Как защититься от JS.Redirector.112

12
OI
На сайте с 05.03.2011
Offline
109
#11

а ничего что там этот base64_decode прописан ? он там должен быть ?

RO
На сайте с 13.07.2009
Offline
88
#12
ORIGAMMI:
Парни нашел в phpadmin во вкладке базы данных: information_schema (не знаю что это такое, не моя база данных..может эт дистрибутив?) следующие 1 соответствие в таблице PROCESSLIST , открываю обзор и вижу:
SELECT *
FROM `information_schema`.`PROCESSLIST`
WHERE (
CONVERT( `ID`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `USER`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `HOST`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `DB`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `COMMAND`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `TIME`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `STATE`
USING utf8 ) LIKE '%base64_decode%'
OR CONVERT( `INFO`
USING utf8 ) LIKE '%base64_decode%'
)
LIMIT 0 , 30

наверное какой-то шелл. так как base64_decode в файле function постоянно появляется. Вопрос удалить эту запись PROCESSLIST ?
Это не что нить полезное ?

ничего в information_schema ну нужно трогать. и шелл тут не причем. сначала нужно гуглить, а потом уже задавать вопрос на форуме и уж тем более что нибудь удалять в слепую.. и вообще, если нет соответствующих знаний, зачем куда-то лезть и «палить по врагу наугад» ?

а ничего что там этот base64_decode прописан ? он там должен быть ?

это всего лишь функция кодирования/декодирования которая используется не только во всяких «вирусах»..

OI
На сайте с 05.03.2011
Offline
109
#13

RedOK спасибо за науку !

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий