In: Favoritos| Vida Online| z Internet na veia z
código que além de se reproduzir com alguma facilidade tem um agravante, se você tem outros blogs ou sites que administra via ftp podem todos ser infectados de igual modo e de um dia para outro você constatar que todos os seus blogs foram infectados e com certo pânico estão offline, e além disto tudo que é ruim, o Google ainda poderá indicar seus blogs como sendo suspeitos de passar infecção e apontar isto para outros usuários. E aí ferra com tudo não é mesmo? Ainda mais se você for um problogger onde o rendimento de seus sites ou trabalho tenha impacto em sua vida financeira. Então é melhor limpar logo esse maldito vírus de seu(s) blog(s) antes que seja tarde demais e veja todo o seu trabalho suado ir por água abaixo por causa de um vírus. Tive apenas em 3 dias 7 sites infectados e levei 4 dias para limpar todos, inclusive com a ajuda do suporte da Hostgator onde tenho 4 blogs no Wordpress.
SEGUE ABAIXO EM 7 PASSOS UM TUTORIAL DE COMO LIMPAR O IFRAME de blogs no WORDPRESS.
(não garanto que funcionará 100% mas que pode ajudá-lo consideravelmente com esta praga e possivelmente seu blog voltará a funcionar após todos os passos).
7 Passos para limpar o IFRAME de seu blog Wordpress que está infectado:
1º Bloqueie o acesso ao seu site criando uma página index.htm temporária e faça o upload para o servidor explicando que o site está off em manunentação ou algo assim explicando aos usuários que voltará (isto serve também para não infectar máquinas de outros usuários através do seu site, sim isto é terrível e pode ocorrer)
2º Limpe sua máquina, instale ou atualize seu antivírus pois sua máquina com quase 99% de certeza está infectado com o IFrame pois ele infecta browser ou qualquer outro programa com seu código malicioso. Seu computador precisa estar limpo porque este vírus acessa seu ftp e senhas para se transmitir para seus blogs e sites que tiverem senha dentro do programa ftp principalmente se os programas forem Cute FTP ou WS FTP. É bom rodar um antivirus BOM, que esteja atualizado, (antivirus premium, golden, profissional não significa que o mesmo é bom). Use também um antimalware como Malware Bytes antimalware para certicar-se da limpeza.
3º Quando sua máquina estiver completamente limpa, mude suas senhas de ftp no painel de controle do seu site ou peça a mudança ao pessoal do suporte se não souber como mudar.
4º Desinstale o seu programa de FTP e todas as entradas dele do registro e instale outro programa diferente (é uma boa recomendação instalar o FileZilla que é grátis e não costuma se contaminar).
5º Não delete os arquivos do seu blog no servidor pois você pode detoná-lo de alguma forma. O que você precisa fazer é substituir os arquivos infectados do seu blog WORDPRESS no servidor onde ele está hospedado, algumas vezes o suporte poderá ajudá-lo, outras não a fazer estas operações, porque de certa forma a manutenção do site é responsabilidade do cliente e também questões de segurança são por conta do administrador do site ou proprietário.
(Se possível for durante algumas destas operações entre no seu painel do WP e desabilite todos os plugins!)
6º Baixe a mesma versão que está instalada em seu blog para seu computador para que você tenha posse dos arquivos limpos e sobreescrevê-los no servidor onde seu blog se encontra infectado. Como assim? Confira a versão que está instalada em seu servidor, se for 2.3 substitua os arquivos pela versão 2.3 limpa de seu computador via ftp. Baixe inclusive o seu tema que está instalado também no seu servidor pois este vírus infecta dois arquivos do seu tema predileto do Wordpress.
7º O IFrame como malware pode infectar qualquer arquivo PHP, em teoria porque ele é apenas um pedaço de código que tem de ser injetado no arquivo, mas desde que você já está usando WordPress em seu blog, muito provavelmente os arquivos infectados por ele são:
index.php in root folder (diretório raiz)
wp-config.php in root folder (diretório raiz)
(cuidado com este arquivo, você precisa ter as informações de seu banco de dados dentro dele, é aconselhável baixar o que está no servidor, apagar o código do vírus e sobreescrevê-lo, e não copiar direto do arquivo ou cópia de sua versão do Wordpress – muita atenção aqui!)
index.php in wp-admin folder (diretório wp-admin)
index-extra.php in wp-admin folder (diretório wp-admin)
index.php in wp-contents\yourtheme\ folder (diretório wp-contents\themes\seu-tema-instalado)
home.php in wp-contents\yourtheme\ folder (diretório wp-contents\themes\seu-tema-instalado)
Obs.: Apague os outros temas que porventura tenha instalado no seu diretório dos temas, pois o IFRAME infecta também todos os index.php de outros temas.
default-filters.php in wp-includes folder (diretório wp-includes)
Obs.: Infelizmente o vírus também infectou algumas bibliotecas .js que fazem parte do diretório wp-includes de apenas 1 blog dentre 7 blogs, mas substituindo as bibliotecas o blog infectado ficou limpo também (isto ainda não tinha acontecido e foi a página do Google sobre Malware que avisou).
