Infected script that is sending spam

stefke
Pro Member
Pro Member
Berichten: 327
Lid geworden op: 19 Dec 2002
Locatie: Tremelo
Bedankt: 17 keer
Recent bedankt: 1 keer
Uitgedeelde bedankjes: 10 keer

Infected script that is sending spam

Berichtdoor stefke » 01 Mar 2018, 12:11

Hoi,


Wat moet ik doen om dit op te lossen?? Heb ftp toegang tot dat domein, maar verder weinig verstand van scripts. :bang: Zolang dit niet opgelost geraakt kan ik niet meer bij dat domein.

We urge you to take the necessary steps to fix this problem and to delete the script that is sending the spam. We also ask you to update the user's password and to update any open source scripts and plugins that is used by this user.

Infected script that is sending spam:
/home/****/domains/******.be/public_html/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php

*Possible solutions:*
Install reCaptcha when class.phpmailer.php is used see "Infected script that is sending spam"

Gebruikersavatar
r2504
Deel van't meubilair
Deel van't meubilair
Berichten: 28428
Lid geworden op: 28 Okt 2003
Bedankt: 1866 keer
Recent bedankt: 6 keer
Uitgedeelde bedankjes: 359 keer

Re: Infected script that is sending spam

Berichtdoor r2504 » 01 Mar 2018, 12:51

Log gewoon aan met FTP en hernoem het vermelde script al naar .xxx (zodat het onbruikbaar is) bijvoorbeeld.

Verder is het afhankelijk waar het script vandaag komt... een algemene regel om dit op te lossen is er dus niet.

stefke
Pro Member
Pro Member
Berichten: 327
Lid geworden op: 19 Dec 2002
Locatie: Tremelo
Bedankt: 17 keer
Recent bedankt: 1 keer
Uitgedeelde bedankjes: 10 keer

Re: Infected script that is sending spam

Berichtdoor stefke » 01 Mar 2018, 13:00

is dit script dan niet nodig om mails te sturen en te ontvangen. hernoemen blokkeert het script maar dan ??? Het script staat op een domeinserver

Heb wel al een nieuwere versie ontdekt van het script. De versie dat nu op de server staat is
* The PHPMailer Version number.
* @var string
*/
public $Version = '5.2.22';

Zou het helpen als ik alle files in die dir vervang door de nieuwere versie

Hier zou een andere versie staan https://github.com/PHPMailer/PHPMailer Welke files moet ik dan eventueel veranderen??

Gebruikersavatar
r2504
Deel van't meubilair
Deel van't meubilair
Berichten: 28428
Lid geworden op: 28 Okt 2003
Bedankt: 1866 keer
Recent bedankt: 6 keer
Uitgedeelde bedankjes: 359 keer

Re: Infected script that is sending spam

Berichtdoor r2504 » 01 Mar 2018, 13:26

stefke schreef:is dit script dan niet nodig om mails te sturen en te ontvangen. hernoemen blokkeert het script maar dan ???


Inderdaad... maar als je de keuze hebt tussen je ganse website down of louter het script tijdelijk onbruikbaar dan lijkt me dat een evidente keuze.

stefke schreef:Heb wel al een nieuwere versie ontdekt van het script.


Best is natuurlijk zo'n dingen up-to-date te houden. Nu kan de betreffende class normaal geen oorzaak zijn van spam (een class file op zich doet niets, maar wordt steeds gebruikt door een ander script)... je zal dus eens moeten bekijken wat er verder allemaal op je server staat dat phpmailer gebruikt (vermoedelijk staan daar dingen in die niet netjes zijn).


Terug naar “Web-en applicatie-ontwikkeling”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 1 gast