на wp обнаружен Mal/JSIfrLd-A
Страницы: Пред. 1 2
на wp обнаружен Mal/JSIfrLd-A, как найти эту дрянь
Написал Роману в лс, списались дал тему, проверили базу, (дал ему доступ в админку сайта) Роман нашел в редакторе, я кстати пропустил прямо в глаза бросался, удалили файл в кеше темы, хочется верить что всё, сменил пароли везде. Роману спасибо. За темой пока последим есть ощущение что дыра осталась но , Роман предложил обратится ещё раз если выплывет ещё что то спасибо ещё раз всем кто отписался.
Эх дыра где то осталась пока снял скрипты партнерок алавар и невософт остались только баннеры , с утра зашел на сайт а каспер выдал ифрейм троян и яша написал что ещё сидит на сайте таже дрянь, буду отписываться по результатам.Установил плагин TAC скрытых ссылок нет.
Изменено: Павел ` - 17 Февраля 2012 10:33
Павел `, какая версия WP на данный момент?
Продвижение в соцсетях

Место для Рекламы



Было у меня 3 дня назад, и не на вп а как раз на дле. Каким то образом кто то проник на фтп и установил несколько рекламный фреймов, их всего лишь нужно найти, начинайте с шаблона, ели нет то тогда в коде вп.
Порой мелочи, важнее общей картины.
https://xapka.ru стартапик...
Цитата
Yaltagrad пишет:
Павел `, какая версия WP на данный момент?
3.3.1–ru
Цитата
Binker пишет:
Было у меня 3 дня назад, и не на вп а как раз на дле. Каким то образом кто то проник на фтп и установил несколько рекламный фреймов, их всего лишь нужно найти, начинайте с шаблона, ели нет то тогда в коде вп.
в шаблоне уже нет вчера ещё нашли с Романом и удалили + на хосте то же в cache был тоже, вчера после удаления отправил на повтор яше сегодня пришел ответ что есть, + вчера при заходе на сайт после удаления kis молчал, с утра сегодня   каспер выдал ифрейм троян, после в 10.00 сегодня снес партнерки пока при заходе каспер молчит, буду ждать ответ от яши только боюсь получу его в понедельник не раньше.
Яша снял пометку о вредоносном коде. Итог: Не отследил через какую именно партнерку, но точно через ифрейм код партнерки.
Цитата
Павел ` пишет:
но точно через ифрейм код партнерки.
следил за темой, тож интересно было:)
вывод: дело не в wp, а в партнерке, и еще чтоб тему с вредоносным кодом не хапнуть, заведите домен - подопытный(чтоб не жалко), чтоб можно было шаблоны проверять, плагины и т.п. проверили на нем, а потом уже на родной ресурс ставьте всё,что проверили
50 т.р. в месяц на киносайте РЕГИСТРАЦИЯ - обучаю рефералов, в ЛС

Лучшая партнерка - 25 т.р. в месяц РЕГИСТРАЦИЯ

Качественные дешевые статьи КУПИТЬ
Получается что мои слова оправдались, и дело было в iframe партнерке, которая оформила вам свои яваскрипты.
Возник вопрос - а стоит ли включать хеширование страниц на сайте с небольшой посещаемостью?
Все таки по логике вещей, если скрипт загрузился один разЮ попал в кеш - то он там будет висеть до смены этого самого кеша. А если страница не кешируется - то скрипт покажется далеко не всем юзверям..

В общем надеюсь внятно обьяснил свою позицию
я нармальный, не маньяк, чесна.
пытаюсь поднять сайт о гороскопах csrtife.ru
Цитата
cstrife пишет:
Получается что мои слова оправдались, и дело было в iframe партнерке, которая оформила вам свои яваскрипты.
Возник вопрос - а стоит ли включать хеширование страниц на сайте с небольшой посещаемостью?
Все таки по логике вещей, если скрипт загрузился один разЮ попал в кеш - то он там будет висеть до смены этого самого кеша. А если страница не кешируется - то скрипт покажется далеко не всем юзверям..

В общем надеюсь внятно обьяснил свою позицию
Через  iframe код прописался в тему шаблона и текстовый файл с кодом попал в кеш, да ваши слова оправдались полностью, причем кеш должен был чиститься автоматом, так как автор темы уверял .
Всем привет!smile:)
Также сталкивася с этой проблемой. Антивирус ругался и обзывал вирус js:Redirector-NV [Trj], а яндекс одну за другой страницы помечал, как содержащие Mal/JSIfrLd-A.
Решение отражено в статье kommersantik.com/safety/319.html
На данный момент все мои сайты чисты, чего и Вам желаю smile:confused:
В продолжение темы, опять яша обнаружил но уже поведенческий анализ: антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, то принимается решение о том, что на странице содержится вредоносный код.Стал копать дальше: Подозрение что залит shell, были найдены файлы подозрительные [SIZE=2]PSpellShell.php и shell.php - удалил в директории wp-includes\Text\Diff\Engine    и в  [/SIZE]wp-includes\js\tinymce\plugins\spellchecker\classes.
Потом нашел зло****чий код EVAL в файле [SIZE=2]mainmenu.php который находился в корне папки [/SIZE]wp-content\plugins . Жду решения яши.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:12 Покупные ссылки 
12:57 Rotapost прикрыли! Чем пользоваться? 
17:00 Стоит ли добавлять сайт в Rambler топ 100? 
15:12 Ночной бар в Паттайе: как случайная встреча с "тайкой" и её кадыком перевернула мой взгляд на продвижение сайта в Google 2026 
15:01 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
07:24 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
12:05 DLE не создает бэкап с админки сайта, как быть? 
15:21 Продажа сайтов по электронике 
14:04 Quix Email - сервис почтовых активаций 
13:57 Сервис смс активаций и аренды мобильных номеров ALISMS 
13:40 PAY2DAY.TOP - Покупка и продажа криптовалюты за рубли. 
12:41 Trustpilot Reviews | Подниму рейтинг вашей компании 
12:40 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
12:40 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
15:07 Добро пожаловать в цифровой мир... 
22:12 BYTIK.shop – сервис по продвижению в популярных социальных сетях​ 
10:10 накрутка трафика в SimilarWeb 
16:50 Компьютерная мышь 
11:32 Про мясо 
22:11 С юмором по жизни! 
23:03 Точные прогнозы на футбол