Wordpress

Hướng dẫn xoá mã độc (Malware) trong website WordPress

malware rogueads.unwanted_ads, Hướng dẫn xoá mã độc (Malware) trong website WordPress
Written by TINET

Bài viết đã được cập nhật vào:

Theme WordPress Nulled là gì?

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress nulled - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

Thông thường, với các phần mềm hay thương mại, như softwares trên máy tính, các themes/ plugins, hay web apps,…bạn cần mua bản quyền để được cung cấp 1 key kích hoạt. Với phần mềm, chúng ta đã quá quen thuộc với thuật ngữ ‘c r@ck’, tức là bẻ khóa, hay thay đổi chương trình kiểm tra bản quyền để kích hoạt toàn bộ tính năng của phần mềm mà không cần phải nhập key mua từ tác giả.

Với các Script, Themes & Plugins thương mại, thường chúng ta phải có license key, để được kết nối với server của tác giả ( như Themeforest, Codecanyon,…) nhằm import demo data, tải các plugins cần thiết hay được tự động update khi có phiên bản mới, đặc biệt là phải có license key bạn mới được support trực tiếp từ tác giả. Việc nulled các Themes và Plugins thường không giúp chúng ta có được những thứ trên, nhưng nó giúp bỏ đi những thông báo đòi kích hoạt bản quyền, cũng như được dùng toàn bộ các tính năng thương mại của Themes & Plugins đó.

Malware Rogueads.unwanted_ads là gì?

Malware rogueads.unwanted_ads là một dạng mã độc javascript được chèn vào website của bạn khi bạn cài một số plugin độc hại hoặc sử dụng các template không rõ nguồn gốc!
Các đoạn mã độc hại tạo ra hiển thị quảng cáo (hoặc mở cửa sổ bật lên hoặc cửa sổ bật xuống) mà không có sự đồng ý của chủ sở hữu trang web. Việc như vậy có thể sử dụng để tải các tập lệnh từ các mạng quảng cáo hợp pháp.

Cách kiểm tra website WordPress của bạn có bị mã độc hay không?

Để kiểm tra toàn diện cho website WordPress của bạn việc đầu tiên cái bạn hãy truy cập đường dẫn phía dưới:

Check Your Site

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress   scan - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

Điền tên miền website của bạn vào và nhấn “Scan Website“, sau đó đợi khoảng 20 giây!
Tiện ích sẽ hiển thị tình trạng bảo mật của website kèm theo các loại Virus đang có trên website và vị trí của chúng, phần lớn các website wordpress đều dính mã độc rogueads.unwanted_ads như hình ảnh bên dưới:

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

Nếu đúng như vậy thì ta tiến hành tiêu diệt chúng ở phần sau nhé 🙂 .

Hướng dẫn xóa triệt để mã độc Rogueads.unwanted_ads khỏi website WordPress của bạn.

1Đầu tiên các bạn cần truy cập vào trình quản lý (Panel) của website nhé,
sau đó tiến hành truy cập vào “website/public_html/wp-includes/
Tìm và xóa các file dưới đây, file nào không tìm thấy thì bỏ qua nhé!

  • wp-diff.php
  • wp-feed.php
  • wp-tmp.php
  • wp-vcd.php

2 Tiếp tục vẫn trong “website/public_html/wp-includes/” các bạn tìm đến file post.php và mở nó lên. chú ý phần đầu sẽ có 1 đoạn php nhỏ như hình dưới:

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress post - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

Xóa nó đi và lưu lại!.

3

Vẫn ở trình quản lý các bạn truy cập đến “website/public_html/wp-content/themes/theme-của-bạn/functions.php
Mở file functions.php và tìm đến dòng comment trong code:

//$end_wp_theme_tmp

bạn sẽ phải xóa toàn bộ code từ đầu đến thẻ đóng của php cuối dòng comment đó, cụ thể như sau:

<!--?php ... ... ... //$start_wp_theme_tmp //wp_tmp //$end_wp_theme_tmp php?-->

Xong rồi đó! giờ bạn chỉ cần lưu file này lại, truy cập đường dẫn bên dưới, kiểm tra lại website của bạn!
Lưu ý: khi bạn kiểm tra lại thì nó vẫn hiển thị virus, bạn chỉ cần kéo xuống cuối trang và nhấn “Re-scan” là sẽ thấy sạch sẽ ngay!

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress  re scan - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

Check Your Site

H%C6%B0%E1%BB%9Bng d%E1%BA%ABn xo%C3%A1 m%C3%A3 %C4%91%E1%BB%99c Virus trong website Wordpress clean - Hướng dẫn xoá mã độc (Malware) trong website Wordpress

 

Xem video hướng dẫn tại đây nhé:


Chúc các bạn thành công!

About the author

TINET

guest
Nhập email nếu bạn muốn nhận thông báo về phản hồi trên bình luận của bạn.
2 Comments
Inline Feedbacks
View all comments
Minh HIẾU

Cảm ơn ad, làm cái được luôn

Minh HIẾU

Cảm ơn ad, làm cái được luôn

2
0
Gửi đánh giá của bạn đến bài viết này!x
()
x