Ver Resposta Única
Antigo 27-11-2007, 01:53 PM
andrax
Diretoria Colegiada
 
Avatar de andrax
 
Registrado em: Apr 2006
Localização: Salvador - Bahia
Idade: 27
Postagens: 285
Thanks: 46
Thanked 36 Times in 27 Posts
Reputação: 4 @ 190
andrax has a spectacular aura aboutandrax has a spectacular aura about
Padrão

A princípio basta apenas remover o arquivo, mas estamos analizando para ver se não existe mais nenhum arquivo malicioso escondido em outras partes...

o giba disse ter encontrado tb os arquivos:

- modules/system/language/english/admin/index.php
- db.php


Mas aqui não encontrei esses arquivos, o que pode já indicar uma ação dos malfeitores nos diretórios do giba!!!

Em todo caso, estou fazendo uma verificação completa de meu servidor para evitar que qualquer arquivo malicioso tenha sido inserido... e recomendo a todos que tiveram essa versão instalada em servidor web que façam o mesmo!!!

No linux, pelo que pude perceber ele tem as mesmas permissões que o apache, mas no windows ele dá visibilidade total(não sei se tem como configurar para aumentar o nível de restrição), cheguei a deletar um arquivo em uma outra partição em minha maquina!!!

No mais é isso, em breve teremos mais informações... as investigações continuam!!!
andrax está offline   Responder com Quote