Help Cách kiểm tra code xenforo bị nhiễm mã độc

dautayngotngao

Private
Tham gia
18/12/2015
Bài viết
14
Được Like
8
Em có cảm thấy ( không thường xuyên ) khi vào trang chủ diễn đàn bằng xenforo lên thì nó hiển thị ra 1 website quảng cáo khác . Em kiểm tra web bằng công cụ online của google xem có bị mã gì không thì vẫn báo okie . xin hỏi là có công cụ nào khác kiểm tra xem mã nguồn của em có bị mã độc gì không . Em dùng xenforo 1.5.4 . Chính là trang liên kết này tự động bật lên http://codecanyon.net/item/my-days-event-countdowns/13797955
 
  • Like
Reactions: THB

Blue

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
931
Được Like
1,554
Thử dùng cái này xem sao, up file đó lên host và mở nó lên sẽ hiểu. Giúp scan xem trong trang có mã độc không. Nói chung chỉ tương đối.
 

Đính kèm

  • scan_shell.zip
    2.3 KB · Lượt xem: 67

iceball

Gefreiter
Tham gia
06/01/2016
Bài viết
69
Được Like
27
chạy trên local scan = file scan_shell của @Blue có dc ko nhỉ
 

Blue

Founder
Thành viên BQT
Tham gia
25/02/2015
Bài viết
931
Được Like
1,554
Được chứ, nó sẽ dò hết code trên nền site local đang chạy.
 

dautayngotngao

Private
Tham gia
18/12/2015
Bài viết
14
Được Like
8
Cảm ơn mọi người đã giúp đỡ . website của em là diễn đàn tiêu dùng Sau khi up file scan của bác Blue thì hiển thị ra cái này . Em chưa có kinh nghiệm xử lý mong các bác hướng dẫn
Em chắc chắn là bị bật cái popup khi truy cập vào site

loishell.png
 
Sửa lần cuối:

dev.xf

Sergeant
Tham gia
28/02/2015
Bài viết
450
Được Like
519
bật popup nhiều khi còn do virus từ các addon của trình duyệt
 

dautayngotngao

Private
Tham gia
18/12/2015
Bài viết
14
Được Like
8
Vâng em cũng nghĩ vậy . kiểm tra check code bằng các công cụ trực tuyến đều báo an toàn .
 

dev.xf

Sergeant
Tham gia
28/02/2015
Bài viết
450
Được Like
519
xem qua thì thấy web bị chèn
Mã:
window.open('https://www.google.com.vn/url?sa=t&rct=j&q=&esrc=s&source=web&cd=4&cad=rja&uact=8&ved=0ahUKEwjes-vW-cvKAhVk56YKHfPYBE4QFgguMAM&url=http%3A%2F%2Fcodecanyon.net%2Fitem%2Fmy-days-event-countdowns%2F13797955&usg=AFQjCNFq1at1pzEeBEVRLw6EvgAnIYylww&sig2=35hiNX5FdFnLjPTGj467uQ', 'myPopupWindow');

Sâu thêm chút nữa là bạn có chèn iframe từ
Mã:
http://thienduongweb.com/tool/weather/?r=1&w=1&g=1&col=1&d=2

Và mọi chuyện diễn ra từ đó.
cách fix.
xóa ngay cái iframe rác rưởi đó đi

Chúc mừng site bạn ko có mã độc.
 

dautayngotngao

Private
Tham gia
18/12/2015
Bài viết
14
Được Like
8
Chính xác anh . Cái này là em chưa tìm được ứng dụng thời tiết và tỷ giá nào phù hợp nên mới chèn cái đó vào . cảm ơn anh . Gỡ bỏ là okie đúng không anh
 

dev.xf

Sergeant
Tham gia
28/02/2015
Bài viết
450
Được Like
519
Chính xác anh . Cái này là em chưa tìm được ứng dụng thời tiết và tỷ giá nào phù hợp nên mới chèn cái đó vào . cảm ơn anh . Gỡ bỏ là okie đúng không anh
uhm xóa ngay và luôn nha bạn
 

iceball

Gefreiter
Tham gia
06/01/2016
Bài viết
69
Được Like
27
sao mình up file scan_shell php kia vào folder root rồi chạy thì bị báo lỗi nhỉ
Z5TlvUu.png
 
  • Like
Reactions: THB

Top Bottom