wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

514744

Пользователей сегодня:

6

Пользователей online:

65

Выплачено ($): 7`610`314,78
Выплат: 8`119`255
Писем прочитано: 1`024`983`984
Новые вопросы

Задать свой вопрос


 
 
Online 3
Все ответы
 
 

Тема #258800

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
0   [28.02.2015 00:49] #2161956

Закрытая тема от пользователя Вредоносный код

Приветствую, дамы и господа.
На сайт N была установлена тема Вордпресса M.
По началу всё было хорошо, но вдруг неожиданно один из рекламных блоков изменился.
Вместо установленного ГуглоБлока отображался блок какой-либо СРА (адмитад и ещё какая-то).
http://gyazo.com/d8de2f91bb9f8b8ca4fc8b61b31ca8b3
Вредоносный скрипт "вписан" прямо в ГуглоБлок и установлен сразу после последней строчки из файла header'a.
Меры, которые были мною предприняты:
Отключение и удаление всех плагинов.
Ручная проверка файлов header, index, single, page.
Установка прогугленных плагинов для поиска вредоносного кода.
Заменена тема.
Даже собственный компьютер проверял на вирусы.

Но ничего не помогло.
Быть может кто-то сталкивался с подобным или знает методы решения?
Ссылку на сам сайт дам только в личку.

P.S. планирую отправить запрос в тех.поддержку Адмитада, с просьбой принять меры в адрес пользователя, за которым закреплён определённый "шифр".

Раздел: Дизайн, Верстка, последний комментарий: 28.02.2015 11:09
Тема закрыта пользователем TrundleApt
Ответы
Ответов всего: 12  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [28.02.2015 00:51] mamaluj Рейтинг 329.10     Стена пользователя mamaluj +213  Все ответы пользователя mamaluj

#2161956 пишет На сайт N


#2161956 пишет была установлена тема Вордпресса M.


вывод сноси нахрен
и пиши свою вручную:yes:
Проголосовали: #2161956, #2239998
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 00:52] #682748   Все ответы пользователя

Вы просто не удалили вредоносный код, вот он и работает. Нужно искать его, может быть в закодированном виде, либо в конце или за границей текстового документа. Возможно внедрен в движок.

Одним словом только искать и еще раз искать
:yes:

Добавлено спустя 53 секунды
#2161956 пишет Вордпресса M.

Кстати сказать, перед установкой тем нужно проверять на сторонние ссылки и вредоносные коды их:rolleyes:
Проголосовали: #2129335
Выделите текст и нажмите для цитирования  #  
+4   [28.02.2015 01:10] #1445930   Все ответы пользователя

#2161956 пишет была установлена тема Вордпресса

скорее всего в самом шаблоне уже изначально был вредоносный код.
погуглите, как удалить из шаблона.
код после установки шаблона мог начать работать не сразу, а через определенное время.
практически все бесплатные шаблоны, или нуленые имеют в себе всякую бяку.
шаблоны нужно скачивать только с сайтов-изготовителей.
Проголосовали: #682748, #2161956, #678087, #1965784
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 01:23] #682748   Все ответы пользователя

#1445930 пишет шаблоны нужно скачивать только с сайтов-изготовителей.

Именно в шаблоне скорее всего. Это не так сложно профиксить шаблон на предмет стороннего кода скажем через Total Commander - лучше в офлайн режиме, а не на сервере.
Проголосовали: #2161956
Выделите текст и нажмите для цитирования  #  
+2   [28.02.2015 01:44] #2129335   Все ответы пользователя

возьми тему,открой её на компе через Notepad++ и просмотри саму тему,стороннии ссылки увидишь,еще если в блоках,то ищи и в самих блоках.нет плагин установи на проверку сторонних ссылок.
P.S.перед тем как ставить надо проверять темы на сторонии ссылки и т.д.
Проголосовали: #682748, #2161956
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 01:52] #682748   Все ответы пользователя

#2129335 пишет .перед тем как ставить надо проверять темы на сторонии ссылки и т.д.

Все верно. Еще добавлю если ссылка зашифрована можно поискать специальными скриптами.

Но обычно как и говорил выше, встраивают ссылки ставя их за поля кода, так их сразу заметить не возможно.
Проголосовали: Aleksej
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 02:49] Aleksej Рейтинг 887.58     Стена пользователя Aleksej +148  Все ответы пользователя Aleksej

#682748 пишет Все верно. Еще добавлю если ссылка зашифрована можно поискать специальными скриптами.

Для вордпресса есть плагин ТАС. Он показывает все левые ссылки в теме, закодированные в том числе.
Проголосовали: #682748
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 02:51] #682748   Все ответы пользователя

Aleksej пишет Для вордпресса есть плагин ТАС. Он показывает все левые ссылки в теме, закодированные в том числе.

Верно:yes:
Проголосовали: Aleksej
Выделите текст и нажмите для цитирования  #  
0   [28.02.2015 05:25] #2161956   Все ответы пользователя

Aleksej пишет
Для вордпресса есть плагин ТАС. Он показывает все левые ссылки в теме, закодированные в том числе.

Он ничего не показал.
Выделите текст и нажмите для цитирования  #  
0   [28.02.2015 09:26] sfdsd Рейтинг 951.03     Стена пользователя sfdsd +144  Все ответы пользователя sfdsd

поскликивай пару дней эту рекламу, дай задание с прямым заходом с вмайла - бан в ПП хитрожопому умнику обеспечен.
потом конечно сменить шаблон, на чистый.

почти год прошел с того момента, как пришлось отказаться от вордпресса, по причине его непонятностей с левыми включениями...
Выделите текст и нажмите для цитирования  #  
0   [28.02.2015 10:01] #1965784   Все ответы пользователя

Удалите все файлы CMS, закачайте новые, чистые файлы. Обновите CMS и все плагины до последних версий.
Удалите все неактивные шаблоны.

Добавлено спустя 02 минуты 45 секунд
#1445930 пишет скорее всего в самом шаблоне уже изначально был вредоносный код

:yes:

Добавлено спустя 04 минуты 00 секунд
Aleksej пишет Для вордпресса есть плагин ТАС. Он показывает все левые ссылки в теме, закодированные в том числе.

не помогает
Выделите текст и нажмите для цитирования  #  
+1   [28.02.2015 11:09] #682748   Все ответы пользователя

#1965784 пишет не помогает

Тогда как вариант скрипт find-link может помочь. :smile:
Проголосовали: #1965784

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение