Владимир Вокстермен

Прямо как название фильма какого-то, «Найти и удалить Mal/Iframe-AD». А ведь проблема более чем актуальная, начиная с начала осени вирус заразил не одну сотню сайтов на wordpress. Притом заражает он не один сайт, а всю компанию, расположившуюся на хостинге. Ая-я-яй, нехороший какой!

Вы можете перерыть все файлы темы, но ничего не найдете, потому что проблема распологаетс уже в корне сайта в файле wp-settings.php. Они (если у вас несколько сайтов), будут изменены в одно время и в один день.

Где и как найти код Mal/Iframe-AD? А очень просто. Заходим в файл wp-settings.php, который находится в корне сайта (папка public_html), находим строчку do_action( ‘init’ ); и прямо под ней видим код:

function counter_wordpress() {много букв;}add_action(‘wp_head’, ‘counter_wordpress’);

Удаляем лишь эту одну строчку и продолжаем наслаждаться спокойной жизнью без вирусов.

удалить вирус с сайта wordpress

Успехов!

4 Комментария
  1. Анна
    31.08.2013 at 17:03

    Говорят, в поиске вредоносного кода на блогах вордпресс неплохо помогает плагин Antivirus для WP, но на моем он, к сожалению, отказывается работать.

  2. ushi
    24.11.2011 at 13:09

    Дополню свой ответ. Вирус перенесся на все сайты, которые находятся на одном хостинге. Плюс (а скорее это минус), вы плохо почистили файлы от кода вируса.

  3. ushi
    08.11.2011 at 08:33

    У меня тоже появилась эта проблема. Сейчас расскажу как справился.
    Как я понял, Mal/Iframe-AD решил нас перехитрить и снова заменил wp-settings.php. Код искать необязательно — достаточно заменить этот файл дефолтным (стандартным) из папки установки wordpress. На данный момент активности вируса нет. Посоветую удалять ftp-пароли (очищать историю ftp-соединений).

  4. Vmedia
    04.11.2011 at 15:29

    Сначала я так и сделал, и вирус перестал появляться. Но через неделю яндекс опять обнаружил вредоносный код Mal/Iframe-AD. В wp-settings.php строчки с counter_wordpress уже нет

Добавить комментарий

Ваше сообщение*

Имя*
Email*
Сайт