Удаление с сайта вируса Backdoor.PHP.Pioneer.a, heur:Trojan.Script.Generic

Не так давно я обнаружил на некоторых своих сайтах wordpress внедренный во все PHP файлы eval код.
Касперский на все скрипты с таким кодом ругался и пытался их удалить. Обозначалась зараза так: Backdoor.PHP.Pioneer.a, или так: heur:Trojan.Script.Generic

Само заражение представляет собой внедрение в произвольные участки PHP скрипта сразу несколько одинаковых строк такого содержания (сокращенно):


Для очистки этой заразы из всех файлов на UNIX системе, был написан такой скрипт:

Просмотров : 9445
Запись опубликована в рубрике Linux, PHP с метками , , , , , , , , . Добавьте в закладки постоянную ссылку.

4 комментария: Удаление с сайта вируса Backdoor.PHP.Pioneer.a, heur:Trojan.Script.Generic

  1. Silmonu говорит:

    Thanks ! Saved me time ! Good job.

  2. Maestro говорит:

    Это все конечно хорошо, но как найти и уничтожить сам shell, который раз в неделю на автомате заражает все сайты на Joomla? Обновлять Joomla клиент не хочет, приходится ручками удалять зараженное и восстанавливать из архива очищенное. Понятно, что версия Joomla с уязвимостью, но вот как найти тот самый троян, который запускает shell, который в свою очередь исполняет скрипт с декодированием страниц php при помощи трояна Рioneer.a? Бьюсь уже пол-года – так и не решил, но ясно одно, это не делают ручками, эта зараза происходит автоматом раз в неделю с завидной регулярностью. Есть решения?

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *