Вирус newdomme.changeip.name/rsize.js на WordPress

dino_spomoni
На сайте с 09.06.2007
Offline
624
1918

Каким то образом забрался вирусняк на WP блог, пароли ftp/админку блога нигде сохраненными не держу, так что скорее всего через дыру в WP, либо через плагин.

Как удалить?

#1 ФАРМ партнёрка, API, 80%+ АПРУВ! Мега крутой конверт, льем всю фарму! -> https://bit.ly/3EvLxX8 | Лей фарму на Zombie Team - будет много $$$! -> https://bit.ly/42u3nE6 | PharmEmpire - ТОП Конверт фарма трафика!!! -> https://clck.ru/QrgKx | TOП ФИН/ТРЕЙДИНГ офферы!!! -> https://bit.ly/3ULkfEE
SeVlad
На сайте с 03.11.2008
Offline
1609
#1
dino_spomoni:
Как удалить?

Уж от кого-кого, но от тебя никак не ожидал, что закреплённый в разделе топик не найдёшь.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
dino_spomoni
На сайте с 09.06.2007
Offline
624
#2

Извиняюсь, работал круглосуточно, не заметил очевидного. :) Как теперь перенести...

SeVlad
На сайте с 03.11.2008
Offline
1609
#3
dino_spomoni:
Как теперь перенести...

Просто читай тот топик ;) (писать в него не надо)

dino_spomoni
На сайте с 09.06.2007
Offline
624
#4

Читаю, но к сожалению про проблемы с WP там мало, а про конкретной мой баг вообще нету )

TF-Studio
На сайте с 17.08.2010
Offline
334
#5

Конкретного бага и нету, как и WP не при чем.

Банальный взлом чего-то.

смотрим логи, меняем пароли, удаляем каку.

Прогоняем комп на вирусы.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
dino_spomoni:
Читаю, но к сожалению про проблемы с WP там мало, а про конкретной мой баг вообще нету )

А ты думал, что там будет написано, что "если на блоге dino_spomoni будет обнаружена зараза, что нужно делать.."? ;) Да, делать, сосбно, надо всё тоже вне зависимости от движка и названия виря - айболит, поиск заражённых файлов и тп.

А вот как найти и закрыть дыру - тут дистанционно не поможешь. Можно дать только стандартные рекомендации, начиная с анализ логов.

Конкретно по ВП - опасные источники это темы и плагины. Если тема со старым тумнаилом - это 99% причина. Мож просканить этим плагом.

КВ
На сайте с 02.07.2012
Offline
47
#7
SeVlad:
А ты думал, что там будет написано, что "если на блоге dino_spomoni будет обнаружена зараза, что нужно делать.."? ;) Да, делать, сосбно, надо всё тоже вне зависимости от движка и названия виря - айболит, поиск заражённых файлов и тп.
А вот как найти и закрыть дыру - тут дистанционно не поможешь. Можно дать только стандартные рекомендации, начиная с анализ логов.

Конкретно по ВП - опасные источники это темы и плагины. Если тема со старым тумнаилом - это 99% причина. Мож просканить этим плагом.

Я недавно с сайта дор удалял с .ехе, айболит дор не видел, определил на уровне с родными страницами сайта.

SeVlad
На сайте с 03.11.2008
Offline
1609
#8

Кот в сапогах, мой посыл предназначался dino_spomoni, которого я считаю далеко не школотой, не способной увидеть такие элементарные вещи, как закреплённый топик.

Кот в сапогах:
Я недавно с сайта дор удалял с .ехе, айболит дор не видел,

Да что ж такое-то? пятница что ли...

Дор в экзешнике ?!

дор в экзешнике называется виндовый вирус.

Ессно, айболит его не может увидеть. Для этого есть всякие виндовые антивирусы.

Так же ессно, что экзешник никак не может запуститься на сайте на иксах. Ну ок, при большом желании рута - можно, но проблема не сайта, больной головы админа сервера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий