网页中的未知代码

我在我们的实时网页中找到了未知代码。 我们还注意到在我们的共享网络托管空间托管的几个网站被神秘地删除了。 我们找到的未知代码以图像格式显示在下面。请更新我们这是什么类型的代码,以及如何避免这些代码被添加到我们的网页。     
已邀请:
是的,它看起来像一个与此相同的后门。我认为这是一个有趣的帖子,它会解释它的过程,并指出如何清理你的系统。     
看看这对你有什么帮助:http://forum.joomla.org/viewtopic.php?p = 2360137     
您可能在服务器的其他位置复制相同或类似的代码/木马/病毒,甚至在您的用户帐户之外。见下面的建议#3。 这看起来像是一个RAT,因为它通过调用执行解码的base64_decode
eval(base64_decode( "whole_bunch_of_obfuscated_stuff"));
因为你没有把那个文件放在那里,请立即压缩! 进一步建议: 注意这种病毒的创建日期/时间;它可以帮助您检测何时/如何感染。 压缩文件而不是删除它,将其从服务器上取下,然后发送到dev@thegothicparty.com进行RAT解剖。 在您的系统上搜索其他RAT:尽可能在目录树中执行
[~] grep -r "base64_decode" .
。有关详细信息,请参阅下面提到的文章。 联系您的提供商。在某些条件下,这种远程控制工具可以跨越用户帐户。 专门介绍RAT和Server RAT Infection的文章位于thegothicparty.com。 你可以在这里阅读它: http://thegothicparty.com/dev/article/server-side-virus-rat/     

要回复问题请先登录注册