• Здравствуйте. Я веду онлайн-журнал с новостным блоком, пользуюсь специальными плагинами для этого: WP News and Scrolling Widgets и Vertical News Scroller. С недавних пор в заголовках моих новостей начала вылезать какая-то странная ссылка: nulledzip.download. Вылезает только в новостях, а в обычных статьях, добавленных через основную тему, я такого не замечал. И то не в каждой новости, а через раз, не понимаю, по какому принципу это происходит. Бывает такое, что пять новостей опубликую, а вылезет только на шестую. Пробовал установить антивирусный плагин и сделал полный скан сайта — ничего не обнаружено. Что делать?

    Скриншот для наглядности: https://ibb.co/NVvPLH2

    • Тема изменена 7 лет, 2 месяца назад пользователем 2make.
    • Тема изменена 7 лет, 2 месяца назад пользователем 2make.
    • Тема изменена 7 лет, 2 месяца назад пользователем 2make.
Просмотр 10 ответов — с 1 по 10 (всего 10)
  • Модератор Yui

    (@fierevere)

    永子

    темы, плагины на сайтах левых не скачивали нуленые? А то это обычное проявление кармы тех, кто «ходит налево»

    Что делать?

    https://codex.wordpress.org/%D0%A7%D0%90%D0%92%D0%9E/%D0%A1%D0%B0%D0%B9%D1%82_%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0%D0%BB%D0%B8

    Скриншот для наглядности

    По фото лечат экстрасенсы. И то не все.
    Докторам же нужно живое тело пациента.

    SeVlad, спасибо за ссылку. Просканировал сайт через онлайн-сканеры, которые действительно нашли вирусы:

    
    
    Malware Found
    https://hydraweb.ru/ (More Details)
    
    Known javascript malware: rogueads.unwanted_ads?1
    
    <script type="text/javascript" src="//go.oclasrv.com/apu.php?zoneid=1447995"></script>
    for Google's UA
    
    www.youtube.com safe? - displaying 1 of 1
    <IFrame> link - https://www.youtube.com/embed/lGcFdKEDry8?enablejsapi=1&rel=0&showinfo=0
    - www.nulledzip.download safe? - displaying 1 of 1
    <A> https://www.nulledzip.download/ - https://www.nulledzip.download/
    - go.oclasrv.com safe? - displaying 1 of 1
    <Script> link - https://go.oclasrv.com/apu.php?zoneid=1447995
    - go.mobisla.com safe? - displaying 1 of 1
    <Script> link - https://go.mobisla.com/notice.php?p=1447998&interactive=1&pushup=1
    - defpush.com safe? - displaying 1 of 1
    <Script> link - https://defpush.com/ntfc.php?p=1568537

    Можно ли их каким-то плагином почистить? А то я прочитал инструкцию и, честно говоря, мне знаний не хватает, чтобы все пункты выполнять. Даже первый не могу сделать (Заменить ядро ВП и прочее).

    А то я прочитал инструкцию и, честно говоря, мне знаний не хватает, чтобы все пункты выполнять

    И даже осилить пп 1.1-1.4?
    Причина же на поверхности: wp-content/themes/jannah-NULLED/. Но это вовсе не значит что гадостей больше нет.

    Даже первый не могу сделать (Заменить ядро ВП и прочее).

    Тогда только к оплачиваемым специалистам.

    Похоже, что я с помощью плагина WordFence обнаружил все вредоносные коды.

    К примеру:

    File appears to be malicious: wp-content/themes/jannah-NULLED/functions.php
    Type: File
    Issue Found 31.01.2019 10:53
    Critical

    Filename: wp-content/themes/jannah-NULLED/functions.php
    File Type: Not a core, theme, or plugin file from wordpress.org.
    Details: This file appears to be installed or modified by a hacker to perform malicious activity. If you know about this file you can choose to ignore it to exclude it from future scans. The matched text in this file is: $div_code_name=»wp_vcd»;

    У меня есть опция удаления файла, но это немножко страшно — вдруг с удалением что-то сломается?

    С другой стороны написано, что File Type: Not a core, theme, or plugin file. Значит файл можно удалять?

    С другой стороны написано, что File Type: Not a core, theme, or plugin file. Значит файл можно удалять?

    т.е. с переводом и пониманием перевода вы не заморачивались?

    Значит файл можно удалять?

    Удалять НУЖНО всю тему с помойки. (удаление файла функций её просто поломает)

    Но это не гарантирует что Вам через неё (или др плагины с помоек) не залили шеллов.

    Ясно, спасибо. Можете посоветовать специалиста, который за деньги поможет тему поменять? Возможно ли поменять тему, сохранив все материалы (в том числе добавленные через плагин)? И возможно ли подобрать тему, которая примерно сохранит выбранный дизайн?

    Можете посоветовать специалиста, который за деньги поможет тему поменять?

    платные специалисты

    Возможно ли поменять тему, сохранив все материалы (в том числе добавленные через плагин)?

    каким образом в вашем мироощущении связаны тема и контент сайта или плагины?

    И возможно ли подобрать тему, которая примерно сохранит выбранный дизайн?

    50 на 50. Либо подберете, либо — нет.

    Можете посоветовать специалиста, который за деньги поможет тему поменять?

    Вам не простото «поменять» нужно, а избавиться от вирусов.
    И имейте вввиду, что «поменять» тянет за собой довольно серьёзную работу (если делать с умом)

    Ссылку Вам дали, но почитайте сперва закреплённый там топик.

    И рекомендую сразу указывать бюджет

    И возможно ли подобрать тему, которая примерно сохранит выбранный дизайн?

    Почитайте по ссылке: https://ru.wordpress.org/support/topic/%d1%82%d0%b5%d0%bc%d0%b0-%d0%b4%d0%bb%d1%8f-%d0%bd%d0%be%d0%b2%d0%b8%d1%87%d0%ba%d0%b0/#post-303672

    Возможно ли поменять тему, сохранив все материалы (в том числе добавленные через плагин)?

    Если «плагины» — это всякие пейджбилдеры (которые тоже нужно выкидывать), то всё может быть непросто.

Просмотр 10 ответов — с 1 по 10 (всего 10)

Тема «Вирусная ссылка в заголовке новостей» закрыта для новых ответов.