¿Seguridad en Wordpress comprometida?

  • Autor Autor José Jiménez
  • Fecha de inicio Fecha de inicio
José Jiménez

José Jiménez

Eta
Verificación en dos pasos activada
Hola amigos resulta que estaba descargando unas fuentes para un diseño que voy a realizar y cuando entro a la pagina firefox me saca de repente y me pone el mensaje Este sitio ha sido marcado como potencialmente dañino, pues total me sali. Al poco rato me puse a escribir unos post en wordpress y de repente me saca y me dice que la sesión ha expirado, esto pasa con wordpress? O sera que un virus quiere sacarme la clave de wordpress? Saludos :afraid:
 
45275943537765797474995529449765976532394749335624
 
Última edición:
¡Hola! Borest,

Eso pasa aveces cuando inicias sesión y no dejas marcada la casilla "Recordar", te finaliza la sesión por un determinado tiempo. Para saber si es un virus, debiste de haber observado que la fuente que descargaste no allá sido ejecutable, generalmente de extensión .exe.

Creo que los formatos de fuentes son relacionados a fft, tfp o algo así, pero no son .exe, entonces dudo que un archivo de ese formato tenga un ejecutable encriptado.
Salu2! :hello:

Si claro, pero nunca me habia pasado esto, jamas dejo seleccionado esa casilla. Sobre lo de la fuente no la descargue estuve apunto, el problema fue que cuando estaba en la pagina vi como una barra con el icono de mi disco duro de estar en verde paso a rojo y se hiba llenando poco a poco, entonces fue cuando cerre todo de rápido, Mira acaba de terminar el analisis y detecto 2 trojanos y un PWS en la wind32 :S creo que ya se borraron.
 
¡Hola! de nuevo, ah ok

Mira si no estas de todo seguro, y te sientes ahorita inseguro, haz lo siguiente y te ayudo ahora mismo.

Descarga y ejecuta el HijackThis
Descarga: HJTInstall.exe a tu escritorio.
  • Doubleclick al archivo HJTInstall.exe para comenzar la instalación.
  • Dejar como por defecto la instalación en C:\Archivos de Programa\Trend Micro\HijackThis .
  • Click en el botón Install.
  • La instalación creara un acceso directo del programa HJT's en tu escritorio.
  • Una vez instalado, ejecuta el Hijackthis.
  • Click en el botón Do a system scan and save a logfile. Esperar un momento para que se analize el sistema, al terminar se abríra un bloc de notas.
  • Copia/Pega el log en tu siguiente respuesta.
NO use el botón Analyse This, sus conclusiones son peligrosos si se mal interpretan.
NO hacer Fix chequed a cualquier entrada de HJT's, ya que podría ser muy peligroso para el uso del sistema.

Salu2! :hello:
 
No creo que el programa te quiera robar la contraseña sino llenar de porquerías tu pc,
 
Ok, mira lo subi a 4shared no me dejaba pegar todo aqui este es el link

Sludos.
 
Última edición:
¡Hola! de nuevo Borest,

Mira tu tienes un virus que se transmite por unidades removibles como USBs, y tienes varios programas adware instalados en tu computadora, puedes hacer lo siguiente:

Eliminar todas las entradas 023 que tienes en tu Hijackthis, excepto las siguientes:

O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: COMODO Programs Manager Service (CPMService) - Unknown owner - C:\Program Files\COMODO\COMODO Programs Manager\CPMService.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Program Files\Common Files\Nero\Nero BackItUp 4\NBService.exe (file missing)
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: TunerFreeMCEService - Unknown owner - C:\Program Files\MillieSoft\TunerFreeMCE\TunerFreeMCEService.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe

Eliminar entradas malas con Hijackthis
  • Ejecuta el HijackThis
  • Click en el botón Do a system and scan only
  • Marca las casillas de las siguientes entradas (si es que se encuentran presentes):


    Todas las entradas 023 excepto las que anteriormente coloque.
    F3 - REG:win.ini: load=C:\Users\Jose\AppData\Roaming\ADVANC~1\sysrun.bat
    O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll

  • Cierre todas las ventanas abiertas, los navegadores, correo electrónico, etc...
  • Click en el botón Fix Checked
  • Cuando se haya completado todo, cerrar la aplicación.

