Поиск вируса, веб шеллов своими силами
Страницы: 1 2 След.
Поиск вируса, веб шеллов своими силами, Вариант 1
Если у вас нет возможности оплатить услуги по поиску вредоносного файла на сервере, можно воспользоваться простым файлом, который поможет выявить уязвимые места на сайте, а так же найти файлы, содержащие вредоносные коды и скрипты. 100% гарантии нет, что он найдет всё, но самые известные выявит на раз.

- Итак, качаем файл по ссылке  _http://zalil.ru/32651485

- Заливаем в корень сайта

- Запускаем работу скрипта командой сайт.ру/ai-bolit.php и наблюдаем картину ( в моем случае, я специально залил шелл):
Рисунок

В вашем случае может быть другая картина. Работаю по WP
Идем в нужную директорию, находим файл, скачиваем к себе на ПК (на всякий случай) и удаляем с сервера. Далее можно самому разобраться чего там в файле опасного, а можно обратиться за помощью к знающему человеку. Возможно файл нужный, просто в нем есть то чего не должно быть.
! Не забываем удалить файл ai-bolit.php
Позже опубликую Вариант 2
Изменено: Роман - 6 Февраля 2012 11:37
Хостинг Beget на СУПРе
спасибо за информацию.
на форуме phpBB3 выдает  Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 24 bytes) in ***/ai-bolit.php on line 139
nausite, Походу скрипт не подходит под него
А у меня наоборот защиту как шелл обозначил:confused:
naribalky, А может там и правда код в этой защите?
Роман,  ищу.
Цитата
Ахтунг! Скорее всего шелл-скрипт:

./engine/inc/dumper.php


Авторы - _sypex.net
По ходу что-то с восстановлением БД связанно.
naribalky, Файл айболита не забудьте удалить
Роман,  уже smile:)
Цитата
Роман пишет:
Если у вас нет возможности оплатить услуги по поиску вредоносного файла на сервере, можно воспользоваться простым файлом, который поможет выявить уязвимые места на сайте, а так же найти файлы, содержащие вредоносные коды и скрипты. 100% гарантии нет, что он найдет всё, но самые известные выявит на раз.

- Итак, качаем файл по ссылке _http://zalil.ru/32651485

- Заливаем в корень сайта

- Запускаем работу скрипта командой сайт.ру/ai-bolit.php и наблюдаем картину ( в моем случае, я специально залил шелл):


В вашем случае может быть другая картина. Работаю по WP
Идем в нужную директорию, находим файл, скачиваем к себе на ПК (на всякий случай) и удаляем с сервера. Далее можно самому разобраться чего там в файле опасного, а можно обратиться за помощью к знающему человеку. Возможно файл нужный, просто в нем есть то чего не должно быть.
! Не забываем удалить файл ai-bolit.php
Позже опубликую Вариант 2
Подходит на самопис???
Цитата
Igor Svedkoff пишет:
Подходит на самопис???
беспонятия... работает на ДЛЕ, WP.... пробуйте smile;)
Ниче себе, у меня шелл smile:confused:, спасибо за скрипт.
Имеешь трафик 1-2к в сутки? Конвертируй его в 100-150р в сутки стабильно с тизеркой.
Дмитрий Пашанов, Прежде чем его удалять, качните файл на ПК. Не забываем удалить файл айболита.
Цитата
Роман пишет:
Дмитрий Пашанов, Прежде чем его удалять, качните файл на ПК. Не забываем удалить файл айболита.
Супер! спасибо... ничего не найдено))
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:12 Продвижение по ключам 
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
20:45 SnapSwap.io — мгновенный обмен BTC, XMR, ETH, USDT и других криптовалют без регистрации! 
18:11 Clearex.io - Больше чем обменник 
16:04 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
13:46 Продвижение сайтов в ТОП Яндекса за 2 недели. Рост позиций и трафика. Бесплатный тест. 
12:28 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
11:31 Продвижение сайтов 
03:51 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?