Han modificado los archivos index.html
MalastiC
16/02/2009, 21:14
Búscate la vida pero ese Joomla está obsoleto. Además a dentro de las versiones 1.1X está obsoleto también.
Te aconsejaría migrar a la versión 1.5.9 He tenido que hacerlo para varios clientes y si, son unas horas, pero te aseguras estar protegido.
Un saludo,
neojordan
27/01/2009, 19:18
Gracias, me será de mucha ayuda.
Simplemente eliminar el codigo script que han insertado en todos los archivos html y php, que es el que ejecuta el virus que al abrir cualquier archivo con ese código, te hace descargar a tu pc.
Gracias, pero me refería a entender lo que hacen esas líneas de código del script, no a cómo se instala y ejecuta.
Saludos
- Para crear el script lo primero que haces es ir a tu consola SSH y esciribir:
- Luego copias esto y lo pegas dentro:
Código:
#!/usr/bin/perl
use strict;
use File::Find;
use Fcntl ':flock';
use Getopt::Long;
my $user = "";
my $options_okay = GetOptions( 'u=s' => \$user );
die("No User") if !$user;
my $root_dir = "/home/$user/public_html";
find( sub {
my $file = $File::Find::name;
return unless -f $file;
return unless ($file =~ /\.(htm|html|php|tpl)/i );
system("chown $user $file");
open my $FILE, '<', $file or die $!;
flock($FILE,LOCK_SH);
my $data = do{ local $/; <$FILE> };
close $FILE;
if( $data =~ s!