на wp обнаружен Mal/JSIfrLd-A
Страницы: Пред. 1 2
на wp обнаружен Mal/JSIfrLd-A, как найти эту дрянь
Написал Роману в лс, списались дал тему, проверили базу, (дал ему доступ в админку сайта) Роман нашел в редакторе, я кстати пропустил прямо в глаза бросался, удалили файл в кеше темы, хочется верить что всё, сменил пароли везде. Роману спасибо. За темой пока последим есть ощущение что дыра осталась но , Роман предложил обратится ещё раз если выплывет ещё что то спасибо ещё раз всем кто отписался.
Эх дыра где то осталась пока снял скрипты партнерок алавар и невософт остались только баннеры , с утра зашел на сайт а каспер выдал ифрейм троян и яша написал что ещё сидит на сайте таже дрянь, буду отписываться по результатам.Установил плагин TAC скрытых ссылок нет.
Изменено: Павел ` - 17 Февраля 2012 10:33
Павел `, какая версия WP на данный момент?
Продвижение в соцсетях

Место для Рекламы



Было у меня 3 дня назад, и не на вп а как раз на дле. Каким то образом кто то проник на фтп и установил несколько рекламный фреймов, их всего лишь нужно найти, начинайте с шаблона, ели нет то тогда в коде вп.
Порой мелочи, важнее общей картины.
https://dardar.ru - дари добро!
Цитата
Yaltagrad пишет:
Павел `, какая версия WP на данный момент?
3.3.1–ru
Цитата
Binker пишет:
Было у меня 3 дня назад, и не на вп а как раз на дле. Каким то образом кто то проник на фтп и установил несколько рекламный фреймов, их всего лишь нужно найти, начинайте с шаблона, ели нет то тогда в коде вп.
в шаблоне уже нет вчера ещё нашли с Романом и удалили + на хосте то же в cache был тоже, вчера после удаления отправил на повтор яше сегодня пришел ответ что есть, + вчера при заходе на сайт после удаления kis молчал, с утра сегодня   каспер выдал ифрейм троян, после в 10.00 сегодня снес партнерки пока при заходе каспер молчит, буду ждать ответ от яши только боюсь получу его в понедельник не раньше.
Яша снял пометку о вредоносном коде. Итог: Не отследил через какую именно партнерку, но точно через ифрейм код партнерки.
Цитата
Павел ` пишет:
но точно через ифрейм код партнерки.
следил за темой, тож интересно было:)
вывод: дело не в wp, а в партнерке, и еще чтоб тему с вредоносным кодом не хапнуть, заведите домен - подопытный(чтоб не жалко), чтоб можно было шаблоны проверять, плагины и т.п. проверили на нем, а потом уже на родной ресурс ставьте всё,что проверили
50 т.р. в месяц на киносайте РЕГИСТРАЦИЯ - обучаю рефералов, в ЛС

Лучшая партнерка - 25 т.р. в месяц РЕГИСТРАЦИЯ

Качественные дешевые статьи КУПИТЬ
Получается что мои слова оправдались, и дело было в iframe партнерке, которая оформила вам свои яваскрипты.
Возник вопрос - а стоит ли включать хеширование страниц на сайте с небольшой посещаемостью?
Все таки по логике вещей, если скрипт загрузился один разЮ попал в кеш - то он там будет висеть до смены этого самого кеша. А если страница не кешируется - то скрипт покажется далеко не всем юзверям..

В общем надеюсь внятно обьяснил свою позицию
я нармальный, не маньяк, чесна.
пытаюсь поднять сайт о гороскопах csrtife.ru
Цитата
cstrife пишет:
Получается что мои слова оправдались, и дело было в iframe партнерке, которая оформила вам свои яваскрипты.
Возник вопрос - а стоит ли включать хеширование страниц на сайте с небольшой посещаемостью?
Все таки по логике вещей, если скрипт загрузился один разЮ попал в кеш - то он там будет висеть до смены этого самого кеша. А если страница не кешируется - то скрипт покажется далеко не всем юзверям..

В общем надеюсь внятно обьяснил свою позицию
Через  iframe код прописался в тему шаблона и текстовый файл с кодом попал в кеш, да ваши слова оправдались полностью, причем кеш должен был чиститься автоматом, так как автор темы уверял .
Всем привет!smile:)
Также сталкивася с этой проблемой. Антивирус ругался и обзывал вирус js:Redirector-NV [Trj], а яндекс одну за другой страницы помечал, как содержащие Mal/JSIfrLd-A.
Решение отражено в статье kommersantik.com/safety/319.html
На данный момент все мои сайты чисты, чего и Вам желаю smile:confused:
В продолжение темы, опять яша обнаружил но уже поведенческий анализ: антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, то принимается решение о том, что на странице содержится вредоносный код.Стал копать дальше: Подозрение что залит shell, были найдены файлы подозрительные [SIZE=2]PSpellShell.php и shell.php - удалил в директории wp-includes\Text\Diff\Engine    и в  [/SIZE]wp-includes\js\tinymce\plugins\spellchecker\classes.
Потом нашел зло****чий код EVAL в файле [SIZE=2]mainmenu.php который находился в корне папки [/SIZE]wp-content\plugins . Жду решения яши.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)