[ gandra404 @ 07.06.2013. 23:28 ] @
Dva sajta, oba hostovana kod euneta, imaju problem. Naime eunet šalje mejl administratoru o obaveštenju pred suspenziju naloga:

Citat:

Postovanje,

Prilikom redovnog nadgledanja platforme utvrdjeno je da se u prostoru predvidjenom za web prezentacije u okviru Vaseg naloga 'xxxxxxx' nalaze potencijalno opasni fajlovi, cime je ugrozena i Vasa prezentacija ali i drugi korisnici internet usluga u okviru Eunetovog sistema i izvan njega, a sto je po Eunet Web Hosting Ugovoru strogo zabranjeno.

Integralnu verziju Eunet Web Hosting Ugovora mozete pronaci na adresi http://www.eunet.rs/documents/EunetWebHostingUgovor.pdf

Da Vas nalog ne bi bio suspendovan, potrebno je da pregledate svoje web prezentacije, i uklonite fajlove putem kojih je zloupotreba vrsena ili ih zamenite originalnim nezarazenim fajlovima.

Ukoliko ne resite problem sa zarazenim fajlovima do ponedeljka 10.06.2013. Vas nalog ce biti suspendovan, a ponavljanje ove situacije u bliskoj buducnosti rezultovace suspenzijom Vaseg naloga na duzi vremenski period ili trajno.

Putanje spornih fajlova su:

{HEX}php.cmdshell.cih.215: <ime domena>- docroot/application/controllers/controllers.php
{HEX}php.cmdshell.cih.215: <ime domena>- docroot/application/controllers/mailcheck.php

Vise o tome kako da zastitite Vas sajt od zloupotrebe na internetu mozete pronaci na adresi http://www.eunethosting.com/sprecite-zloupotrebu-sajta

Ukoliko imate dodatnih pitanja, mozete da kontaktirate Sluzbu tehnicke podrske, svakog dana od 00.00 do 24.00 sata, na telefon 0700 300 400,(011) 202 3636 ili putem e-maila: [email protected]


Da li je neko imao iskustva sa tako nečim?
Inače skinuo sam pomenute fajlove i nemaju nikakav virus.

Evo priložio sam spomenute fajlove samo sam im dodao tekst ekstenziju.
[ cyBerManIA @ 08.06.2013. 16:58 ] @
Kako nemaju? Citav backdoor unutra..
[ zivanicd @ 12.06.2013. 23:49 ] @
:D

find all suid...

OMG :)