Прошу помочь определить, где вирус PHP.Backdoor.62 в php-файле

V
На сайте с 08.12.2016
Offline
0
5884

Всем привет.

В файле class-vc-helper.php плагина WPBakery Visual Composer 5.0.1 определён вирус PHP.Backdoor.62 с помощью Dr.Web.

Можно ли определить вирусную часть и вычистить её?

Код файла немного больше лимита сообщения здесь. Файл: https://cloud.mail.ru/public/F2ZL/ijyLmJhba.

Я увидел подобную давнюю тему, и там действительно спасли человека, надеюсь, мой случай так же не безнадёжен ^_^ . Заранее благодарю за помощь.

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
vengaboy:
Можно ли определить вирусную часть и вычистить её?

Можно честно купить или вообще выкинуть этот плагин.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 30.09.2016
Offline
469
#2
vengaboy:
там действительно спасли человека

Компьютерный вирус безопасен для человека.:)

По теме - да, там устанавливается шелл. Распространённый, "молчанье-золото" (:) юмористы, наверное сочиняли). Плагин, если уже установлен, лучше выкинуть или переустановить, если есть возможность. И дальше (если был установлен плагин) чистить всю систему, потому что из этого файла производится запись информации в другие файлы (записывается шелл) и в базу данных (регистрируется суперадмин). А уже с помощью этих вещей можно творить вообще что угодно.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
K5
На сайте с 21.07.2010
Offline
209
#3

в коде приложенного файла:

1. дописывание в файл functions.php вашей темы

2. создание админа с именем 1001010, тянет отсюда http:// apiword. press/addadmin_1. txt

3. создание файла /wp-includes/class.wp.php с каким то хешем из домена и пароля, тянет отсюда http:/ /apiword. press/o. php?host=

4. создание файла /wp-includes/wp-cd.php с шеллом

5. дописывание в /wp-includes/post.php

6. создание таблицы wp_datalist

7. ... (дополните если чего не указал)

В общем вы дали наиполнейший доступ к вашему сайту, осталось только домен подарить.

Вам необходима полная чистка сайта/сайтов на аккаунте.

Никогда не скачивать темы/плагины с файлопомоек, лучше покупать с официальных сайтов.

Последствия установок таких плагинов отбросят ваши труды по сайту на пару лет назад.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SeVlad
На сайте с 03.11.2008
Offline
1609
#4
kgtu5:
Последствия установок таких плагинов отбросят ваши труды по сайту на пару лет назад.

И это в лучшем случае.

V
На сайте с 08.12.2016
Offline
0
#5

Всем большое спасибо за ответы, особенно за подробные разъяснения kgtu5.

Значит, пока буду пользоваться тем, что было вместе с темой. Покупать — само собой. Но тогда уж подожду, когда ресурс начнёт приносить какую-то прибыль ^_^ .

Z
На сайте с 17.12.2016
Offline
0
#6

Хороший инструмент для проверки тем Wordpress на вирусы, в том числе вредноносный код, в том числе в закодированном виде bаse64. Пакуем тему в zip и отправляем на проверку, результаты которой будут через несколько секунд. Очень шустро работает.

http://themecheck.org/

adel92
На сайте с 04.01.2012
Offline
334
#7

В любом случае сайт AI-bolit просканируйте, после удаления данного плагина.

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
frank_82
На сайте с 09.12.2011
Offline
244
#8
Zrobleno:
Хороший инструмент для проверки тем Wordpress на вирусы, в том числе вредноносный код, в том числе в закодированном виде bаse64. Пакуем тему в zip и отправляем на проверку, результаты которой будут через несколько секунд. Очень шустро работает.

http://themecheck.org/

скачал wordpress с офсайта и закинул туда на проверку :) 57 вирусов и 27 нарушений ))) wtf?😂

adel92
На сайте с 04.01.2012
Offline
334
#9

Мне кажется нормально только AI-bolit сканирует и пишет правду, но никак не онлайн сканеры, архивов с темой.

V
На сайте с 08.12.2016
Offline
0
#10

Мне вирус показал Dr.Web. Единственный из огромного списка на VirusTotal.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий