PDA

Zobacz pełną wersję : Włamanie z podrzuceniem Wirusa



Napasion
19-08-2009, 15:22
Administrowałem stronke w Joomli
Niestety od dwóch dni nie działa

Przyładowaniu strony wyskakuje komunikat:
"Parse error: syntax error, unexpected $end in /home/users/psmkolo/public_html/index.php on line 230"

Przy próbie skopiowania pliku na dysk Antywirus wykrywa
virus HTML/TrojanClicker.Iframe.GT.gen trojan] index.php
Nie znam sie za bardzo na tym moze ktoś by cos doradził
Napisali mi z Hostingu iz Backup przywrócony z przed 2cg tygodni takze ma wirusa Co robic ....:(
Bedę wdzieczny za wszelkie informacje

seba.adm
19-08-2009, 15:27
Dwa podstawowe linki, jako lektura obowiązkowa:
>>Witryna po włamaniu<< (http://wiki.joomla.pl/Witryna_po_w%C5%82amaniu)
>>Bezpieczeństwo w Joomla<< (http://wiki.joomla.pl/Kategoria:Bezpiecze%C5%84stwo)

trzepiz
19-08-2009, 15:39
http://www.design-joomla.pl/blog-ekspercki/915-joomla-administracja/491-usuwanie-wirusow-html-iframe-inf.html

oczywiście kod podany na stronie do której prowadzi link jest przykładowym kodem dla danego typu "robaka" ..

Możesz poprosić kogoś kto ma dostęp do konsoli Linux o taki zabieg - pewnie będzie szybciej ..

Napasion
20-08-2009, 09:15
Poprosiłem niestety to plecenie sie nie wykonuje
Jest tego tak dużo ze reczne usuwanie nie ma sensu
Moze ktos wie jak zmodyfikoac ta komendę aby działała
"for i in `grep -re "<iframe.*<\/iframe>//g' $i.old > $i; rm $i.old; done"
W tej coś jest nie tak
Dziekuje z góry za wszelkie info Pozdr

swichu17
20-08-2009, 10:18
<code></code><code>http://forum.dobreprogramy.pl/trojan-stronie-t338052.html
http://www.design-joomla.pl/blog-ekspercki/915-joomla-administracja/491-usuwanie-wirusow-html-iframe-inf.html
</code><iframe.*><code>
</code>
<code>
</code><code></code></iframe.*>