Hallo Leute,
ich habe für Wordpress einen Viruscheck installiert vor ein paar Monaten.
Nun wollte ich gestern meinen Pagerank etwas verbessern und meldete mich bei http://www.ranktrade.com kostenlos an. Ich bekam dann einen PHP Code zugesandt, was mich eigentlich schon etwas skeptisch machte, ich implementierte es aber trotzdem.
Heute geh ich an meinen Rechner und kontrolliere meine E-Mails und ich bekomme die Mail das ein Virus in meinem System wäre. Nun meine Frage an euch kennt ihr die Seite habt ihr Erfahrungen damit gemacht oder kennt mir aus dem Code heraus sagen, ob es sich um ein Virus handelt?
Hier der PHP Code von dem Anbieter:
<?
// ***************************************************
// RANKTRADE January 2008
// This code generates links on your page
// Please do not alter it
// ***************************************************
$rtkey = "db0e8f242aa51adb2ebd1f5052683069";
$rtstr = "/8686/9978/".urlencode($rtkey)."/";
if (!empty($_SERVER['HTTPS']))
$rthttp = ($_SERVER['HTTPS']=='on')?'https://':'http://';
else
$rthttp = 'http://';
$uri = $_SERVER['REQUEST_URI'];
if ($uri=='/')
$uri = substr($_SERVER["SCRIPT_NAME"],-(strlen($_SERVER["SCRIPT_NAME"])-strrpos($_SERVER["SCRIPT_NAME"], "/")));
$rtstr = $rtstr.base64_encode( urlencode( $rthttp.$_SERVER['HTTP_HOST'].$uri ) );
$rtstr = $rtstr."/".base64_encode($_SERVER['REMOTE_ADDR']);
if (!empty($_SERVER['HTTP_REFERER']))
$rtstr = $rtstr."/".base64_encode($_SERVER['HTTP_REFERER']);
if(intval(get_cfg_var('allow_url_fopen')) && function_exists('readfile')) {
@readfile("http://rankserv.ranktrade.com/index.php/getsite".$rtstr);
}
elseif(intval(get_cfg_var('allow_url_fopen')) && function_exists('file')) {
if($content = @file("http://rankserv.ranktrade.com/index.php/getsite".$rtstr))
print @join('', $content);
}
elseif(function_exists('curl_init')) {
$ch = curl_init ("http://rankserv.ranktrade.com/index.php/getsite".$rtstr);
curl_setopt ($ch, CURLOPT_HEADER, 0);
curl_exec ($ch);
curl_close ($ch);
}
else{
print "<!-- Host is not supporting any type of http connection -->";
}
?>
Alles anzeigen
Meckern tut das System an folgenden Stellen:
$rtstr = $rtstr.base64_encode( urlencode( $rthttp.$_SERVER['HTTP_HOST'].$ ... (Zeile 21)
$rtstr = $rtstr."/".base64_encode($_SERVER['REMOTE_ADDR']); (Zeile 22)
$rtstr = $rtstr."/".base64_encode($_SERVER['HTTP_REFERER']); (Zeile 24)
@readfile("http://rankserv.ranktrade.com/index.php/gets ... (Zeile 28)
if($content = @file("http://rankserv.ranktrade.com/index.php/getsit ... (Zeile 31)
$ch = curl_init ("http://rankserv.ranktrade.com/index.php/get ... (Zeile 35)
curl_exec ($ch); (Zeile 37)
Muss ich mir da jetzt Sorgen machen?
Oder kann ich die Virusmelden getrost als "kein Virus" markieren?
Danke für eure Hilfe!