Появляется реклама на myTarget с сайта на Wordpress
Страницы: 1
Появляется реклама на myTarget с сайта на Wordpress
Всем доброго времени суток.
Уже три часа бьюсь, но победу так и не могу одержать. Есть у меня очень старый блог (12 года), который я в последний раз в 18 году обновил темы и т.д. Но мне в принципе он мало интересен и захожу в него изредка, хоть и оплачиваю его.
Был момент когда его взломали. Увидел просто левого пользователя с админскими правами в админке. Удалил его, прогонял кучу раз антивирусами, находил зашифрованные модули в теме и плагинах, все вычищал. Поставил и настроил плагин WP Security (смотрел как этот тип, который ломанул меня однажды, кучу раз пытался с разных айпишников брутфорсить и взломать меня, слава богу, этот плагин защитил от него, месяцев через 6 ему уже это надоело).
Но я не обратил внимание на то, что в метрике стали появляться переходы на рекламу от mail.ru. Сколько раз заходил на блог, мне она не попадалась. Думаю, ну хз, может комментарий пытались вставить с сылкой и переходили. И вот я сам на нее нарвался. Причем, срабатывает лично у меня она только в файрфоксе.
В хроме ни разу не видел ее.
По искходнику вижу, что это реклама от myTarget. Но откуда она у меня вызывается, никак найти не могу.

Куда ее могут вклинить? Поиском проверил плагины (лишние удалил все, тему проверил), нигде вызов не нахожу. Скорее всего, использована обсфукция. Осталось дело за малым, как говорится - найти и обезвредить. Чего не могу сделать.
В голову только приходит уже снести вордпресс к чертям, установить новый, залить в него базу, поставить плагины и поставить другую тему. Но уже просто интересно, как все же этот myTarget отловить? Никто не сталкивался, когда подобным заражали?
Скорее всего в сам WordPress внедрено, самое правильное:
Цитата
В голову только приходит уже снести вордпресс к чертям, установить новый, залить в него базу, поставить плагины и поставить другую тему.
Я бы посмотрел в мозилле класс или ид рекламного блока (он же как-то оформлен), скачал весь сайт и нашел этот див или что там через поиск в Notepad+++. Минут 10-15 займет.
Цитата
Андрей Кобяков пишет:
Я бы посмотрел в мозилле класс или ид рекламного блока (он же как-то оформлен), скачал весь сайт и нашел этот див или что там через поиск в Notepad+++. Минут 10-15 займет.
По этому айди ничего не нашел. Вчера так и действовал, такое ощущение, что его динамически генерирует, а само тело скрыто от посторонних глаз
А сайт http или https? У меня где сайты без ssl, там ростелеком пихает рекламу.
отключите все плагины, установите другую тему. Но проще просто переустановить WordPress и накатить базу
Поставьте плагин wp salt cheker и можете забыть про взломы. Название может немного путаю плагина.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:55 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:04 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:43 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:50 Партнерская программа OWNR WALLET 
01:46 Настроить поставщиков в программе E-Trade PriceList Importer 
15:26 Найти элемент в коде 
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
18:17 Восстановление сайтов из Вебархива на Wordpress 
17:59 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
16:46 Ural-obmen.ru — выгодный сервис обмена 
16:40 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
13:54 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:40 Высококачественные и надежные прокси-серверы и 5G 
11:37 Google Voice - OLD аккаунты "SMS и звонки" 
20:16 Точные прогнозы на футбол 
19:49 Видимо, похороны СУПРа уже прошли как-то по-тихому 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток