uf1976
Постоялец
- Регистрация
- 5 Мар 2013
- Сообщения
- 81
- Реакции
- 15
- Автор темы
- #1
Скачал компонент Joomla, обнаружил вирусняк в коде совершенно случайным образом, зашифрованный в Base64. Случайным - поскольку мои действия были бессистемными.
Может ли кто-то из опытных поделиться логичными шагами по поиску и удалению встроенной в php-код хрени?
UPD: может, какие-то проги для винды существуют наподобие сканера?
Смотрю файлики на наличие конструкции "eval(base64..." и прогоняю каспером на всякий случай. Есть ещё варианты обнаружения?
Может ли кто-то из опытных поделиться логичными шагами по поиску и удалению встроенной в php-код хрени?
UPD: может, какие-то проги для винды существуют наподобие сканера?
Смотрю файлики на наличие конструкции "eval(base64..." и прогоняю каспером на всякий случай. Есть ещё варианты обнаружения?