Potrebna pomoc. Trojan/Downloader.vbs u php skripti

Potrebna pomoc. Trojan/Downloader.vbs u php skripti

offline
  • Pridružio: 04 Dec 2014
  • Poruke: 4

Pozdrav,
molim vas da mi neko pomogne/uputi na to kako da lociram virus i uklonim iz php skripte...
Kada sam skenirao skriptu sa Virustotal-om, ne pokazuje mi koji je fajl zarazen: https://virustotalcloud.appspot.com/sr/file/9f727631a2154f8c2c91b22cc77a6ebadd5a6ab332936c31753259b924c51fc3/analysis/
Ima li mozda neki free ili placeni alat za lociranje zarazenog fajla???



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Programer
  • Pridružio: 23 Maj 2012
  • Poruke: 4575

Koliko vidim ovde samo jedan AV prikazuje infekciju i meni ovo liči na lažnu uzbunu - u svakom slučaju, ako je u pitanju .vbs skripta, ista se ne može pokrenuti van Windows-a (osim preko Mono ili Wine-a), a većina PHP hostinga koristi Linux.

Pregledaj tu skriptu da vidiš da li i odakle vuče parametre (eksterne fajlove, linkove ka drugim sajtovima).



offline
  • Pridružio: 04 Dec 2014
  • Poruke: 4

E.L.I.T.E. ::
Pregledaj tu skriptu da vidiš da li i odakle vuče parametre (eksterne fajlove, linkove ka drugim sajtovima).


Jos samo ovo da pitam... gde da pocnem da trazim Confused skripta ima preko 1700 fajlova???

offline
  • Programer
  • Pridružio: 23 Maj 2012
  • Poruke: 4575

Skripta ili sporni fajl, ne čitav izvorni kod, ako je ovo analiza jednog fajla.

Ako nije, proveri da li se među tim fajlovima nalazi i neka .vbs skripta ili da li je neki link cilja.

Koristi Windows Grep ili neki sličan alat za pretragu.

Ko je trenutno na forumu
 

Ukupno su 886 korisnika na forumu :: 31 registrovanih, 3 sakrivenih i 852 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: Atomski čoban, bojank, darkojbn, DragoslavS, Džordžino, flash12, Georgius, goxin, Kubovac, kybonacci, Litostroton, m0nstrum_, mačković, Miškić, nenooo, Panter, pein, Rogan33, sevenino, slonic_tonic, SR-3m, Srle993, styg, t84dar, tubular, vaso1, Webb, wolverined4, YugoSlav, zixmix, zlaya011