X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

16 страниц V   1 2 3 4 5 6 7 8 9 10 11 > » 
Открыть тему
Тема закрыта
> Вредоносный код в wordpress - Mal/JSIfrLd-A, Помогите отловить
koninana
koninana
Topic Starter сообщение 14.2.2012, 4:35; Ответить: koninana
Сообщение #1


Привет всем!

В блогах вордпресс яндекс нашел Mal/JSIfrLd-A

То появляется, то нет, ифрейм 1х1 еле заметный.

Поиск по коду внутир файлов на фтп ничего не дал. Ну нет нигде никаких фреймов и такого кода. Наверное вставляется как-то через пхп, но как - не знаю. Инфы в инете не нашел.
Помогите пожалуйста отловить. Какие у меня варианты?

Сообщение отредактировал koninana - 14.2.2012, 4:50
2
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bobur
bobur
сообщение 14.2.2012, 6:24; Ответить: bobur
Сообщение #2


Может код защиврованном виде... изите все файлы шаблона!... =)


--------------------
Мастер по Datalife Engine на ТУТ. ICQ:359803651.

CверхБыстрые VPS/VDS по системе Все включено! 60% скидка. Купон:60OFFAVPS
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
fizikiiliriki
fizikiiliriki
сообщение 14.2.2012, 8:23; Ответить: fizikiiliriki
Сообщение #3


Варианты:
1. Переустановить Wordpress, тему и все плагины заново.
2. Нанять человека, который найдет код.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
SpaceX
SpaceX
сообщение 14.2.2012, 8:39; Ответить: SpaceX
Сообщение #4


URL сайта покажите (можно в ЛС)... по всей вероятности, проблема в шаблоне...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 14.2.2012, 9:20; Ответить: Electric
Сообщение #5


Ищите в файлах вот такой код:
base64_decode(

Троян зашифрован. Скорее всего сидит в теме.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
firsov
firsov
сообщение 14.2.2012, 9:37; Ответить: firsov
Сообщение #6


у меня аваст постоянно эти трояны ловит, он походу такие сайты в базу опасных запихивает. попробуй в поисковике этот троян прописать, там один чел описывает в своем блоге эту проблему с WP. я как понял, с его "пусулек" это какой то новый вирь гуляет и его выбор падает именно на вордпрессовские движки.


--------------------
Автоматический обмен валют Webmoney - Visa/MasterCard, АльфаБанк, Втб24, СберБанк
FOREX OPTIMUM Лучшая партнерская программа 2012 года
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
bestmult
bestmult
сообщение 14.2.2012, 9:58; Ответить: bestmult
Сообщение #7


Поставьте себе плагин TAC и проверьте тему на наличие зашифрованных участков кода. Если тема чистая, то поставьте плагин AntiVirus и посмотрите, что он скажет.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Чеснок
Чеснок
сообщение 14.2.2012, 10:00; Ответить: Чеснок
Сообщение #8


TAC нихрена не покажет. Он в wp-includ папке.


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
musinkin
musinkin
сообщение 14.2.2012, 16:08; Ответить: musinkin
Сообщение #9


ЯВ пишет что сайты заражены (wordpress), плагины типа Antuvirus и TAC их не видят. Пробовал проверять онлайн антивирусами результата ноль. Нашел единственный сайт где можно проверить сайт и он действительно подтверждает заражение сайта http://sitecheck.sucuri.net/scanner/
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
elche
elche
сообщение 14.2.2012, 16:18; Ответить: elche
Сообщение #10


(musinkin @ 14.2.2012, 16:08) *
wp-includ

как раз воевал с подобной дрянью не так давно, отличительная особенность в корне сайта появляется папка ".cache". ТС, если таковая есть (будет скрыта) то проблема точно в wp-includes, самое хорошее решение будет заменить все файлы из этой папки на оригинальные, т.к. данная тварь прописывает свой код в рандомный файл. Но только файлы должны быть именно от текущей версии ВП, иначе может что то поломаться. И самое главное меняйте ФТП аккаунты, доказать не могу, но прям уверен что взлом происходил именно из за увода ФТП акка.

p.s. проблема скорее всего не в теме

Сообщение отредактировал elche - 14.2.2012, 16:21


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
16 страниц V   1 2 3 4 5 6 7 8 9 10 11 > » 
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 815 7.4.2024, 18:05
автор: Alex-777
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПродам базу сайтов Wordpress в 16 миллионов доменов! Свежая сборка.
17 Boymaster 10873 17.3.2024, 2:53
автор: Boymaster
Открытая тема (нет новых ответов) Перенос сайта на CMS Wordpress
8 freeax 4952 10.3.2024, 14:58
автор: freeax
Открытая тема (нет новых ответов) Как настроить в WordPress для SEO оптимизации
8 rownong27 2472 2.3.2024, 12:59
автор: toplinks
Горячая тема (нет новых ответов) Восстановление сайтов из Вебархива на Wordpress.
39 freeax 32730 14.2.2024, 14:32
автор: freeax


 



RSS Текстовая версия Сейчас: 18.4.2024, 11:54
Дизайн