Опастно, Странно и Интерестно - Взлом (нужна попощь)
Страницы: 1
Опастно, Странно и Интерестно - Взлом (нужна попощь), Кажется меня взломали и имеют ;) по полной программе - нужна Ваша, друзья, помощь!
Суть в следующем.
Сайту 3 месяца. Все это время наполнялся уникальным контентом. В Яше около 100 страниц в индексе. Пузомерки по нулям.
Еще позавчера все было нормально. Сегодня хотел опубликовать очередную статью (да, к стати движок WordPress) при предварительном (!) просмотре через секунду (примерно) появляются ссылки на левые сайты, при чем за анкоры в тексте статьи берутся слова, с которых  я не проставлял ссылки ни куда. И ЧТО САМОЕ ИНТЕРЕСНОЕ... В редакторе их (т. е. ссылок) НЕТ. Я ни чего не могу поделать с помощью редактора. Понятно, что нужно копать глубже... но я не знаю в какую сторону. Прошу Вашей помощи.
Предупреждая вопросы:
Это не в шаблоне, так как менял несколько тем - все одно и тоже.
Скорее всего в самом движке. Возможно шел, я не знаю что и думать.....
Подскажите, добрые люди, плиииииззз
а если обновить версию двига?
из других браузеров и с других машин смотрели сайт? возможно вы на свой ПК подхватили зловреда, который ссылки вставляет по определенным анкорам. Однажды увидел такое на своих сайтах с чужого ПК, тоже негодовал...
либо шаблон дырявый, либо модули уязвимые, тут надо смотреть
Цитата
Feanorr пишет:
из других браузеров и с других машин смотрели сайт? возможно вы на свой ПК подхватили зловреда, который ссылки вставляет по определенным анкорам. Однажды увидел такое на своих сайтах с чужого ПК, тоже негодовал...
Присоединяюсь - проблема в компе.
di70, Поищите в БД слово eval. В результате должно выдвать return eval(file_get_contents и далее урл(ы) или подобное, по результату отпишитесь
Хостинг Beget на СУПРе
Цитата
Роман пишет:
di70, Поищите в БД слово eval. В результате должно выдвать return eval(file_get_contents и далее урл(ы) или подобное, по результату отпишитесь
Этот метод срабатывает только при вызове контента к функциям свойственным RCE, а так само по себе это будет обычный текст... еще может быть если идет подмена текста при вызове контента на уровне движка, но такое на практике не встречал, теоретически возможно! Есле подмена идет на протрояненном компе, но тогда подобные анкоры были бы и на других сайтах, с точки зрение троянщиков, это не выгодный метод, выгодней было бы подмену банеров сделать? чем анкоры вставлять, так что все же проблема наверное в движке CMS.
Цитата
flynstr пишет:
тогда подобные анкоры были бы и на других сайтах
Ну ТС этот момент не озвучил, может у него и на других сайтах так же :DПроверить можно так, но не 100% результат: просмотреть код страницы в браузере, если ссылки есть - значит CMS, если ссылок нет - значит зловред вшитый в браузер. 

flynstr, К слову сказать: "Троян" тут вообще не причем, не путайте терминологию.
Цитата
Feanorr пишет:
из других браузеров и с других машин смотрели сайт? возможно вы на свой ПК подхватили зловреда, который ссылки вставляет по определенным анкорам. Однажды увидел такое на своих сайтах с чужого ПК, тоже негодовал...
Послушайте! Вы как в воду глядели... так и есть! Поймал я вируса на свою машину. Просто тупо посмотрел на сайт с другого компа и все стало на свои места. Если у кого есть идеи по личению, выскажитесь пожалуйста... А я пока попробую с помощь Dr.Web CureIt! попробовать проверить компьютер. Всем спасибо за отзывчивость!
Цитата
di70 пишет:
Послушайте! Вы как в воду глядели... так и есть! Поймал я вируса на свою машину. Просто тупо посмотрел на сайт с другого компа и все стало на свои места. Если у кого есть идеи по личению, выскажитесь пожалуйста... А я пока попробую с помощь Dr.Web CureIt! попробовать проверить компьютер. Всем спасибо за отзывчивость!

Посмотрите еще установленные и включенные приложения непосредственно в настройках браузера.
Создание хороших сайтов по низким ценам - здесь
Надежный адекватный хостинг - тут
Качественные ссылки - вот!
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:27 SEO под нейро 
19:19 Эпоха суррогата и имитации: качество вообще кого-то волнует? Апдейт Яндекс выдача 8 января 2026 
19:00 АП 10.01 Память - новый биткоин? Цены на DDR4 улетели в космос 
15:32 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:41 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:02 "Осталось 5 дн. до НГ" АПдейт Яндекс выдача 
12:24 На улице штиль, в выдаче - шторм. Апдейт 04.01.2026 
20:20 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:27 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
14:02 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:20 Mixmasters - Exchange without AML and KYC 
08:01 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
04:07 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:14 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
00:56 ИИ от Илона "сорвался с цепи": Grok завалил пользователей клубничкой 
21:29 Гайд по релокации 2026: раздевайся и работай (18+) 
19:14 Кто может дать инвайт на WebMasters? 
18:55 Программирование (кодинг) на смартфоне 
15:15 Студия веб-дизайна Azatweb.ru 
00:11 ИИ Neuro-sama: $400 000/мес без участия человека. Мы точно ту профессию выбрали? 
20:56 С юмором по жизни!