Descargue e instala el Malwarebytes' Anti-Malware. (Selecciona idioma español)
  • Al finalizar la instalación te indicara que debes actualizar la herramienta antes de ejecutarla para trabajar con las últimas bases de datos del programa.
  • En caso de presentar algún problema a la hora de la actualización, debes acceder a tú Firewall y configurarlo para que le des permisos de acceso a Internet a la herramienta Malwarebyte's Anti-Malware.
  • Ejecuta Malware Bytes Anti-Malware
  • Realiza un escaneo completo del PC y elimina las infecciones que este detecte. El reporte queda guardado en la pestaña Logs o Registros en español, abres el reporte y copias el contenido para pegarlo en este tema.
 
Cual es el URL de tu sitio... estoy en linux , a ver si me da una alerta de sitio peligroso o algo así.
 
no es en si tu web, es el hosting, la ip del hosting ha sido baneada por firefox, eso ya lo he visto en muchos otros sitios y he llegado a esa conclusion
 
He visto que Google marca sitios como potencialmente peligrosos si enlazas directamente archivos descargables (mayormente con extensión .exe) que han sido catalogados como malware o software sospechoso. Evita enlazar directamente un archivo, mejor enlaza a la página de descarga.
Si quieres comprobar si tu sitio es calificado como sospechoso, usa esta herramienta de google:
Google Safe Browsing diagnostic page for temas7.com
 
Cual es el URL de tu sitio... estoy en linux , a ver si me da una alerta de sitio peligroso o algo así.

Hola linxman, no el problema no es con mi sitio, fue con mi pc al parecer pero crei que habia sido con wordpress, ya que me deslogueaba. 😀

He visto que Google marca sitios como potencialmente peligrosos si enlazas directamente archivos descargables (mayormente con extensión .exe) que han sido catalogados como malware o software sospechoso. Evita enlazar directamente un archivo, mejor enlaza a la página de descarga.
Si quieres comprobar si tu sitio es calificado como sospechoso, usa esta herramienta de google:
Google Safe Browsing diagnostic page for temas7.com

Gracias ALAN, en si el problema no era con mi sitio, si no que crei alguien intentaba averiguar mi contraseña wordpress. Aun asi gracias por el dato. 😀

¡Hola! de nuevo Borest,

Mira tu tienes un virus que se transmite por unidades removibles como USBs, y tienes varios programas adware instalados en tu computadora, puedes hacer lo siguiente:

Eliminar todas las entradas 023 que tienes en tu Hijackthis, excepto las siguientes:



Eliminar entradas malas con Hijackthis
  • Ejecuta el HijackThis
  • Click en el botón Do a system and scan only
  • Marca las casillas de las siguientes entradas (si es que se encuentran presentes):


    Todas las entradas 023 excepto las que anteriormente coloque.
    F3 - REG:win.ini: load=C:\Users\Jose\AppData\Roaming\ADVANC~1\sysrun.bat
    O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Program Files\AutocompletePro\AutocompletePro.dll

  • Cierre todas las ventanas abiertas, los navegadores, correo electrónico, etc...
  • Click en el botón Fix Checked
  • Cuando se haya completado todo, cerrar la aplicación.

Descargue e instala el Malwarebytes' Anti-Malware. (Selecciona idioma español)
  • Al finalizar la instalación te indicara que debes actualizar la herramienta antes de ejecutarla para trabajar con las últimas bases de datos del programa.
  • En caso de presentar algún problema a la hora de la actualización, debes acceder a tú Firewall y configurarlo para que le des permisos de acceso a Internet a la herramienta Malwarebyte's Anti-Malware.
  • Ejecuta Malware Bytes Anti-Malware
  • Realiza un escaneo completo del PC y elimina las infecciones que este detecte. El reporte queda guardado en la pestaña Logs o Registros en español, abres el reporte y copias el contenido para pegarlo en este tema.

Hola lalo a link, de verdad aprecio mucho tu ayuda, y poco a poco voy entendiendo, pero podria instalar de nuevo mi SO y se quitarian estos errores? Un saludo.
 
Que bueno que no fue un problema con wordpress, he visto compañeros que han tenido que reinstalar todo para erradicar ese tipo de cosas.

Porque no le das una oportunidad a Linux, esas cosas practicamente no ocurren en esta plataforma.
 
Atrás
Arriba