Перейти к контенту
  • 0

Вирус {HEX}php.cmdshell.unclassed.344


zikro

Вопрос

Здравствуйте. 
Неделю назад пришло письмо от reg.ru, что появился вирус {HEX}php.cmdshell.unclassed.344
Я проигнорировал.

И далее на форуме появился один пользователь, который сам себя перевел в другую группу, получал доступ к закрытым разделам и т.д 

{HEX}php.cmdshell.unclassed.344 : u535**** : /var/www/u535****/data/www/******.ru/ips_kernel/interfaces/interfaceUser.php

Я так понимаю теперь у меня шелы. 

Но совершенно не знаю как это устранить, сохранить из резервной копии - не могу, так как у меня форум и люди будут очень не довольны если все темы и т.д удалятся. 

Заранее большое спасибо за помощь!

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0

http://www.revisium.com/ai/

 

+ по форуму поставить все заплатки безопасности, и в будущем следить за обновлениями.

 

--------------

Изменено пользователем achilless
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Спасибо за айболита, отличный скрипт. Еще стоит после проверки файлов заглянуть в базу в таблицу core_hooks_files на предмет обращений к левым файлам. А шелл уже указан в отчете. Желательно посмотреть дату создания и сопоставить с логом обращений.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Это да. Желательно вообще прикрыть escapeshellarg,escapeshellcmd,exec,ini_alter,parse_ini_file,passthru,pcntl_exec,popen,proc_close,proc_get_status,proc_nice,proc_open,proc_terminate,show_source,shell_exec,symlink,system
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.