Backdoor in der buddy.php
Hallo an alle!
Habe heute bemerkt dass sich trotz aller Sicherheitsvorkehrungen der Trojaner Backdoor.PHP.RST.H in meine buddy.php eingeschlichen hat. Nun die Frage: Wie kann ich diese Datei neu schreiben da sich die infizierte Datei nicht öffnen lässt bzw. wie soll ich nun vorgehen? Welche Aufgabe hat eigentlich die buddy.php? Ich benutze Version 1.61.
Gruß an alle
Markus
Habe heute bemerkt dass sich trotz aller Sicherheitsvorkehrungen der Trojaner Backdoor.PHP.RST.H in meine buddy.php eingeschlichen hat. Nun die Frage: Wie kann ich diese Datei neu schreiben da sich die infizierte Datei nicht öffnen lässt bzw. wie soll ich nun vorgehen? Welche Aufgabe hat eigentlich die buddy.php? Ich benutze Version 1.61.
Gruß an alle
Markus
Wenn die Datei unter content/images gelegen und dein Virenscanner angeschlagen hat, würde ich davon ausgehen das es sich dabei um ein PHP-Shell-Skript oder ähnliches gehandelt hat. Das wiederum würde bedeuten, dass sich jemand illegal Zugang zu deinem Webspace verschafft hat und du deinen Webspace auf weitere verdächtige Dateien kontrollieren und wichtige Passwörter vorsorglich ändern solltest. Denn mit so einem Shell-Skript kann man eine Menge Schaden anrichten.
Grtz
Grtz
[Bevor du jemanden mit Füßen trittst, überleg ob du einem eventuellen Echo gewachsen bist]
Ähnliche Themen
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
Dropdown-Hack bei 2 Kits (selbe DB)
(10. Januar 2008, 20:31)
-
alte Versionen [1.6.03|1.6.1|1.6.4] »-
benachrichtigung bei freunschaftantrag (buddylist)
(9. Januar 2008, 00:51)
-
Bug- Securityfix Archiv »-
TIPP Anzeige Emailadresse unterdrücken
(14. November 2007, 10:14)
-
Bug- Securityfix Archiv »-
login/buddy.php
(14. November 2007, 09:40)




Jedenfalls Danke!