E foram estes arquivos que eu tive que remover para a maioria de meus blogs infectados voltarem a funcionar. Mas é claro que com a versão limpa e gastando uns 4 dias para limpar todos os blogs que foram infectados. Suba estes arquivos limpos para seu servidor WP e torça para que seu blog volte na hora pois os passos são estes e fiz uma pesquisa grande para que isto acontecesse, pois aprendi a limpar o vírus na marra.
Se tiver alguma dúvida deixe aí que no tempo disponível respondo, é isso, espero que tenha sucesso pois fui bastante prejudicado por este maldito vírus de blog e hoje todos os blogs estão funcionando, inclusive este que você está lendo o tutorial.
Referências para limpeza usadas neste tutorial:
How to remove IFrame Trojan?
HTML:Iframe-inf wordpress Infection
iFrame Hack on Several WP Sites
AntiVirus protection for your blog
Using Combofix a guide and tutorial
UPDATE 1.0
UPDATE 2.0
UPDATE 3.0
UPDATE 4.0
| Encontre o melhor de plataforma | ||||
![]() peep toe meia pata pink vermelha salto 12 plataforma 3cm… R$ 85,00 Veja Mais |
![]() peep toe meia pata pink preto amarelo salto 12 sandalia… R$ 85,00 Veja Mais |
![]() sandalia plataforma mississipi dakota de 49 99 por 29 00 R$ 29,00 Veja Mais |
![]() sandalia meia pata pink no 37 12 plataforma 2 5cm sandalia… R$ 96,00 Veja Mais |
|
| vitrine secundum | ||||
Loja do Rei da Cocada Preta - Melhores itens
bateria fh100 filmadora digital sony hero rock band secundum
Como limpar o maldito vírus IFrame que infectou o seu blog na plataforma Wordpress – WP (vírus de blogs)
Seja bem-vindo ao humilde reino do Rei da Cocada Preta na Internet. Aqui você vai encontrar de tudo um pouco mais ou menos, bom e mau humor, um bocado de tranqueira para download grátis,
jogos online que rolam na rede, pitadas de tecnologia com conhecimento e minha indolência não tão indolente de blogar por dinheiro e diversão... Trahunt! T+
| Assine o Rei da Cocada Preta por Email e receba atualizações diárias do Blog! :) |
|
|
|
|
|


19 Responses to Como limpar o maldito vírus IFrame que infectou o seu blog na plataforma Wordpress – WP (vírus de blogs)
Rodrigo
July 13th, 2009 at 5:28 am
Gracias por los consejos!! ese maldito iframe está fastidiando mis blogs también, espero me resulten los pasos que voce enseñó.
Obrigado!!
saludos desde Chile
Tutorial completo para limpar vírus de blogs no WORDPRESS... | O Problogger - Uma visão clara de como ganhar dinheiro na internet com blogs e sites
July 14th, 2009 at 2:40 am
[...] Como limpar o maldito vírus IFrame que infectou o seu blog na plataforma Wordpress – WP (vírus d… Related Posts:O que é um blog e como começar a blogar, ou por onde começo?!Dicas e sugestões para blogs e blogueiros depois de instalar a plataforma WORDPRESSDownload dos melhores temas do mundo para seu blog no Wordpress (design, funcionalidade e popularidade)Conheça os domínios mais caros da Internet e como você poderia ficar rico com um bom domínio?Divulgue seu site / blog na Internet cadastrando em 236 mecanismos de busca rapidamente [...]
Criação de Sites
July 22nd, 2009 at 5:46 pm
Essa porcaria desse ataque me prejudicou feio fiquei mais de 1 dia para resolver tudoi!!!!!! diacho !!!valeu pelas dicas!
reidacocadapreta
July 23rd, 2009 at 4:48 pm
Que bom que puder ajudar na limpeza deste vírus que tem atrapalhado um bocado muitos blogueiros.
freitas
July 28th, 2009 at 12:48 am
MUITO OBRIGADO AMIGO FUI ATACADO POR ISSO E CONSEGUI LIBERAR PRATICAMENTE TODOS OS SITES E BLOGS, SOMENTE UM BLOG ESTA DANDO AGORA UM ERRO DE BC DE DADOS.
