Мне админка сайта на дле пишет:
Обнаружены следующие подозрительные файлы:
Имя файла: Размер: Дата:
./engine/editor_template.php 24,5 Kb 31.10.2013 02:03:51 неизвестен дистрибутиву
./engine/pastetext.php
Это действительно ненужные файлы и их надо удалить или сканер ошибается?
- 31.10.2013 11:24
- 31.10.2013 12:19
А что в них?
- 31.10.2013 12:40
- Регистрация: 15.04.2010
- Сообщений: 52
- Репутация: 13
У меня тоже на днях такое было - резко выросла нагрузка на сервер из-за почтовой возросшей активности. Хостер нашел 2 шелла.
- 31.10.2013 13:39
beaut, чтобы понять что это за файлы нам нужно заглянуть что в них. Возможно и вирусы. Посмотрите дату создания данных файлов, может это вы закачали их с плагином каким то.
А судя по названиям файлов это редактор тем и вставляющий куда-то текст скрипт. - 31.10.2013 13:50
Не каждый поймет, что в файле шелл или вирус. Скопировать на локал и удалить - далее смотреть за работой сайта.
- 31.10.2013 16:51
- Регистрация: 18.04.2013
- Сообщений: 11
- Репутация: 2
Столкнулся с аналогичной проблемой. Благо и PHP знаю, и админить умею.
По факту варианта 2..
1. Через уязвимость в скриптах вам залили всякую гадость, которая в лучшем случае генерит кучу страниц с сылками. В моём случае такой скрипт умудрился в индекс загнать 7 тыс страниц, хотя на самом сайте 50 было) В таком случае файло вытерваем, ну и всё лишнее в robots.txt.
2. В нужный файл внедрили вредоносный код. Тогда надо аккуратненько его вырезать. Посмотри содержимое файла, и если найдёшь что то типа eval( или base64decode(, а то и всё вместе.. то однозначно зверьё. - 31.10.2013 17:11
Ещё как вариант можно заменить ваши файлы исходными из архива движка нужной версии. А если их нет — смотреть, используют ли их плагины и если нет, то думать об удалении.
- 01.11.2013 21:57
Смотрите дату создания и дату изменения, по ним в первую очередь вражескую активность видно, и очень помогает этот http://antivirus-alarm.ru/ сервис, в отличии от остальных похожих сайтов, единственный кто безошибочно определяет заразу.
- 02.11.2013 00:13
Не будет лишним провериться этим скриптом Скрипт поиска вредоносного по на хостинге
Тэги топика:
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
1 терабайт места под файлы в облаке + баг с безлимитным местом под файлы! | Обучающие статьи | 8 | 21.10.2013 18:01 |
Подозрительные аккаунты | Социальные сети | 23 | 21.05.2013 00:28 |
большие файлы | Web программирование | 16 | 14.09.2012 01:15 |
Где хранить файлы? | Прочее | 8 | 06.09.2011 11:17 |
Файлы Sitemap | Софт, скрипты, лицензии | 0 | 07.05.2011 21:50 |