+34 911 599 883

+34 911 895 172

31 de octubre de 2015

PCT4BA6ODSE PHP hacked

En uno de nuestros clientes hemos detectado un hackeo en su ficheros PHP, con la cadena PCT4BA6ODSE Para localizar los ficheros, hemos utilizado: grep -r “PCT4BA6ODSE” /var/www/vhosts/ Y hemos revisado que no hubiera más ficheros infectados. Otras cadenas de hackeos en PHP que hemos localizado estos meses: eval(gzinflate(base64_decode $qV=”stop_”;$s20=strtoupper($qV[4].$qV[3].$qV[2].$qV[0].$qV[1]);if(isset(${$s20  

PCT4BA6ODSE PHP hacked Leer más »

Borrar archivos encriptados después de nuestra recuperación.

Si ya ha desencriptado sus ficheros .ecc o .encripted con un decripter, puede descargar este fichero .bat para borrar todos los ficheros duplicados. Descarga fichero .bat para borrar encriptados Este es el contenido: @echo off cls echo Este proceso borra los restos de los archivos .encrypted echo creados por el virus Cryptlocker… echo. echo !!!ATENCION!!! SEGURO

Borrar archivos encriptados después de nuestra recuperación. Leer más »