DEUS ABENÇOE SUA VIDA POR ESSE TUTORIAL. AH. NEM A GALERA DO SERVIDOR CONSEGUIU E AJUDAR…
SEM PALAVRAS
reidacocadapreta
July 28th, 2009 at 3:40 am
Pois é Freitas me senti no dever de fazer este tutorial pois sabia que iria prejudicar muitos blogueiros, não contei também com a ajuda do pessoal que tinha contratado em alguns planos e servidores pois me disseram que a responsabilidade era minha, mas se trata de uma brecha de segurança meu amigo. Fazer o quê né?! Estou aqui para ajudar brother, volte sempre.
Osmar Rodrigues Dias
August 5th, 2009 at 2:46 pm
Bom dia. Suspeito que este bendito tenha infectado meu site, e também infectou meus e-mails. Creio que a forma para desinfecção seja diferente, ou devo seguir os mesmos procedimentos. Desde já agradeço e torço pra que possa me ajudar, porque isso está me causando um transtorno grande.
Obrigado.
Adrian
August 5th, 2009 at 7:28 pm
exelente dica, tenho alguns sites que administro, e esse virus atacou dois deles, uma colocação isso aconteceu depois que usei o cuteftp na hora meu antivirus me alertou mas eu deixei ainda crackiei o danado, desde entao tive problemas ate hoje quando percebi um dos sites abaixado e olhei o codigo e vo o inframe. lembrando que minah pagina sao html e flash php so a parte dos forms.. entao dreio que no meu caso o foco foi o cute pois quando entrava no google abria um inframe no meu navegador que nao fechava por nada… valeu pelas dicas.
Lucas Gullo
August 18th, 2009 at 12:58 pm
Estou no processo para remover o virus conforme tutorial acima… se eu entendi o virus apenas acrescenta um Iframe nos phps principais e infecta alguns .js? então se eu limpar todos arquivos php fazendo uma busca e jogar arquivos limpos do wordpress? espero que sim… =D
abraçoss
reidacocadapreta
August 18th, 2009 at 7:32 pm
É isso mesmo Lucas, é isto que o vírus faz… Se conseguir a limpeza possivelmente terá sucesso…
alexandre mattos
October 13th, 2009 at 7:33 pm
graças que consegui resolver o problema em menos de 1 hora. assim que fiquei sabendo que o site estava com virus tentei acessar e apareceu o mesmo problema, entao usei o antivirus e coloquei em quarentena os aquivos que baixei. verifiquei os arquivos contaminados e vi o codigo uqe eu não tinha escrito. removi-os e vualá! prontinho!
abraço e mtoooooo bom post!
Pedro Napoleão Jr
October 15th, 2009 at 5:31 pm
E ae kara,
estou desesperado… meu blog esta com virus e nem sei o que fazer… da uma olhada ae:
http://www.vidajovemcrista.com.br/wp-admin
se puderem me ajudar, serei mt agradecido!
ATT
Pedro
reidacocadapreta
October 15th, 2009 at 6:29 pm
Olá Pedro realmente este vírus é difícil de limpar, mas deixei todas as dicas e procedimentos aqui… tente limpar de acordo com as instruções ok!
Anderson
December 4th, 2009 at 11:25 pm
amigo por favor, vc esta passando dicas erradas, esse procedimento que vc passou é para quem está infectado com trojan ou keylogger, esse iframe que vc chama de virus, nada mais é do que um codigo em php, injetado no site, ou através de falhas no servidor, onde esta hospedado o blog, ou falta de atualização no wordpress, ou ainda seu computador estar infectado por um programa que captura senha, chamado de keylogger,
reidacocadapreta
December 10th, 2009 at 9:52 pm
Oi Anderson eu sei o que estou falando rapaz, a maioria que foi ou será infectado nos blogs não procurará pelo termo trojan ou keylogger e sim por vírus, e assim encontrará minha ajuda aqui, pois todos os meus sites foram infectados e eu sei como limpar. E o trojan detona com o blog de qualquer maneira.
carlos
December 12th, 2009 at 7:40 pm
Amigo qto cobrar p/ impar cada site p/ mim ? aguardo abraço
reidacocadapreta
December 14th, 2009 at 1:29 am
Oi Carlos quais são os sites que estão infectados?!
jonathan
March 7th, 2010 at 12:08 pm
Bom dia,
Queria pedir uma ajuda, já faz um mes e meio que meu blog fica com virus e até ja foi bloqueado pelo google, eu não sei o que faço mais, retirei todos os virus mas sempre volta, porfavor me de uma ajuda, sempre aparece esse codigo
reidacocadapreta
March 8th, 2010 at 5:23 pm
Olá Jonatham, execute fielmente todos os passos e o blog ficará limpo, substitua os arquivos corretamente para limpar o vírus. E dá muito trabalho fazer tudo isto também, tenha paciência…