"Мигающие" ссылки-картинки в подвале Wordpress

madmozg
На сайте с 23.07.2007
Offline
172
1558

Обнаружил в кеше яндекса и solomono такой блок ссылок в подвале сайта: http://cdn.joxi.ru/uploads/prod/2014/05/14/cc5/a71/721324124b0d942faf175dd66c5ea77477f58519.jpg

Но при ручной проверке этих ссылок нет. Явно проблема в скачанном из интернета шаблоне, но ссылки ведут себя странно и нигде не проявляются. За год работы сайта ниразу их не видел

Проверял вручную в коде страницы:

1. Из под разных браузеров

2. Менял айпи/заходил с анонимайзеров

3. Из под инкогнито

4. Менял USER AGENT на разные, в том числе на UA поисковых ботов, в расчете на клоакинг..

5. Заходил на сайт из запроса из поиска в расчете на клоакинг с реферером...

6. Искал в коде base64, eval, хуки футера итд.

Никак вручную увидеть вредоносные ссылки не вышло.

Поиск по этим картиночкам показал что заражено много сайтов, но везде ссылки присутствуют в скрытом диве, а не как в моем случае.

Буду благодарен если подскажете, куда еще копать )

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

копать в код скриптов сайта, искать там, вручную. если в кеше яндекса что-то есть, значит на сайте оно есть.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
deepslam
На сайте с 09.05.2006
Offline
204
#2

Могу предложить Вам услуги по поиску:

http://virusonsite.ru/services/

Судя по Вашему алгоритму, Вы все сделали абсолютно верно, но вдруг что то пропустили.

100% результат в данном случае гарантировать не могу, но посмотрю все возможные варианты.

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
madmozg
На сайте с 23.07.2007
Offline
172
#3

deepslam, благодарю, Ваш сервис сохраню на будущее

в данном случае найти вредоносный код все таки удалось.

P
На сайте с 25.05.2014
Offline
15
#4
madmozg:

в данном случае найти вредоносный код все таки удалось.

Опишите каким образом? Не .htaccess, случайно?

madmozg
На сайте с 23.07.2007
Offline
172
#5

Нет, был бекдор, хорошо спрятанный в файлах шаблона, а показ самих ссылок клоачился в коде для айпи и юзер агента яндекса.

Если проблема точно такая же - вспомню где нашеле - скину.

V
На сайте с 16.12.2010
Offline
132
#6
madmozg:
Нет, был бекдор, хорошо спрятанный в файлах шаблона, а показ самих ссылок клоачился в коде для айпи и юзер агента яндекса.
Если проблема точно такая же - вспомню где нашеле - скину.

У меня точно такая проблема, соломоно находит ссылки картинки но я их не вижу. Заметил что в кеше яндекса они сидят. Подскажите как вы их удалили.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий