Eliminar PopUp no deseado en webs de videos y películas

  • Autor Autor palapius
  • Fecha de inicio Fecha de inicio
Reemplaza este archivo

Insertar CODE, HTML o PHP:
 /wp-content/themes/twentysixteen/js/html5.js

Revisalo en unos 30min y mira si vuelve a infectarse el archivo
 
[MENTION=113303]SnAFKe[/MENTION] pfff lo extraño es que ese theme no lo habia usado nunca, apenas lo puse porque borre el que "estaba infectado"
 
Por el momento no te ha cambiado esperar unos minutos o horas a ver si te cambia el archivo.
 
Bueno al cambiar de tema se volvieron a infectar los archivos de includes-js-.... de ahi en adelante almenos 6 archivos
definitivamente fue esa web la que inicio todo, después no se como se contagiaron las otras...
 
Checa la base de datos, me paso algo parecido ( Aparecían +1000 links landing page de publicidad de descarga que no eran mías), me puse a revisar y checar y me puse a limpiarla... intenta integrar todas las recomendaciones de seguridad de wordpress para evitar estos problemas... PD: Mi proveedor de hosting elimino mi cuenta para evitar un contagio completo en el vps.
 
[MENTION=121488]Programarte[/MENTION] disculpa fueron tantas las respuestas que pase por alto la tuya y que al final creo que va por ahí el asunto. Si de codigo se poco de Bases de datos mucho menos :witless:
Algún dato para empezar a revisar? o cuanto puede costar una ayuda con el tema.
La verdad es que desconozco totalmente cuanto vale dicho trabajo.
Pues lo que debes saber para poder buscar es comando SQL para correrlos directamente en la BDD.

Si necesitas mayor ayuda mandame MP.

Enviado desde mi LG-H840 mediante Tapatalk
 
Openload siempre envía ads
 
[MENTION=165669]palapius[/MENTION] amigo como te fue pudiste solucionar el error, me esta pasando lo mismo con una de mis web.
 
Hola [MENTION=170646]Armaros[/MENTION] la verdad no he logrado erradicar eso (por tiempo) en un 100% pero mi web principal solo salta en el wp-admin así que de momento estoy conforme, instala el plugin Anti-Malware y escanea tu sitio, revisa los reportes y que al final no tengan un codigo como el que puse en la pagina 3 de este tema. Luego ve a phpMyAdmin y selecciona la tabla de tu sitio, dale en buscar y pon algunos terminos de ese codigo (esto lo hice yo y creo que funciono) por ejemplo x6a, x6f veras que aunque no tenga la misma estructura el código saldrán varios resultados en la tabla options. así que ahí le di borrar.

Al final te cuento que el dichoso codigo infecta plugins, themes y todo a su paso, es extensiones .js
Como no he logrado erradicarlo de otras webs "porque vuelve a aparecer" he leido que lo mas recomendable es instalar todo en limpio, guarda tu carpeta de uploads/ para guardar todo lo que hayas subido. Lei que se podía dejar la misma base de datos, respaldarla, pero yo lo hice y sigue apareciendo de manera que exporte todas las entradas con exportar de wordpress, exporte medios, que al tener las carpetas ya subidas lo unico que hará sera enlazar las imágenes a los posts y listo. Todo de 0 a ver si ese hijo de $3#%/# nos va a volver a joder.

No soy un experto en el tema pero es lo que he ido haciendo, si alguien puede recomendar algo mas estaría muy agradecido.

Slds y me cuentas como te fue.

PD: Revisa si en el directorio raiz de tu hosting se crearon carpetas del tipo .nombresraros como 5 o 6, de ser así lo mejor es que pidas al hosting que te reinicie de 0 el servicio pues estoy casi seguro que todo comienza por ftp, si usas filezilla de seguro viene de ahí.
En la pagina 1 dejaron unos pasos para proteger wordpress, así que llévalos a cabo.
 
Última edición:
Efectivamente me salta ese archivo como virus al navegar la página.

uL4hu8Y.png


Para empezar deberías simplemente quitarlo de tu servidor. Y en segundo lugar quitarlo del código fuente. Está en el archivo footer.php y te di las instrucciones de cómo quitarlo en la primera página de éste hilo, no sé porqué aún sigue ahí.

Dm8xbFi.png


PD: También instala un antivirus en tu PC. Yo navegué con Avast y no me saltó ningún popup al clickear, incluso con adblock desactivado.
 
Última edición:
Hola [MENTION=1036]Cartucho[/MENTION]
he borrado el archivo, no esta ni en el footer la linea de codigo ni el archivo existe, aun así sigue reportandose
 
Hola [MENTION=1036]Cartucho[/MENTION]
he borrado el archivo, no esta ni en el footer la linea de codigo ni el archivo existe, aun así sigue reportandose

Ahora mismo el archivo sigue estando, el código también y me sigue saltando el antivirus. Si lo has borrado hay algo que está volviendo a colocarlo allí.
 
He hecho de todo, instalar todo de 0 con base de datos y todo nuevo solo importando las entradas, Protejo mi sitio con itheme security y los 2 pasos de verificacion, y con todo y todo a las 2 horas salta la redirección, he hablado con los programadores del theme y me dicen que no es el theme.
De manera que no tengo ni idea.
Lo único que me queda es que me recomienden un programador y saber cuanto puede costarme la identificación y eliminación de este virus

- - - Actualizado - - -

Bueno, puede ser a nivel servidor porque para poder crear la web de 0 primero la hice en un subdominio de otro hosting que tengo y asi tal cual la migre al hosting original, en la que hice en el subdominio no salta ninguna redirección mientras que la del host a donde apunta el dominio si salta.
 
Si, te interesa. Soy programador, experto en seguridad informàtica.
Enviame un MP si estàs interesado. Resuelvo el caso en menos de 24 horas, o realizo devolución del dinero.
Saludos Cordiales.
 
Atrás
Arriba