@!!!><?php /** Adminer - Compact database management * link https://www.adminer.org/ * author Jakub Vrana,https://www.vra
/public_html/engine/data/emoticons/newsedit.php
что за вирус
Судя по предоставленному вами фрагменту кода и пути к файлу, это не вирус в традиционном понимании, а легитимный (но потенциально опасный) инструмент, который был загружен на ваш сайт.
Adminer - это популярный, легальный и безопасный PHP-скрипт для управления базами данных (аналог phpMyAdmin, но состоящий из одного файла).
Хотя сам скрипт не является вредоносным ПО, его наличие в папке /public_html/engine/data/emoticons/newsedit.php — это критический индикатор компрометации:
- Несанкционированный доступ: Если вы или ваш разработчик не устанавливали этот файл лично, значит, злоумышленник получил доступ к вашему сайту и загрузил его как «бэкдор» для прямого управления вашей базой данных.
- Подозрительное расположение: Файл находится в директории emoticons (смайлики), что абсолютно неестественно для инструмента администрирования БД. Хакеры часто прячут такие файлы в глубоких или нестандартных папках, чтобы их не нашли.
- Маскировка имени: Имя файла newsedit.php выбрано специально, чтобы выглядеть как обычный скрипт движка сайта, а не как инструмент взлома.
Что делать?
- Немедленно удалите этот файл. Он не нужен для работы сайта (если только вы сами его туда не положили осознанно).
- Проверьте логи доступа (access.log). Найдите запросы к newsedit.php, чтобы определить IP-адреса злоумышленника и время загрузки/использования.
- Смените все пароли:
- Пароли от базы данных.
- Пароли от FTP/SFTP и панели хостинга.
- Пароли администраторов CMS.
- Проверьте базу данных. Через легитимный интерфейс (например, штатную админку CMS) проверьте таблицы пользователей, настройки сайта и контент на наличие изменений. Злоумышленник мог создать скрытых админов или внедрить вредоносный код в записи БД.
- Просканируйте сайт. Используйте антивирусные плагины (для WordPress, Joomla и т.д.) или серверные сканеры (ClamAV, Maldet), так как данный файл может быть лишь одним из множества бэкдоров.
- Обновите CMS и все плагины. Чаще всего подобные файлы загружаются через известные уязвимости в устаревших компонентах.