(或出口后的使用WordPress的扩展RSS的WRX )和执行全面升级。
- 二零零七年12月13日
我只是最近通知本。 您需要检查您的网站HTTP头。 大多数被劫持的网站没有响应,正确的HTTP状态头( 400 “ ” 500 ) 。 我的猜测是,他们这样做是为了掩饰被检索的搜索引擎Spider 。 如果你有清洗所有被感染的文件和您的标题不正确反应得到rookit扫描器。
检查您的网站上地位的标题,尝试斗篷您的浏览器( UA )的搜索引擎爬虫。 下面的截图将告诉您如何在安装这种网络sniffer.net 。

这种方法可能无法正常工作,如果使用隐藏脚本的IP基础跟踪。 因此,尝试不同的用户代理字符串(即: inoktomi , askjeeves , ia_archiver ) 。
Firefox浏览器
您也可以覆盖您的用户代理字符串与Firefox ↓ 。
约:配置→ general.useragent.overide = ' 尿酸弦 '
Wordpress.net.in后门
Wordpress.net.in桥
2007年12月24日 → http://www.wordpress.net.in/mentors/alxumuk/
后门文件
内可湿性粉剂,包括目录。
- compat.php -(取代的最新版本)
- 类mail.php 删除
扫描和删除所有的后门文件并创建一个。 htaccess文件内可湿性粉剂,包括与wp-content/plugins 。 然后添加以下代码残疾人目录列表(防止信息泄露和目录搜索索引) 。
选项-指标Wordpress.net.in新的合作伙伴
2008年2月23日 ,我们发现了类似的签名一样wordpress.net.in在qwetro.com (德国) 。 也许从相同的攻击不同的议程。
清除恶意create_function wp_head过滤器
这是修复wordpress.net.in邮件标题注射。
/ ** *删除create_function行动钩 *关于WordPress的附加wp_head过滤器 * * @作者Avice De'véreux <ck@kaizeku.com> * @版权版权所有( c ) 2006 Avice De'véreux * @版本1.0 * @许可http://www.gnu.org/licenses/lgpl.html的GNU通用公共许可证 * @联系http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / 功能remove_create_function_action ( ) $ (全球wp_filter ; $ action_ref = ' wp_head ' ; $过滤器= $ wp_filter [ $ action_ref ] ; $ _lambda =阵列( ) ; foreach (范围( 1,10 )优先美元) ( 如果( isset ( $滤波器[ $优先] ) ) ( foreach ( $滤波器[ $优先]美元registered_filter ) ( $回调= (字符串) $ registered_filter [ '功能' ] ; 如果( preg_match ( “ /拉姆达/ ” , $回调) ) ( $ _lambda [ $优先] [ ] = $回调; ) ) ) ) 如果(伯爵( $ _lambda ) “ = 0 ) ( foreach ( $ _lambda优先美元= “ $回调) ( 如果( has_filter ( $ action_ref , $回调) ) ( remove_filter ( $ action_ref , $回调, $优先, 1 ) ; ) ) ) ) add_action ( '初始化' , ' remove_create_function_action ' ) ;
该插件的可下载Kaizeku班,戈罗垃圾注射修复
有关职位
外部链接
短网址
- 临时禁用远程包括在 php.ini中设置。
- 07年11月三十日在上午九时06分
- 2008年6月24日在下午3时55分
- 0.3
- 网址
22日的答复 “ 如何删除wordpress.net.in垃圾邮件 ”
- 永久
共同创办Mozilla项目WordPress的Blog的砍死...
布雷克罗斯,共同创办Mozilla项目WordPress的Blog的黑客的Wordpress.net.in Blackhat垃圾邮件发送者。
......- 一日引用(星期日) þ blog.kaizeku.com关于WordPress的2.3.3
- 永久
[...]缺enak问题, vendar ö ?伊特诺记济zelo马洛rešilo VSE环境skupaj 。 Ampak谷歌德拉? udeže :如何删除垃圾邮件Wordpress.net.in注射感染的'五郎'垃圾类mail.php后门在rešitev济[...]
- 1 pingback (星期日) þ www.had.si关于WordPress的2.1.3
- 永久
[...]我已经找到了一些有用的信息,如何干净的烂摊子上Kakkoi :如何删除垃圾邮件Wordpress.net.in注射。 [...]
- 1 pingback (星期日) þ www.mattiouz.com关于WordPress的2.3.1
- 永久
[...] wordpress.net.in发现了一些网页,包括博客条目由Avice De'vereux所描述的症状和说,他们所造成的垃圾注射劫持的[...]
- 1 pingback (星期日) þ gordon.dewis.ca关于WordPress的2.3.2
- 永久
[...]是戈登Dewis发现:使用Google wordpress.net.in发现了一些网页,包括博客条目由Avice De'vereux所描述的症状和说,他们所造成的垃圾由注射劫持[ .. 。 ]
- 1 pingback (星期日) þ jcheng.wordpress.com关于WordPress的穆
- 永久
[...]使我Avice完全美好的生活节水后,她在那里指示如何删除[...]
- 1 pingback (星期日) þ www.domainersgazette.com关于WordPress的2.1.2
- 永久
[...]恩是阿勒gehackte代码gevonden 。 去年Mocht济hebben凡专区编号= “戈罗”黑客kijk丹eens这里荷兰handige提示荷兰黑verwijderen 。 Alhoewel翊voorlopig绿色电脑klusjes邹家华doen gaan我们toch [...]
- 1 pingback (星期日) þ www.desmeetsjes.nl关于WordPress的2.0.3
- 永久
[...]相关:博客采取中心舞台,市场营销和谷歌如何删除垃圾邮件Wordpress.net.in注射[...]
- 第2 pingback (星期日) þ blog.cre8asite.net关于WordPress的2.3.3
- 永久
[...]可能会在这里学习的方式消除垃圾邮件[...]
- 1 pingback (星期日) þ marketingeasy.net关于WordPress的2.3.2
- 永久
[...]黑德maken会见了垃圾注射劫持的wordpress.net.in 。 米尔信息的报probleem运河济这里vinden 。 德eenvoudigste oplossing荷兰黑probleem ,是屏幕新versie面包车WordPress的erop [...]
- 1 pingback (星期日) þ 2ourallies.org WordPress的2.3有关
- 永久
[...]伟大的写了如何清洁这搞糟可以在这里找到。 [...]
- 1 pingback (星期日) þ thesnarky.com关于WordPress的2.0.5

我砍死,地雷是垃圾邮件的链接
donaldsensing.com : 6666
我不能肯定究竟是谁在“ alxumuk ”的真实姓名,但有一个编辑DMOZ类似的显示名称。
缺乏资源
非同步传输模式我只是有一些原材料accesslog从穆雷的博客和莱曼的博客 。 马特顿从来没有答复。
我希望得到五郎先生小心,并显示他的足迹,我需要更多的原材料访问日志。 发送给我的电子邮件
四fueran潭amables恩ayudarme 1 limpiar档案infectados洛杉矶cuales儿子bastantaes ,秀节目方块interesante aprenderlo佩罗没有酱油experta恩esto 。
我podrian ayudar恩esto本身德洛斯agradeceria enormemente 。
格拉西亚斯
Sinceramente
帕特里夏
有两个版本的戈罗垃圾邮件。
如果ü依然不能消除垃圾邮件的链接尝试编辑主题“ header.php和主题” footer.php找到和评论出' wp_head ( ) '和' wp_footer ( ) '临时(这也将禁用任何插件和部件依赖在此钩) ..
Вот это да ... По - моему , минусы намного превосходят плюсы 。 Думаю , не стоит заморачиваться 。