Какая часть кода вредоносная?

Zevss
На сайте с 23.03.2008
Offline
389
1272

Уважаемые участники форума, подскажите пожалуйста какая часть кода вредоносная. Результат проверки Айболитом:

В зипе 3 файла: https://cloud.mail.ru/public/7xcp/ksbwqSCzM. Вирусов нет. Проверено антивирусом Касперского. Попытка удалить хоть что-то из кода приводит к неработоспособности сайта.

Если не затруднит, взгляните на них пожалуйста.

Продаются сайты с доходом, недорого https://www.maultalk.com/topic356667.html
Arsh
На сайте с 21.03.2007
Offline
199
#1

Ну, они зашифрованы. Походу создатель темы (или нулледа) заморочился, а уж что он в них зашил?

TF-Studio
На сайте с 17.08.2010
Offline
334
#2

больше кода надо, чтобы расшифровать

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Zevss
На сайте с 23.03.2008
Offline
389
#3
Arsh:
(или нулледа)

в смысле? Это ВП.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#4

Zevss, Папка sws сама по себе вирус, нужно раскопать сами файлы темы и выпилить код из этой папки:)

Ваш DEVOPS
Zevss
На сайте с 23.03.2008
Offline
389
#5
kxk:
выпилить код из этой папки

Попытка удалить хоть что-то из кода приводит к неработоспособности сайта.

Arsh
На сайте с 21.03.2007
Offline
199
#6

Zevss, походу, Вам проще поменять тему ВП, чем решить эту проблему.

sanika
На сайте с 08.12.2015
Offline
58
#7

что надо сделать - https://www.base64decode.org/ вводите туда то что находится в eval. Возможно придется делать это два раза, так как могут зашифровать два и больше раз. И увидите какой код зашифровал автор. Антивиры не хотя расшифровывать и из-за этого ругаются на base64 как на источник вероятной угрозы

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
Arsh
На сайте с 21.03.2007
Offline
199
#8
sanika:
Возможно придется делать это два раза

Именно дважды. И после первого раза - использовать декомпрессор для gzuncompress.

Arsh
На сайте с 21.03.2007
Offline
199
#9

Для фана раскодировал. Нет там "вредоносного кода". Прогер просто зашифровал код от любопытных и "шаловливых" ручек.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий