你辛辛苦苦做的网站,本来流量挺好。
结果有天你自己点进去一看。
好家伙,页面底部全是博彩广告。
或者手机一打开,直接弹个色情窗口。
客户看见了,立马打电话来骂你。
搜索引擎一看你这有病毒,直接把排名给降了。
你是不是急得满头大汗,不知道咋办?
别慌,这种事儿我见多了。
今天就教你几招,专门治这个WordPress弹窗病毒。
不管你懂不懂代码,照着做就能搞定。
咱们不整虚的,直接上干货。
在动手清理之前,你得先搞清楚状况。
有时候不一定是病毒,可能是广告插件没关好。
但这俩情况得分开看。
你先清空浏览器的缓存。
用无痕模式打开你的网站。
如果你看到页面里夹杂着奇怪的链接。
或者鼠标没点任何东西,它自己就跳转。
那恭喜你,大概率是中招了。
还有一种情况更隐蔽。
你打开网站没事,过一会儿它自己弹。
这种通常是恶意脚本在计时。
只要你看到博彩、彩票、游戏这种字眼。
不用怀疑,赶紧准备清理。
光看页面还不够,得看骨头。
你在网页上右键点击。
选择“查看网页源代码”。
按 Ctrl+F 搜索关键词。
搜一下 “eval” 或者 “base64_decode”。
再搜一下 “script”。
如果你看到一大堆乱码一样的字符。
或者看到你不认识的陌生域名链接。
比如一串莫名其妙的 .js 文件地址。
这就说明代码里被塞了脏东西。
记下那个陌生的域名,后面有用。
确认中毒了,咱们就得动刀子了。
别怕,只要细心点,不会把网站弄坏。
先备份!先备份!先备份!
重要的事情说三遍。
把数据库和文件都打包下载下来。
万一弄错了,还能还原。
病毒最喜欢藏在根目录下。
你用FTP或者后台文件管理器连上去。
先看网站根目录的 index.php。
右键编辑,拉到最底下。
如果最后几行不是正常的结束标签。
而是多了一堆 include 或者 require。
后面跟着一串乱码文件名。
那就是它了,直接删掉那几行。
再看 wp-config.php。
这个文件里如果多出了奇怪的 eval 代码。
或者有自动加载的脚本。
也统统删掉。
记住,只删你自己没加的代码。
WordPress自带的那些配置别动。
很多时候,病毒是跟着免费主题进来的。
你把正在用的主题文件夹点开。
重点看 functions.php 这个文件。
这个文件是主题的核心。
病毒特别喜欢往这里面塞代码。
找那种很长很长的加密字符串。
或者写着 “/9d8f7s/” 这种注释的。
看着就不正经的,删掉。
然后去插件文件夹里翻翻。

把你很久没用的插件全删了。
特别是那些来路不明的破解版插件。
它们就是病毒的大本营。
有个大坑提醒你一下。
有些病毒会生成一个假的管理员账号。
你去后台“用户”那一栏看看。
有没有你不认识的 “管理员”。
有的话,立马删掉,别手软。
文件清理完了,还没完事。
有些狡猾的病毒藏在数据库里。
你进 phpMyAdmin 管理数据库。
找到 wp_options 这个表。
点击 “搜索”。
搜刚才你在源代码里看到的那个陌生域名。
或者搜 “