Какая часть кода вредоносная?

(Ответов: 5, Просмотров: 438)
  1. Гуру Аватар для Zevss
    • Регистрация: 24.03.2008
    • Сообщений: 737
    • Репутация: 100
    • Webmoney BL: ?
    Уважаемые участники форума, подскажите пожалуйста какая часть кода вредоносная. Результат проверки Айболитом:

    В зипе 3 файла: https://cloud.mail.ru/public/7xcp/ksbwqSCzM. Вирусов нет. Проверено антивирусом Касперского. Попытка удалить хоть что-то из кода приводит к неработоспособности сайта.
    Если не затруднит, взгляните на них пожалуйста.
    http://megaslesar.ru/ | http://dverportal.ru/ | http://buresh-art.ru/
    Недорогой хостинг ∞ сайтов, 32Гб места! От 60 руб.
    • 0
  2. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Zevss, все три файла это полностью вирус, сносите их

    ---------- Сообщение добавлено 13:25 ---------- Предыдущее 13:14 ----------

    если при удалении этих файлов возникает ошибка, читайте ее и смотрите тот файл в котором ошибка, там скорее всего стоит include этих файлов
    • 0
  3. Опытный Аватар для DOleg
    • Регистрация: 21.08.2010
    • Сообщений: 276
    • Репутация: 78
    • Webmoney BL: ?
    Цитата Сообщение от 3s777 Посмотреть сообщение
    Zevss, все три файла это полностью вирус, сносите их
    Во-первых:
    Цитата Сообщение от Zevss Посмотреть сообщение
    Попытка удалить хоть что-то из кода приводит к неработоспособности сайта.
    Во-вторых: в этих трёх файлах находится важная часть от кода всей темы, поэтому удаление приводит к неработоспособности.
    В третьих: не всё, что "критическое замечание" является вредоносным, тем более что "эти файлы могут быть...", но не факт.

    Увидеть, что находится в этих файлах можно с помощью Decode hidden PHP.

    Файлы sws.php и wgbuc.php вроде как не опасные, в них нет ничего такого, на первый взгляд, а вот func.php полностью не декодируется, поэтому однозначно на счёт него сказать нельзя.

    Код вообще то интересный...
    • 2

    Спасибо сказали:

    3s777(08.01.2016), Avot(08.01.2016), Zevss(09.01.2016),
  4. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    DOleg, да, извиняюсь. Не подумал про то что в темах могут быть файлы зашифрованные таким методом.
    Привык что подобная зашифрованная чехорда в основном содержит вредоносный код.
    • 0
  5. Опытный Аватар для DOleg
    • Регистрация: 21.08.2010
    • Сообщений: 276
    • Репутация: 78
    • Webmoney BL: ?
    3s777, мне кажется, это не просто ВП тема для кулинарного блога :)
    • 0
  6. Гуру Аватар для Zevss
    • Регистрация: 24.03.2008
    • Сообщений: 737
    • Репутация: 100
    • Webmoney BL: ?
    Цитата Сообщение от 3s777 Посмотреть сообщение
    подобная зашифрованная чехорда в основном содержит вредоносный код.
    вот и меня именно это и смущает...
    http://megaslesar.ru/ | http://dverportal.ru/ | http://buresh-art.ru/
    Недорогой хостинг ∞ сайтов, 32Гб места! От 60 руб.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Какая из них лучше?
WordPress 7 29.12.2015 21:35
Какая cms у сайта?
CMS 7 11.10.2015 00:13
Новая вредоносная кампания, нацеленная на сайты, работающие под управлением WordPress.
WordPress 4 28.09.2015 20:25
Внимание! Вредоносная активность от имени TIMEWEB
Оффтоп и свободные темы 7 10.08.2013 09:00
«На сегодняшний день непонятно, какая часть из этих ссылок работает»
Дайджест блогосферы 0 23.03.2011 07:47

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры