|
|
|
Строка с вирусом в базе данных
|
|||
|---|---|---|---|
|
#18+
Добрый день, так получилось, что гугл адвордс начал ругаться на вредоносное ПО, все сканирование файлов сводилось с к тому, что файлы чистые, тогда начал шарить по mysql базе и нашел интересный код: CONVERT(`id` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`language` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`context` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`name` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`value` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`string_package_id` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`type` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`title` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`status` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' OR CONVERT(`gettext_context` USING utf8) LIKE '%src=\"hxxps://www.3vwp.org/jquery.js\">%' тут видно, что идет вирус на ложный jquery, но проблема в том, что я не очень (вообще нихера не понимаю) в SQL. я пытаюсь удалить эти строки из таблиц, но все ни как не могу догнать, как их удалить без вреда самой базе я пробовал DELETE FROM [table name] WHERE ( [field name] like '%ссылка%' - но 0 строчек было задействовано ( 0 rows affected. (Query took 0.0265 seconds.)) DELETE FROM [table name] WHERE [field name] IN ('%ссылка%'); тоже не помогает. я уже отчаялся бороться с этой фигней, если кто даст дельный совет, буду благодарен! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 12:49 |
|
||
|
Строка с вирусом в базе данных
|
|||
|---|---|---|---|
|
#18+
pwnd, Где именно вы нашли это? Если это данные, то это просто данные. Кодом они могут стать где-то в другом месте. Если это код, то сам по себе он не опасен, он всего лишь проверяет какие-то поля на наличие подстрок. Опасным может быть то место, откуда этот код вызывается или где используется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 13:01 |
|
||
|
Строка с вирусом в базе данных
|
|||
|---|---|---|---|
|
#18+
Добавлю, что удаление откуда бы то ни было этого фрагмента ничего не даст. С большой вероятностью в коде сайта есть дыра, и если заразили один раз, то будут заражать регулярно, пока не закроете эту дыру. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 13:11 |
|
||
|
Строка с вирусом в базе данных
|
|||
|---|---|---|---|
|
#18+
miksoft, в нескольких таблицах есть часть этого кода. гугл выдает, что это malware код. т.е. ложный код, который антивирусы и сканеры на обнаруживают ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 13:25 |
|
||
|
Строка с вирусом в базе данных
|
|||
|---|---|---|---|
|
#18+
pwndкак их удалить без вреда самой базеБазе никакого вреда нет - ни от наличия, ни от отсутствия этих записей. А вот удаление записей, на которые работающий с БД софт может рассчитывать, вполне может отразиться на всей системе, в т.ч. и фатально. Так что забудьте про бездумное удаление. pwndя уже отчаялся бороться с этой фигнейБороться надо с болезнью, а не с её симптомами. А сама болезнь явно в другом месте. pwndгугл выдает, что это malware кодИменно на ЭТОТ код гугл не может такое выдать - полагаю, он ругается на другой код, часть коего внешне похожа на этот, ибо имеются общие подстроки, а Вы не разобрались. Но это опять же симптомы - лечить надо грипп, а не насморк. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.10.2018, 14:15 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=39719969&tid=1829532]: |
0ms |
get settings: |
10ms |
get forum list: |
13ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
47ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
| others: | 237ms |
| total: | 377ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...