Подскажите по поводу внешних ссылок с сайта.

B
На сайте с 13.05.2015
Offline
14
1391

Добрый день товарищи. Примерно 2 недели назад нашел на своем сайте внешние ссылки. Сайт на wp. http://problackdesert.ru Самое интересное, за эти две недели перепробовал все, что бы их удалить. Вот список из 10 несанкционированных внешних ссылок:

Нашел их скримин фрогом и компарсером. Продовал выключать плагины, недавно активированные. Пробовал разворачивать из резевки(думаю, что сидят давно, раз недельный бэкап не помог мне). Программисты выцепли кусочек css кода, который, суля по всему и реализовал эту дрянь. Вот код:

<style type="text/css" media="all">img.wp-smiley, img.emoji {
display: inline !important;
border: 0 !important;
box-shadow: none !important;
height: 1em !important;
width: 1em !important;
margin: 0 .07em !important;
vertical-align: -.1em !important;
background: none !important;
padding: 0 !important
}

.wp-polls .pollbar {
margin: 1px;
font-size: 6px;
line-height: 8px;
height: 8px;
background-image: url(data:image/gif;base64,R0lGODlhAQAIAKIAAN7n89Ha49Td6MjR2s3W4Nzl8ODq9djh6yH5BAAAAAAALAAAAAABAAgAAAMGaBRyBSMBADs=);
*background-image: url(mhtml:http://problackdesert.ru/wp-content/cache/autoptimize//autoptimize_11102ffacc1fb795198d8f0a9b41c7c9.txt!0);
_background-image: url('http://problackdesert.ru/wp-content/plugins/wp-polls/images/default/pollbg.gif');
border: 1px solid #00000
}

body.custom-background {
background-color: #fff;
background-image: url('http://problackdesert.ru/wp-content/uploads/2015/05/90625_QW7ndsPyDX_1801325_824729964215729_292234361.jpg');
background-repeat: no-repeat;
background-position: top right;
background-attachment: fixed
}

#posts {
position: absolute;
left: -1960px
}</style>

Удалил все возможные плагины, о которых идет речь в этом css. Не помогло. Суля по всему, подключается гдето вместе с комментариями. Удалял все файлы связанные с комментариями - не помогло.

Вот самая интересная строка :

background-image: url(data:image/gif;base64,R0lGODlhAQAIAKIAAN7n89Ha49Td6MjR2s3W4Nzl8ODq9djh6yH5BAAAAAAALAAAAAABAAgAAAMGaBRyBSMBADs=);

Я понимаю прекрасно что она делает, но хочется найти источник. Пробовал заменить полностью wp дистрибутив - не помогло. Гуглил - толку практически ноль. попадалась какая то статья на хабре, о уязвимости в виртуальной странице 404. Может, ктото сталкивался, или, ктото чем то сможет помочь. Действительно, более 2я неделя пошла, как я в поисках зараженного источника.

D
На сайте с 07.01.2013
Offline
90
#1

Судя по коду это плагин опросов. Его пробывали удалять?

Приложение, нужное любому веб-мастеру (https://apps.apple.com/ru/app/%D0%BC%D0%BE%D0%B8-%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D1%8B/id1493164681)
B
На сайте с 13.05.2015
Offline
14
#2

Пробовали. Не помогло.

C
На сайте с 29.07.2014
Offline
8
#3

Нехороший код ставит вам вот такой блок в стили


#posts{position:absolute;left:-1960px}

Причем не в CSS, а именно на странице.

Поэтому визуально ссылки Вы не видите. Они за экраном :)

Предлагаю просто попробовать поискать этот кусок кода в файлах WP. Если он не зашифрован как нибудь, то найдется быстро

Касательно самих ссылок. Вот на этой страничке посмотрите блок <div id="posts">.

Тут то поганка и засела. Попробуйте поискать по этим строкам. Если не найдется, рекомендую ковырять файлы темы на предмет постороннего кода. А уже дальше плагины.

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
believeindream:
Не помогло.

Если внимательнее посмотреть на ссылки, что станет видно больше:

http://problackdesert.ru/wp-content/cache/autoptimize//autoptimize_11102ffacc1fb795198d8f0a9b41c7c9.txt!0);
believeindream:
Действительно, более 2я неделя пошла, как я в поисках зараженного источника.

В том разделе есть закреплённый топик. Осилить достаточно первые 3 страницы.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
B
На сайте с 13.05.2015
Offline
14
#5
Тут то поганка и засела. Попробуйте поискать по этим строкам. Если не найдется, рекомендую ковырять файлы темы на предмет постороннего кода. А уже дальше плагины.

Тема менял, проверял старую, заливал заново.

В том разделе есть закреплённый топик. Осилить достаточно первые 3 страницы.

Осилить то осилил, щас проверю Айболитом.

---------- Добавлено 14.05.2015 в 11:29 ----------

http://antivirus-alarm.ru/proverka/

Проверил этим, все чисто.

K5
На сайте с 21.07.2010
Offline
209
#6

конкретные страницы или на всех компарсер показал ссылки?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
[umka]
На сайте с 25.05.2008
Offline
456
#7
believeindream:
Проверил этим, все чисто.

Это проверяет только снаружи.

По фотографии пациента гастрит не диагностировать.

Лог в помощь!
B
На сайте с 13.05.2015
Offline
14
#8
kgtu5:
конкретные страницы или на всех компарсер показал ссылки?

Есть только конкретные страницы. Не все. Только 10 внешних ссылок, 10 страниц.

Это проверяет только снаружи.
По фотографии пациента гастрит не диагностировать.

Согласен, проверил айболитом кстати уже. Нашел кучу всего, не знаю что делать дальше)))) Отдал своим программистам, не уверен что чтото выйдет с этого.

K5
На сайте с 21.07.2010
Offline
209
#9

покажите именно те страницы и какие ссылки на какой найдены

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий