Появляется реклама на myTarget с сайта на Wordpress
Страницы: 1
Появляется реклама на myTarget с сайта на Wordpress
Всем доброго времени суток.
Уже три часа бьюсь, но победу так и не могу одержать. Есть у меня очень старый блог (12 года), который я в последний раз в 18 году обновил темы и т.д. Но мне в принципе он мало интересен и захожу в него изредка, хоть и оплачиваю его.
Был момент когда его взломали. Увидел просто левого пользователя с админскими правами в админке. Удалил его, прогонял кучу раз антивирусами, находил зашифрованные модули в теме и плагинах, все вычищал. Поставил и настроил плагин WP Security (смотрел как этот тип, который ломанул меня однажды, кучу раз пытался с разных айпишников брутфорсить и взломать меня, слава богу, этот плагин защитил от него, месяцев через 6 ему уже это надоело).
Но я не обратил внимание на то, что в метрике стали появляться переходы на рекламу от mail.ru. Сколько раз заходил на блог, мне она не попадалась. Думаю, ну хз, может комментарий пытались вставить с сылкой и переходили. И вот я сам на нее нарвался. Причем, срабатывает лично у меня она только в файрфоксе.
В хроме ни разу не видел ее.
По искходнику вижу, что это реклама от myTarget. Но откуда она у меня вызывается, никак найти не могу.

Куда ее могут вклинить? Поиском проверил плагины (лишние удалил все, тему проверил), нигде вызов не нахожу. Скорее всего, использована обсфукция. Осталось дело за малым, как говорится - найти и обезвредить. Чего не могу сделать.
В голову только приходит уже снести вордпресс к чертям, установить новый, залить в него базу, поставить плагины и поставить другую тему. Но уже просто интересно, как все же этот myTarget отловить? Никто не сталкивался, когда подобным заражали?
Скорее всего в сам WordPress внедрено, самое правильное:
Цитата
В голову только приходит уже снести вордпресс к чертям, установить новый, залить в него базу, поставить плагины и поставить другую тему.
Я бы посмотрел в мозилле класс или ид рекламного блока (он же как-то оформлен), скачал весь сайт и нашел этот див или что там через поиск в Notepad+++. Минут 10-15 займет.
Цитата
Андрей Кобяков пишет:
Я бы посмотрел в мозилле класс или ид рекламного блока (он же как-то оформлен), скачал весь сайт и нашел этот див или что там через поиск в Notepad+++. Минут 10-15 займет.
По этому айди ничего не нашел. Вчера так и действовал, такое ощущение, что его динамически генерирует, а само тело скрыто от посторонних глаз
А сайт http или https? У меня где сайты без ssl, там ростелеком пихает рекламу.
отключите все плагины, установите другую тему. Но проще просто переустановить WordPress и накатить базу
Поставьте плагин wp salt cheker и можете забыть про взломы. Название может немного путаю плагина.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:18 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
21:06 Кто как борется с ботами ПФ? 
16:51 Buymedia.biz - рекламная сеть 
13:36 Партнерская программа OWNR WALLET 
14:10 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:52 Партнерская программа Xoffers с прямыми офферами в вертикалях форекс, крипта и бинарные опционы. 
22:22 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
19:40 Высококачественные и надежные прокси-серверы и 5G 
16:16 ZennoPoster - софт №1 для автоматизации любых SEO задач! 
15:55 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
11:40 Криптовалютный обменник Xgram.io - новое воплощение качества 
11:10 4G/LTE Mobile Proxy 30+ geo  
10:21 TETChange-Обменник криптовалют 
22:58 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
02:05 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
12:05 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:25 Флуд звонками 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому