![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 5 Pomógł: 0 Dołączył: 12.02.2012 Ostrzeżenie: (0%) ![]() ![]() |
Witam
Od jakiegoś czasu mam problem ze stroną. Co jakiś czas jak wchodzę pojawia mi ise alert o wirusie. Gdy się to dzieje w kodzoe źrudłowym w przeglądarce na końcu dopisuje mi się kod:
dodatkowo Kasperski zwraca komunikat:
Jak namierzyć gdzie się to zagnieździło ? Bądź czym to usunąć ? Strona jest ogromna i całość serwisu składa się z kilku tysięcy przeróżnych plików. Na szczęście wirus pojawia się tylko przy opalaniu index.php ale mimo to nie mogę namierzyć gdzie to siedzi. Każdy pomysł lub podpowiedź mile widziana. Pozdrawiam Ten post edytował Azami 11.10.2012, 00:09:23 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 587 Pomógł: 131 Dołączył: 8.02.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
1. Zmień hasła na FTP i nie zapisuj ich nigdzie! 2. Zainstaluj antwirusa. 3. Zmień klienta FTP z TotalComandera na inny (IMG:style_emoticons/default/smile.gif) Co do problemu pozostaje ci przelecieć całe źródla aplikacji na serwerze i wyszukać następujące frazy: eval function_exist base64_decode Jak zobaczysz kod napisany ciurkiem, nic nie znaczące nazwy funkcji i zakodowane ciągi znaków to tnij! Sprawdź .htaccess pod kątem.
Ten post edytował rocktech.pl 11.10.2012, 08:47:01 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 5 Pomógł: 0 Dołączył: 12.02.2012 Ostrzeżenie: (0%) ![]() ![]() |
Wielkie dzięki za pomoc , po przeszukaniu serwera pod kontem wymienionych komend znalazłem złośliwy kod (IMG:style_emoticons/default/smile.gif)
Pozdrawiam Ten post edytował Azami 11.10.2012, 17:21:14 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 2.10.2025 - 19:48 |