Процедура поиска вирусов, бэкдоров и прочих скриптов

uf1976

Постоялец
Регистрация
5 Мар 2013
Сообщения
81
Реакции
15
Скачал компонент Joomla, обнаружил вирусняк в коде совершенно случайным образом, зашифрованный в Base64. Случайным - поскольку мои действия были бессистемными.
Может ли кто-то из опытных поделиться логичными шагами по поиску и удалению встроенной в php-код хрени?

UPD: может, какие-то проги для винды существуют наподобие сканера?

Смотрю файлики на наличие конструкции "eval(base64..." и прогоняю каспером на всякий случай. Есть ещё варианты обнаружения?
 
Для просмотра ссылки Войди или Зарегистрируйся и этим всё сказано
Про айболита я в курсе. Вопрос в другом: как обнаружить вирусню в коде ещё ДО загрузки компонента/модуля/плагина на сайт. Не буду ж я ради этого крутить PHP-интерпритатор к винде, скачивать сайт, ставить туда подопытного и запускать айболита на нем. Должно же быть более изящное решение?
 
  • Заблокирован
  • #4
Что же ты за вирусоискатель если у тебя даже Для просмотра ссылки Войди или Зарегистрируйся нету?:eek:
Зачем тебе скачивать сайт и т.п.? Проверь просто подопытного и всё.
 
Я для начала проверяю все файлы програмой на пк на наличие eval(base64... а уже затем устанавливаю на сайт :)
 
Назад
Сверху