Visualizzazione risultati 1 fino 3 di 3

Discussione: File .php sospetto

  1. #1
    medicinapertutti non è connesso Utente attivo
    Data registrazione
    11-02-2009
    Messaggi
    274

    Predefinito File .php sospetto

    Ciao a tutti!
    Stavo facendo una pulizia del mio sito, creato con Drupal, e nella cartella "includes" ho trovato un file .php, chiamato "list2" che non è presente quando scarico Drupal e che il mio antivirus rileva come virus, o almeno come minaccia. Il file l'ho cancellato!
    Ho inserito il contenuto del file php in un file testo che potete scaricare da qui.
    Potreste dirmi cos'è e soprattutto com'è finito in quella cartella?
    Grazie!

  2. #2
    L'avatar di javascripter
    javascripter non è connesso Moderatore
    Data registrazione
    14-02-2010
    Messaggi
    1,114

    Predefinito

    Il mio antivirus lo segnala come backdoor.
    È improbabile che contenga del vero codice PHP perché occupa ~140kb ed eccessivo per uno script in questo linguaggio.

    Usi un client ftp per caricare i files sul tuo sito?
    Forse, hai un virus sul tuo pc che si è infettato anche sul server.

    Oppure, hai installato qualche addon per drupal?
    Assicurati sempre di scaricarli da fonti sicure!

    Ad ogni modo, hai fatto bene a cancellarlo; probabilmente, è un virus solo per windows e quindi non ha effetto sul server ( av usa linux, oltretutto non si possono nemmeno eseguire script con system(), etc. ).

  3. #3
    medicinapertutti non è connesso Utente attivo
    Data registrazione
    11-02-2009
    Messaggi
    274

    Predefinito

    Citazione Originalmente inviato da javascripter Visualizza messaggio
    Il mio antivirus lo segnala come backdoor.
    È improbabile che contenga del vero codice PHP perché occupa ~140kb ed eccessivo per uno script in questo linguaggio.

    Usi un client ftp per caricare i files sul tuo sito?
    Forse, hai un virus sul tuo pc che si è infettato anche sul server.

    Oppure, hai installato qualche addon per drupal?
    Assicurati sempre di scaricarli da fonti sicure!

    Ad ogni modo, hai fatto bene a cancellarlo; probabilmente, è un virus solo per windows e quindi non ha effetto sul server ( av usa linux, oltretutto non si possono nemmeno eseguire script con system(), etc. ).
    Da sempre uso FileZilla per caricare i files.
    L'ultima cosa che ho installato per Drupal è il modulo "Google +1", scaricato dal sito ufficiale.
    Faccio una scansione col mio antivirus sul PC, vediamo se trovo qualcosa...
    In ogni caso nè il PC nè il sito presentano problemi...
    Grazie javascripter!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •