Перейти к содержимому

Фотография

Как убрать вредоносный код / WP


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 3

#1 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 627 сообщений
3 859
Очень хороший
  • Пол:Женщина

Отправлено 23 Сентябрь 2012 - 12:15

Плагин TAC нашел вредный код в двух файлах:

в functions.php:

Line 691: "base64_decode($s)));..."
Line 926: "base64_decode($s)));..."

и в footer.php:

Line 1: "base64_decode($encDn))); $alloweddomain =..."


Что нужно ввести (от какого значка до какого) в окошко декодера, чтоб случилось правильное декодирование?

По одной указанной TAC'ом строке вводить, я так понимаю - не вариант

Прикрепленные файлы

  • Прикрепленный файл  functions.php   57,14К   132 Количество загрузок:
  • Прикрепленный файл  footer.php   1,36К   120 Количество загрузок:

  • 0

На правах рекламы

#2 Артём Еремеевский

Артём Еремеевский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 2 144 сообщений
842
Очень хороший
  • Страна, Город:
    Россия, Красноярск
  • Пол:Мужчина

Отправлено 23 Сентябрь 2012 - 15:40

Лена, честно, это не похоже на вредоносный код. Тут скорее плагин нашел подозрительные строки, но судя по коду это обычная распаковка сжатых данных. Параметры там динамически, поэтому декодировать нечего, если их не знаешь.
  • 1

#3 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 627 сообщений
3 859
Очень хороший
  • Пол:Женщина

Отправлено 23 Сентябрь 2012 - 16:43

Ага, я видела вредоносный код - кракозябры в php-ях :)

Значит, так все оставлять и ничего за это не будет?



Спасибо, Артем! :)
  • 0

#4 Артём Еремеевский

Артём Еремеевский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 2 144 сообщений
842
Очень хороший
  • Страна, Город:
    Россия, Красноярск
  • Пол:Мужчина

Отправлено 24 Сентябрь 2012 - 04:00

Да, я бы так и оставил. Это код от плагина менюшки какой-то похоже.
  • 1




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей