Вирус на сайте
Страницы: 1 2 След.
Вирус на сайте
Всем привет.Пришло письмо на почту от хостера:

Уважаемый(ая) ,

Тема: Запрещённый контент (ID 16384)
--------------------------------------------------------
Здравствуйте.

На Ваш сайт поступила жалоба. На нём вирус и запрещенный контент.

http://ojargone.ru/?a1=/igrovye-avtomaty-sloty-kazino-kristall-igrat-besplatno-bez-r
Примите, пожалуйста, меры.

Спасибо.

Вот подскажите пожалуйста как найти эту страницу, и вообще почистить от левых кодов. Через панель посмотрел но такой страницы нет yна сайте.
Письмо пришло спустя несколько часов после обновления вордпресс до 4.2.1 и обновления нескольких плагинов. Возможно просто совпадение.

Пациент ojargone.ru
Совпадение 100%. Вирус там был еще до обновлении.
Это обыкновенный дор. Хитрость только в том, что сделан редирект дабы не палить папку с говном.
Дор скорее всего залит в wp-content/uploads. Возможно залили через другой сайт на том же сервере.
Индульгенция, смотрим внимательно я.вебмастер - если там куча левых страниц - дор на сайте (на двух своих, тоже вп, было такое)

для начала смотрим корневой аттаче, по возможности делаем копию того что имеем и ставим чистый с другого сайта, т.к. в архиве его нет - он создается при установке на лету вроде как (могу и ошибаться)
все эти страницы заточены под интим услуги (в основном, опять таки мой случай) ну я их редиректом и отправляю на проклу с ночными бабочками.

первый дор сидел в дефолтном шаблоне, второй был похитрее и подгружался откуда-то (надо кстати пойти базы посмотреть вдруг кака еще осталась)
ну вот как-то так.
О. Н., спасибо, ищу эту каку).

paltarasych, посмотрел я.вебмастер. И правда появилось около 2 тысяч новых страниц и чуть больше тысячи попало в индекс(.

Спасибо за помощь). Теперь вот где искать эту каку. Смотрю все папки подряд. 
Извиняюсь, нуб я в этих дорвеях. Это будет просто левая папка или php файл?
Кто нибудь знает цель всего этого? Обычно подобные дорвеи содержат ссылки на какую нибудь пп с подписками, а здесь просто страницы с левым текстом, даже ссылок нету.
Изменено: Максим - 28 Апреля 2015 21:18
Максим, цель - опробация на живучесть и пробив, наверное

Индульгенция, смотрим страницы что в индексе и в аттаче отправляем всех куда надо.
Цитата
Индульгенция пишет:
Это будет просто левая папка или php файл?
может и так и так
paltarasych, в индексе показывает такую хрень (скрин). в атаче не разбираюсь. Вас не затруднит самому посмотреть? (в личку скину доступ к фтп).
Image 1.png (27.99 КБ) [ Скачать ]
Индульгенция, можно и посмотреть, а то что на скрине это все ведет на сайт так полагаю - надо копнуть поглубже в явм и будут заголовки другие и урлы будут иметь вид типа


Код
ojargone.ru/blogs/kak-obigrat-kasino 
или что в первом посте, только думаю ?a1= скорее запрос куда-то, который и тащит запрос и страницу, а не раздел\категория

у меня он практически все выплюнул из поиска, но остались в структуре данных пока запросы
28.04.png (48.46 КБ) [ Скачать ]
Индульгенция, а не проще ли выгрузить сайт на комп и банальным поиском посмотреть даты изменений файлов? он найдет и созданные тоже, а потом потереть все незнакомое которое будет соответствовать этой дате? (предположительно дате заражения, можно на день раньше взять)
Цитата
Индульгенция пишет:
Всем привет
На  форуме уже есть темы, где многое расписано. И это есть, но еще раз:

Простая защита сайта от вирусов _http://coderhs.com/archive/simple_virusprotect
Удалить вирус с сайта самостоятельно _http://coderhs.com/archive/delete_virus

+aibolit

PS Логика всегда) одна:
1. Предотвратить дальнейшие моменты с точки обнаружения
2. Поменять все пароли
3. Найти причину/предлотвратить дальнейшее (см.1)
4. Почистить и привести в порядок.
Ну что там, разобрались?
Coder, спасибо).

О. Н., да, нашли каку и удалили. Сейчас начну ставить защиту и пароли менять (хоть пипец какие сложные).
Всем большое спасибо)
Цитата
Индульгенция пишет:
Coder, спасибо)
Пожалуйста)
Цитата
Индульгенция пишет:
нашли каку и удалили. Сейчас начну ставить защиту
Поздравляю) Если будут проблемы с администрированием (добавлением материала) при установке вышеназванной защиты - два пути - либо подправить защиту, либо просто отключать для добавления и потом снова включать - небольшая заморочка, которая стоит получаемого результата.
Coder, спасибо Вам за советы. 

Ближе к факту - айболитом проверил. Почистил все что он нашел. Не просто код удалил а нафиг плагины и js на которые он указал. Сменил пароль от админки сайта, фтп, базы, удалил полностью четыре сайта "соседа" которые мне не нужны (остался этот один). Пробовал поставить защиту по вашей ссылке но она не сработала (coderhs.com/archive/simple_virusprotect ). Зашел на источник и вновь пункт за пунктом сделал но все равно не показало при переходе на http://ваш_сайт/?x=eval() это "denied_by antivirus-alarm 1" . 
Примерно через недели две вновь письмо счастья о заражение "Внедрение через URL". 
Вновь айболитом проверил и вновь куча ифреме и прочего зверья. 
И вновь почистил, и комп почти всеми что есть антивирусниками проверил - чист говорят. Общественными сетями и даже к вафле друзей никогда не подключаюсь. 

На данный момент вижу два решения: 
1) Искать помощи на просторах.
2) Оплатить "айболитам" за чистку и установку защиты. 
Но все же платить не каждый хочет спешить.

Теперь о сайте. Обычный словарь с посещаемостью не более трехсот в сутки. пр 3 тиц 40. но он по основным ключам в топе. Отрицаю то что конкуренты. Я его как 2 года (примерно) уже не монетизирую. 

У кого какие мнения и советы? Любая информация пригодится).
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
11:17 Нужна помощь советом! 
14:47 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:23 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
09:44 SEO 2025 - контент, уже не главное. Главное - Конечная цель... 
06:06 Яндекс прекращает поддержку технологии Турбо 
20:01 Работаем в P2P платежах BYBIT | USDT - RUB , RUB - USDT | Ищем постоянных клиентов , выгодные условия. 
19:04 Gambling Craft - гемблинг по белому 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:23 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
19:58 Продажа аккаунтов HH.RU 
18:33 Заработай на обмене крипты через свои биржи 
14:00 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
12:46 Linken Sphere – браузер-антидетект нового поколения 
12:30 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
22:56 Точные прогнозы на футбол 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты 
00:12 Огородники 
10:59 Новости искусственного интеллекта 
04:26 Хром ругается на форум