Технология удаления iframe вирусов с сайта. Обсудим?

1 23
ewg777
На сайте с 04.06.2007
Offline
225
#21
Troytft:

<?php
function getFiles($dir, $aFiles) {

if ($objs = glob($dir."/*")) {

foreach($objs as $obj) {

if (is_dir($obj)) {
getFiles($obj, &$aFiles);
}
else {
$aFiles[] = $obj;
}

}

}

}


if ($_POST['catalog'] && $_POST['from'] && $_POST['to']) {

if (file_exists($_POST['catalog'].'/')) {

$aFiles = array();
getFiles($_POST['catalog'], &$aFiles);

echo '<b>обработаны файлы:</b><br>';

foreach ($aFiles as $filename) {

if (preg_match('@\.html?@i', $filename)) {

echo $filename;
file_put_contents($filename, str_replace(trim($_POST['from']), trim($_POST['to']), file_get_contents($filename)), &$count);
echo ' : '.$count.'<br>';

}

}

echo '<br>';

}
else {
echo 'Каталог <b>'.$_POST['catalog'].'</b> не найден<br><br>';
}

}
?>

Начни с форматирование, ога ?

Я бы всё это стёр, в первую очередь ссылки. В функциях нужно юзать return $a; И сама реализация оставляет только пропасть впереди.

T
На сайте с 13.01.2009
Offline
50
#22

ewg777, я бы это вобще не писал, просто показываю , что он не прав

SmiTT
На сайте с 05.08.2008
Offline
123
#23
seo-alex:
Есть программа под названием
"Словогрыз", легким движением руки выбираем закладку "Файлы" все файлы в перетаскиваем в прогу, в маске поиска пишем вредоносный код, в маске замены - ничего, обрабатывает тысячи текстовых файлов в лет, в настройках необходимо поставить расширения файлов с которыми будете работать, ну или скажем *.*, поймет.
скачать можно здесь: http://softwaremaniacs.org/soft/tr/

Чтото не робит, выходит ошибка "List index out of bounds(-1)"

SmiTT
На сайте с 05.08.2008
Offline
123
#24

Ребят, забадал меня уже этот iframe

Только Вчера ssh командой очистился от него - так снова он вылез, правда теперь только в одной директории, при том касперский 2010 с новыми базами не ловит вирус на моем сайте, Avast и т.п. ловят...

И компьютер весь просканировал, и outpost работает...в чем может быть дело то?

И пароли от всего поменял...

Посоветуйте что можно сделать.

Я уже думаю провести следующие шаги:

1) Переустановить windows

2) Не заходя на зараженные сайты выполнить команду ssh удалив их.

3) Сменить пароли

4) Зайти на фтп, поправить конфиги согласно новым паролям

5) Не сохранять пароли в фтп клиентах

Что скажете? Или есть менее кардинальные методы?

pelvis
На сайте с 01.09.2005
Offline
345
#25
SmiTT:
5) Не сохранять пароли в фтп клиентах

Очень хорошее решение, я никогда не держу пароли в клиенте.

Продаю вывески. Задарма и задорого (https://www.ledsvetzavod.ru/)
M8
На сайте с 01.03.2008
Offline
100
#26
5) Не сохранять пароли в фтп клиентах

Вообще авторизация ключами по sftp решает проблему. Часто коннекты на 21 порт отлавливаются, тогда Вам не поможет ни программа для сохранения паролей, ни ваше правило.

Сумма разума на планете - величина постоянная. А население растёт ... Русской грамоте обучен плохо.
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий