X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Предупреждение от ГУГЛ - проблема безопасности
WGN
WGN
Topic Starter сообщение 13.7.2020, 16:15; Ответить: WGN
Сообщение #1


Приветствую друзья, вообщем похоже через один мой сайт злоумышленник делает редирект на какой-то японский сайт в концовке. Гугл выслал предупреждение, что мол сайт может угрожать безопасности пользователей. 
Ни разу с таким не сталкивался. Большинство антивирусников показывает, что с сайтом все в порядке, но SUCURI выявил проблему и думаю все из-за нее. 
Ниже приложу скрины для более подробного объяснения. Прошу помощи с таким не разу не сталкивался. Где копать? Как избавится? Может кто-то уже встречался с данной проблемой. и да сайт на Вордпресс.

Вот подробнее: 





Обнаружено вредоносное ПО

https://сайт. ру/novosti-segodnia/ubisoft-nakonecz-nachala-besplatnuyu-razdachu-watch-dogs-2/  Подробнее )




 

Известное вредоносное ПО для javascript: spam-seo.script_redirect? 5







е = р '+' ро '+' воздуховод _ '+' Информация о & '+' р '+' ро '+ d '+' UCT '+' s_i '+' d '+'= 3845 '+', 0" } , '+' 1000) '+'} '). Replace (/ #### / g,' \ '')) </ script> <noscript> <meta http-эквивалент = "refresh" content = "1; url = http: //discountii.site/index.php? main_page = product_info & products_id = 38450 "/></noscript></body></html>HTTP/1.1 302 Временно перемещено
Перенаправляет на https://www.yahoo.co.jp/









Прикрепленное изображение
   



Прикрепленное изображение



Сообщение отредактировал WGN - 13.7.2020, 16:17


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sosnovskij
sosnovskij
сообщение 14.7.2020, 11:02; Ответить: sosnovskij
Сообщение #2


С редиректами обычно в .htaccess нужно смотреть. В некоторых случаях можно увидеть в html-коде страницы (оттуда узнать, что за файл отвечает за кусок кода).


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
Topic Starter сообщение 14.7.2020, 13:34; Ответить: WGN
Сообщение #3


Пытаюсь сам разобраться пока ничего...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
Topic Starter сообщение 14.7.2020, 16:12; Ответить: WGN
Сообщение #4


Кое что все таки нашел антивирусниками но эта проблема так и осталась по показаниям sucuri...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 14.7.2020, 17:09; Ответить: BLIK
Сообщение #5


WGN, Перезаливать файлы движка, кроме папки контент, ну и все плагины пудалить и потом снова ставить без варезов https://www.masterwebs.ru/topic/29225-kak-v...te/#entry175289

Можно еще в файл index.php посмотреть там могут в конце код вставить.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
Topic Starter сообщение 14.7.2020, 17:35; Ответить: WGN
Сообщение #6


BLIK_mw,
Вообщем с помощью плагина поудалял разные файлы и даже нашел файл с подбором паролей. Конечно многое удалил с помощью плагина и те файлы, которые мне показались подозрительными включая совсем нелепые например index 1-12php и в таком роде. Но редирект снова остался по Сукури. Пароли от бд тоже поменял. Бекар делал.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 14.7.2020, 17:41; Ответить: BLIK
Сообщение #7


(WGN @ 14.7.2020, 20:35) *
Но редирект снова остался по Сукури
Выше я написал, что полная замена файлов движка с удалением всех плагинов, тем(переустановка) и просмотра папки контент, ее оставлять там фото, которые тоже просматривать на скрипты.

P.s А выборочное удаление врядли полностью избавит от вируса. 
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
Topic Starter сообщение 18.7.2020, 21:52; Ответить: WGN
Сообщение #8


Еще варианты есть где копать? Кроме полной замены файлов, должно быть еще что-то...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
BLIK
BLIK
сообщение 18.7.2020, 23:30; Ответить: BLIK
Сообщение #9


(WGN) *
Еще варианты есть где копать? Кроме полной замены файлов
Есть, просматривать каждый файл и сравнивать с оригиналом.

На самом деле при замене файлов движка настройки плагинов остаются. По сути, скачать дамп базы, просмотреть папки с картинками на содержание скриптов и перезалить(сначала удалив старые кроме конфига и папки копнтент) И потом просто установить плагины они настройки подхватят, делов минут на 40.

Можете на локалке все это сделать.


Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Выполняю аудит безопасности сайта с корректировкой проблемных зон
17 littleАnt 6080 22.3.2021, 0:45
автор: littleАnt
Открытая тема (нет новых ответов) Agent Accounts Google, TikTok, Bing, Facebook, VK, Yandex.Direct with balances(Агентские аккаунты Гугл,Фейсбук,ВКонтакте,Директ)
Не платите НДС 20% + Постоплата (Возврат до 50% бюджета)
0 ipnesterov 2290 21.4.2020, 15:54
автор: ipnesterov
Открытая тема (нет новых ответов) Ищу волшебника Гугл-таблиц
2 Bel_Ami 2054 6.12.2019, 19:36
автор: REGNET
Открытая тема (нет новых ответов) Проблема с админкой
5 Prok 2337 29.7.2019, 20:04
автор: dvakarandasha
Открытая тема (нет новых ответов) Куплю гугл отзывы на карте google
Желательно люди с Украины и хотя бы базовым уровнем
2 jorjo22 3167 13.7.2019, 23:23
автор: aleks19


 



RSS Текстовая версия Сейчас: 25.4.2024, 6:32
Дизайн