Помогите вычистить вредоносный код с сайта.

Maxim-KL
На сайте с 26.01.2011
Offline
350
835

Доброго времени суток уважаемые.

Ситуация такая: есть сайт на WP в последний Ап заметил что в индекс вошло +150 страниц которых нет на сайте. Поюзал индекс и оказалось что в индекс вошли странички с такими урлами:

site.ru/en-cs/online-casino-live-roulette-australia/

и тд... еще 150 похожих страниц.

Конечно таких страниц нет на сайте и начал рать на хостинге. Нашел в папке uploads неизвестный мне файл с именем logo_heads.jpg таких файлов было несколько. После их удаления странички пропали. Но вот пару дней они снова появились на хостинге... Как они там берутся понять не могу... Пароли менял, права на файлы и папки выставлены правильно.

Пожалуйста посоветуйте хоть что думать и в какую сторону дальше двигаться что бы избавится от этого.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
Maxim-KL
На сайте с 26.01.2011
Offline
350
#1

Балгынбаев Дастан, Да выгонять там нечего, я и сам его выгоняю. Мне вот необходимо узнать как он туда снова возвращается.

Балгынбаев Дастан
На сайте с 20.11.2009
Offline
60
#2

А что тут непонятного, дыра где-то есть и все.

Реферала научу зарабатывать в вебтрансфер (https://webtransfer-finance.com/?id_partner=95903484) бесплатно.
Maxim-KL
На сайте с 26.01.2011
Offline
350
#3

Балгынбаев Дастан, Да это я и сам в курсе, но где дыра может быть?

Права на папки и файлы расставлены правильно.

Пароли менялись и это не помогло (пароли сложные с клавы не набрать, угнать так же не вариант).

Через что еще можно загнать файлик в upload?

sergv
На сайте с 13.04.2006
Offline
441
#4

Maxim-KL, пароли и права это хорошо, но вам говорят о дыре в скриптах. Пока не будет удален вредоносный код - будут продолжать лить всякую муйню.

---------- Добавлено 15.11.2014 в 19:00 ----------

Где она - сказать на пальцах невозможно, нужно смотреть, что вам и предлагают.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
TitanIKS
На сайте с 25.01.2013
Offline
46
#5
Maxim-KL:
Балгынбаев Дастан, Да это я и сам в курсе, но где дыра может быть?

На ваш глаз этого нельзя узнать. Может быть залит шелл, который маскируется под картинку. может быть встроен в код самого движка (т.е в любой файл).

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Maxim-KL:
Пожалуйста посоветуйте хоть что думать и в какую сторону дальше двигаться что бы избавится от этого.

Посмотреть закреплённую в разделе тему. (первых 3 стр достаточно). Не поможет - готовить деньги на специалиста.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
AlexFreelance
На сайте с 26.11.2014
Offline
3
#7

Обычно вызов скрипта с вирусом прописывается в один из файлов темы например через include или require в зависимости от типа вируса.

Разработка недорогих сайтов и интернет-магазинов на CMS WordPress (http://alexfreelance.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий