Взломали мой сайт на WordPress и проиндексировали сотни тысяч страниц

123 4
A
На сайте с 28.05.2012
Offline
89
2334

Всем привет! 

Заметил в Google Analytics, странные переходы с других стран в основном из Японии.  не смог зайти в админку и понял, что мой сайт на WordPress был взломан 2 недели назад. Проблема скорее всего в не обновленном плагине. 

При поиске ключевых слов по которым сайт был на ключевых позициях, обнаружил, что Title и Description в Google на Японском и сайт переместился на 3-4 страницу индекса. Хотя при переходе на сайт, данные  Title и Description были абсолютно нормальными, что показалось странным.

Также в Search Console обнаружил большое количество переходов по таких ключевым словам:


База данных не тронута, в основном в каждой папке сайта были созданы .htaccess. Восстановил файлы, сменил пароли, обновил CMS и плагины. Удалил Cron задания, которые плодили создание вредоносных файлов. 

Вредоносный код наплодил и добавил в индекс 548 тыс. страниц и еще 240 тыс не проиндексированы.
  Индекс

Все они выглядят вот так:


При переходе на эти страницы в данный момент выдает 404 ошибку.


В данный момент происходит огромное количество обращений со стороны Google Bot на индексацию, что сильно нагружает сайт.

Что я могу сделать в данной ситуации? Как мне удалить из индекса все эти страницы и восстановить работу сайта? Реально ли его восстановить до прежних результатов?

A
На сайте с 28.05.2012
Offline
89
#1
Забыл спросить, в чем заключалась суть добавления сотни тысяч страниц в индекс? Они редиректили пользователей при переходе на сайт на фейковых страницы?
Samail
На сайте с 10.05.2007
Offline
363
#2
Найди комбинацию символов которые есть в этих ссылках и нет в твоих ...может например твои никогда не заканчиваются на .html   и через  .htaccess отдавай по таким ссылка код 410
-S
На сайте с 10.12.2006
Offline
1356
#3
alikitto #:
Забыл спросить, в чем заключалась суть добавления сотни тысяч страниц в индекс? Они редиректили пользователей при переходе на сайт на фейковых страницы?

Залили дорвей и потом редиректили на платник.

Надо отдавать 410 по страницам и закрыть доступ для бинга, если грузит.

Vladimir SEO
На сайте с 19.10.2011
Offline
1734
#4
alikitto :
Реально ли его восстановить до прежних результатов?

реально.

нужно вирусняк удалить, и все почистить на сайте ( это не ко мне если что )

далее ждать пока выпадут



ПС я вот всегда удивлялся  как они сволочи индексят сотни тысячь лома на доре а просто магазин годами не может проиндексировать сдл ))

Эксперт по продуктам Google https://support.google.com/profile/58734375 ᐈ Продвижение коммерческих сайтов https://kulinenko.com/
A
На сайте с 28.05.2012
Offline
89
#5
Samail #:
Найди комбинацию символов которые есть в этих ссылках и нет в твоих ...может например твои никогда не заканчиваются на .html   и через  .htaccess отдавай по таким ссылка код 410

Спасибо за совет. Так и есть, у меня на сайте нет страниц с .html

Назначил им код 410. Теперь остается ждать.

A
На сайте с 28.05.2012
Offline
89
#6
Vladimir SEO #:

реально.

нужно вирусняк удалить, и все почистить на сайте ( это не ко мне если что )

далее ждать пока выпадут



ПС я вот всегда удивлялся  как они сволочи индексят сотни тысячь лома на доре а просто магазин годами не может проиндексировать сдл ))

И мне первым делом это пришло на ум) Как им за 2 недели удалось сунуть в индекс такое количество страниц.

EN
На сайте с 05.12.2004
Offline
249
#7
Трафик был по этому вредоносу или только индекс?
Доступные Бурж ссылки ( https://www.gofuckbiz.com/showthread.php?t=58214 )
A
На сайте с 28.05.2012
Offline
89
#8
ExclusivoN #:
Трафик был по этому вредоносу или только индекс?

около 40-100 уников в сутки

A
На сайте с 28.05.2012
Offline
89
#9

Подскажите, кто знает. Назначил в .htaccess код 410 на все страницы с расширением .html

Добавил строку RewriteRule \.html$ - [G]

Код появляется при открытии страниц с .html, но теперь при попытки просканировать нужные страницы в Google Search Console выдает такую ошибку(даже при попытке запроса индекса главной страницы):

Когда убираю добавленные изменения, сканирует без проблем. Что я сделал не так?

D
На сайте с 29.10.2018
Offline
59
#10
А как взломали? Дыру нашли?
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий