Сайт на Wordpress. Ошибка "Осторожно, поддельный сайт!"

P
На сайте с 06.10.2018
Offline
0
2205

Товарищи форумчане, нужна ваша консультация, в общем следующая ситуация:

У меня сайт на Wordpress : http://metal-dveri.msk.ru/

В браузере Google и Opera пишет ошибку

Осторожно, поддельный сайт!

Посещение сайта metal-dveri.msk.ru может привести к установке вредоносного ПО или хищению личной информации (например, паролей, телефонных номеров и данных банковских карт)

https://prnt.sc/l2vily

В интернете прочитал , что можно зайти в Search Console гугла и посмотреть Проблемы безопасности.

Он показал следующие

https://prnt.sc/l2vizt

Обманные страницы

Приведенные здесь страницы обманным путем заставляют пользователя совершить опасные действия, например установить нежелательное ПО или ввести персональные данные.

и далее список страниц

http://metal-dveri.msk.ru/wp-includes/js/swfupload/w-user/w-short/

http://metal-dveri.msk.ru/wp-includes/js/swfupload/w-user/w-short/authlogin-wellsmemberupdate/?template=5ac80a4bfc682e754288c0ab465d3aae=Initiate&valid=true&session=dd5ac80a4bfc682e754288c0ab465d3aae,-,

http://metal-dveri.msk.ru/wp-includes/js/swfupload/w-user/w-short/authlogin-wellsmemberupdate?template=5ac80a4bfc682e754288c0ab465d3aae=Initiate&valid=true&session=dd5ac80a4bfc682e754288c0ab465d3aae,-,

http://metal-dveri.msk.ru/wp-includes/js/swfupload/w-user/w-short/authlogin-wellsmemberupdate?template=7f922400b431f67a4426e1c52488f779=Initiate&valid=true&session=dd7f922400b431f67a4426e1c52488f779,-,

http://metal-dveri.msk.ru/wp-includes/js/swfupload/w-user/w-short/authlogin-wellsmemberupdate/?template=7f922400b431f67a4426e1c52488f779=Initiate&valid=true&session=dd7f922400b431f67a4426e1c52488f779,-,

S
На сайте с 30.09.2016
Offline
469
#1

Вам нужно проверить, что там по этим адресам, зачем оно, и как попадает на страницы сайта.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
ranking factor
На сайте с 01.12.2017
Offline
177
#2

Ничего особенного, надо всегда следить за безопасностью. Почистите папку wp-includes и сделайте к ней запрет. Не понятно, стучитесь в ЛС, дам наводку, что и как.

A9
На сайте с 04.01.2012
Offline
317
#3

Еще не помешает просканировать Ai-bolit ом.

https://hstq.net - аренда серверов от 9.99$! Нет KYC! Много стран размещения на выбор! Акция - удвоим оплаченный период! Заказывайте!
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
prodvigenie:
Обманные страницы
Приведенные здесь страницы обманным путем заставляют пользователя совершить опасные действия, например установить нежелательное ПО или ввести персональные данные.

Твой сайт взломан. Передавай привет самописной теме и плагинам с помоек.

Теперь нужно лечить, а потом долго доказывать гуглу и производителям браузеров, что всё ОК.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
donc
На сайте с 16.01.2007
Offline
686
#5

Для начала прибей папку /swfupload/ и другие, где тебе доры налепили в htaccess примерно так


RewriteEngine On
Redirect 410 /swfupload/

Это быстро выкинет все это счастие из индекса.

А дальше уже лечить

Продвижение сайтов от 25 000 в мес, прозрачно, надежно https://searchengines.guru/ru/forum/818412 , но не быстро, отзывы
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
donc:
Для начала прибей папку

Это бесполезная трата времени. Если эта "папка" вообще там есть. Это же не хтмл-статик.

Нужно сразу удалять ВСЁ и чистить, закрыв сайт от доступа снаружи.

donc
На сайте с 16.01.2007
Offline
686
#7
SeVlad:
Если эта "папка" вообще там есть.

Ее там нет. Но htaccess обрабатывает. У меня примерно так же заразили ВП.

Это совет SEO-шный собственно.

Иначе все это богатство полгода или год будет торчать в индексе. Проверенно

SeVlad
На сайте с 03.11.2008
Offline
1609
#8
donc:
Это совет SEO-шный собственно.
Иначе все это богатство полгода или год будет торчать в индексе. Проверенно

Насчёт твой записи в хтацесс - я согласен.

Я несогласен с телодвижениями по "прибиванию папок".

M
На сайте с 04.10.2011
Offline
90
#9

Ai-bolit и закатанные рукава... Потом грохнуть всё под корень на хостинге (или где он там лежит) и выложить полностью очищенный код.

Да, и понять откуда влез. А то такое садо-мазо будете делать регулярно )

Сдается, обращаться скайп avdesk-it-kmm Верстка, кодинг - контакты в профиле... VPS от 5€ (https://gmhost.com.ua/?partner=10255)
andrey90
На сайте с 02.06.2011
Offline
124
#10

Перво-наперво нужно искать где дыра. Скорее всего она в шаблоне который скачан в одной из помоек.

И уже потом чистить от мусора.

А может, тебе просто сбрутили админку, поставили шелл и теперь заливают доры.

Так что пароль от админки советую тоже заменить.

https://goo.gl/tJuFX - Заработай на продаже авиабилетов 1 000 000 $ уже сегодня https://goo.gl/y6tpS - Кредиты WebMoney с задолженностью WMC

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий