В каком-то из сторонних модулей вредоносный код

9.86K
.
elkol (17.07.2012/05:27)
Да это лох какойто дудосит Сколько максимально онлайн гостей было? Или он каким нибудь лоицом дудосит?
Дак это понятно что лох. И дос с h2m.name, и онлайн был как написан выше не менялся. И на сторонних счетчиках цифры нормальные, то есть реальные почему то так.
.
VIZIT (17.07.2012/05:34)
Дак это понятно что лох. И дос с h2m.name, и онлайн был как написан выше не менялся. И на сторонних счетчиках цифры нормальные, то есть реальные почему то так.
Необращай внимание на это! А лучше пошли этого дудосера подальше
.
Люди берегите воду - пейте пиво...
VIZIT (17.07.2012/05:27)
Да как то ограничились поиском по названиям сайтов после редиректа.
Просто так я думаю код не появиться , в любом случаи должны иметь доступ на хост или фтп ,
а если это не шелл - тогда что...
....
Были случаи , на моем опыте находил шеллы даже в темах ...
.
(\/)____o_O____(\/)
venom, а сложно удалить исполняемый файл?
.
(\/)____o_O____(\/)
единственное если логи не чистили, можно обнаружить
.
Люди берегите воду - пейте пиво...
Koenig, да вот именно что не сложно , но все таки проверки не излишни ...
Кто то , где то может и найдет что ....
Я проверял тут архивы с модами , хватило сил только на 384-архива...
.
Koenig (17.07.2012/05:38)
venom, а сложно удалить исполняемый файл?
Дружище, его хотя бы найти бы для начала. А то у нас дальше постов ничего не сдвигается. Я когда чистил, температура была и делал всё машинально. Надеюсь, с горяча не удалил архив с заразой. Если нет, то найду я думаю.
.
(\/)____o_O____(\/)
надо бэкапы ворошить
.
venom (17.07.2012/05:19)
А почему бы просто не про сканировать все файлы на такие функции :
rmdir unlink chmod eval mkdir ,
то есть грубо говоря поискать шелл...
Но ведь может быть так
$e = 'e';
//Всякий код
$v = 'v';
//Всякий код
$a = 'a';
//Всякий код
$l = 'l';
//Всякий код
$ev = $e.$v.$a.$l;
$ev();

как не знающий сможет eval() в таком коде найти или другие функции?
.
venom (17.07.2012/05:44)
Koenig, да вот именно что не сложно , но все таки проверки не излишни ...
Кто то , где то может и найдет что ....
Я проверял тут архивы с модами , хватило сил только на 384-архива...
А ты сморел хитачес и коре ?
Или на предметт адресса ?
Жаль я с тела, а то помог бы..

А вот вопрос: может быть в коде адресс зашифрован, что его искать безполезно, а когда он исполняеца, то делает запись уже наманую ?
Всего: 467