Внедрен вредоносный скрипт, в каком файле его искать?
Новая тема Написать ответ
# Вт Апр 23, 2013 11:19 amТалян Зарег.: 14.01.2008 ; Сообщ.: 715Ответить с цитатой
Собственно вот от сам:


Сидит в самом верху исходного кода сайтега. Двиг WP в каком файле искать заразу?

Более того, Google выдает:


файл с расширением go.php? я вообще целиком удалил с корня сайта, в исходном коде этой хрени не наблюдается.
Спасибо!
# Вт Апр 23, 2013 1:23 pmawm543322445 Зарег.: 31.05.2012 ; Сообщ.: 7303Ответить с цитатой
PS: мне если честно надоедает твой спам ресурсов картинками по всей армаде. и темболее отвечать на вопросы с твоей песочницы.
# Вт Апр 23, 2013 1:56 pmТалян Зарег.: 14.01.2008 ; Сообщ.: 715Ответить с цитатой
Почистил. Осталось только это:
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
<meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" />

не пойму, вредное оно, или нет.
Доктор веб пишет, что на сайте вирусов нет.

НО!
http://antivirus-alarm.ru/proverka/?url=http%3A%2F%2Fwww.marble.com.ua%2F++

1. http://www.marble.com.ua/, тип файла: html
• зараженный сайт по версии гугла: www.marble.com.ua

2. http://www.marble.com.ua/wp-content/themes/craftsman_wp_theme/script.js, тип файла: javascript
• зараженный сайт по версии гугла: www.marble.com.ua

Странно то, что:
1. В корне сайта есть только два файла html - это верификация Я и Г в которых кроме проверочных кодов поисковиков ничего нет.

2. По указанному во втором пункте меню адресу файла script.js также нет.
# Вт Апр 23, 2013 10:22 pmDK Зарег.: 18.06.2008 ; Сообщ.: 2425Ответить с цитатой
это умный бот :ks:

Валентин, залей чистый вордпресс, почисти тему.
# Ср Апр 24, 2013 3:38 pmVKtraf Зарег.: 03.02.2012 ; Сообщ.: 969Ответить с цитатой
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
это мета-тег кодировки
<meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" />
это мета-тег для совместимости с ИЕ7
ничего опасного в этих двух тегах нет.

А вот первый js с сайта orekestrvizit - это как-то странно. Вообще все левые и сторонние js и swf нужно убрать из кода, там может быть все, что угодно, подгружаясь через невидимый iframe.
# Ср Апр 24, 2013 5:00 pmТалян Зарег.: 14.01.2008 ; Сообщ.: 715Ответить с цитатой
проблема еще где-то есть:
http://antivirus-alarm.ru/proverka/?url=www.marble.com.ua/++&again=1

но где, уже нифига не пойму.
Плюс в гуглевских инструментах:
Предупреждение
Google обнаружил вредоносный код на вашем сайте . Теперь пользователи, переходящие на эти страницы по ссылкам в результатах поиска Google, будут видеть предупреждение.
Рекомендуем как можно быстрее очистить ваш сайт.

Статус последней проверки на наличие вредоносного ПО для данного сайта: Проверка этого сайта завершена. Результаты показали, что сайт по-прежнему представляет опасность для пользователей. Еще раз изучите свой сайт. Когда вы будете уверены, что сайт должным образом изменен и безопасен для пользователей, отправьте запрос на его повторное рассмотрение.

Вероятно, в исходный код вашего сайта были внедрены вредоносные фрагменты.
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.