Jump to content
Sign in to follow this  
Dmitry1982

Вирус или не вирус? cache.php

Recommended Posts

Здравствуйте.

 

Панель управления хостингом указала, что файл по адресу admin/cache.php заражен вирусом.

Вот скрин с куском кода http://prntscr.com/mozckz

Вирус это или нет? судя по дате последнего изменения файла, он уже давнишний. Но уведомление пришло недавно.

Share this post


Link to post
Share on other sites

да, зловред

  • +1 1

Share this post


Link to post
Share on other sites
18 минут назад, buslikdrev сказал:

У вас установлен модуль подписаться на новости?
Помимо этого у вас должен там лежать файл adminner.php - вас взломали и знают данные ко всем БД.

Модуля такой не устанавливал и файла в папке нет.

Edited by Dmitry1982

Share this post


Link to post
Share on other sites
2 часа назад, buslikdrev сказал:

Через логи сервера можете поискать обращение к cache.php и другим файлам и выяснить через какой модуль взломали.

Логов там ну очень много

Edited by Dmitry1982

Share this post


Link to post
Share on other sites
У вас установлен модуль подписаться на новости?
Помимо этого у вас должен там лежать файл adminner.php - вас взломали и знают данные ко всем БД.
Интересно о каком именно модуле вы имели ввиду?

Отправлено через Tapatalk

Share this post


Link to post
Share on other sites

Нашел несколько строчек. Но ничего так и не понял...

 

178.121.59.97 - - [23/Feb/2019:11:25:40 +0300] "GET /admin/cache.php HTTP/1.0" 200 111 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
178.121.59.97 - - [23/Feb/2019:11:25:41 +0300] "GET /favicon.ico HTTP/1.0" 404 209 "https://sexved.ru/admin/cache.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
178.121.59.97 - - [23/Feb/2019:11:25:45 +0300] "POST /admin/cache.php HTTP/1.0" 200 111 "https://sexved.ru/admin/cache.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
178.121.59.97 - - [23/Feb/2019:11:25:50 +0300] "POST /admin/cache.php HTTP/1.0" 200 111 "https://sexved.ru/admin/cache.php" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"
178.121.59.97 - - [23/Feb/2019:11:25:54 +0300] "GET /admin/cache.php HTTP/1.0" 200 111 "-" "Mozilla/5.0 (Windows NT 6.1; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.109 Safari/537.36"

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.