Сайт на Wordpress вылазиет вирус

12
Ясноокая
На сайте с 12.01.2007
Offline
85
1194

Здравствуйте!

При попытке входа в панель управления WP Касперский блокирует вход. Вылазиет РАЗРЕШИТЬ/ЗАПРЕТИТЬ. Нажимаю запретить, вход блокируется, не могу попасть на сайт.

Пожалуйста, подскажите, что делать?

Продвижение в Инстаграм. Только целевая аудитория! Поиск ЦА с Инста акками из ВК по критериям.
T
На сайте с 11.08.2005
Offline
181
#1

1. Зайти на сайт по фтп и удалить вирус с кода (иногда для этого нужно на короткое время откл. антивирус).

2. Проверить комп. на вирусы и удалить их.

3. Изменить фтп пароль

4. Не сохранять фтп пароли в фтп клиентах.

I
На сайте с 02.12.2005
Offline
99
#2
Ясноокая:
Вылазиет РАЗРЕШИТЬ/ЗАПРЕТИТЬ. Нажимаю запретить, вход блокируется, не могу попасть на сайт.

:)..

1) Нажимайте разрешить

2) Удалите вирус с сайта

то есть не так,а вот так

1) Удалите вирус с сайта

2) Нажимайте разрешить

Динамика изменения курса евро и бакса (http://valuta.itemp.ru/)
Ясноокая
На сайте с 12.01.2007
Offline
85
#3

"удалить вирус с кода", можно с этого места по подробнее, как его там найти, в какой папке?

V1@d!m!r
На сайте с 09.10.2007
Offline
97
#4

1. смените обязательно пароль (прям щас)

2. ищите (через фтп) в коде подозрительные тэги (чаще всего это iframe) или ссылки ведущие вникуда =)

3. удалите эти блоки (не забудте создать резервную копию файлов) - эт вирус

F
На сайте с 24.08.2006
Offline
35
#5

у касперского была проблема с сайтами на вордпресс, что-то он в стандартном движке определял как вирус.

1. Снести касперского.

Ясноокая
На сайте с 12.01.2007
Offline
85
#6

Вот код wp-config.php:

T
На сайте с 11.08.2005
Offline
181
#7
Ясноокая:
Вот код wp-config.php...

Как правило, такие коды в первую очередь приписывают в файлах index.*, в них и посмотрите.

В представленном wp-config.php вредоносного коде не вижу.

Кстати, если есть резервная копия сайта и с момента ее создания скрипты не менялись - можно просто перезалить скрипты...

Ясноокая
На сайте с 12.01.2007
Offline
85
#8

ок, спасибо

[Удален]
#9

V1@d!m!r, у меня, похоже, троян был на компе и все мои 20 блогов на разных хостингах заражены.

Поставил ZoneAlarm firewall, он выдал след какого-то updates.4traff.cn

http://www.google.com/search?q=updates.4traff.cn&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:ru:official&client=firefox-a при заходе в админку WP.

Warning: Cannot modify header information - headers already sent by (output started at /home/gasoun/public_html/bolsh.acem.org/wp-settings.php:304) in /home/gasoun/public_html/olsh.acem.org/wp-includes/pluggable.php on line 391

Ну и к доброй части просто приписал несколько строчек вируса.

Не хранить пароли в Total Commander - это нереально, часто надо

что-то заливать, куча сайтов.

1) Надежнее ли программа Win SCP? Или нигде никогда нельзя держать пароли? Их просто каждый раз туда копировать?! Вручную я даже раз в году не смогу повторить свой пароль, не такой уж он простой.

2) Помогает ли от поступления этих вирусов блокировка к админке всех кроме моего IP в .htaccess?

3) А что, такое http://forum.antichat.ru/threadedpost595593.html#post595593 никто не читает. Типа WordPress 2.3.3 - Passive XSS - от таких тем веет оптимизмом.

A
На сайте с 06.04.2007
Offline
6
#10

gasyoun, попробуй программу Sticky Password, на мой взгляд решает все проблемы с хранением паролей

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий