Baseline
Erstellt eine feste Referenz deines Webroots. Änderungen und Neuzugänge sind später sofort sichtbar.
Die verständliche Website zum ScanKill-Tool – erklärt, geführt, einsatzbereit.
Erstellt eine feste Referenz deines Webroots. Änderungen und Neuzugänge sind später sofort sichtbar.
Vergleicht Ist-Zustand mit der Baseline – markiert added / changed / removed Dateien.
Verschiebt verdächtige Dateien sicher in ein Quarantäne-Verzeichnis – inklusive Log und Restore.
Heuristiken gegen versteckte Backdoors (z. B. Base64-Runs, hohe Entropie, gefährliche Funktionsaufrufe).
Entwarnung für bekannte, legitime Dateien anhand Hash + relative Pfade. „OK“ im Diff.
CLI/URL-Cron meldet neue Dateien automatisch per E-Mail (HTML+Text) – nur relevante Signale.
CSRF, Pfad-Guards, Read-Only Scans; modularer Code, klare Entry-Points, kurze Kommentare.
Alle Dateien in ScanKill/ kopieren, StartScanKill.php aufrufen,
Baseline erstellen, Cron setzen.
Ein „Backdoor“-Hack ist ein versteckter, nicht-autorisierter Zugang zu einem System oder einer Website, der Sicherheitsmechanismen umgeht. Angreifer installieren nach einer Kompromittierung z. B. Web-Shells, heimliche Admin-Accounts oder manipulierte Skripte, um jederzeit wieder reinzukommen – oft mit Persistenz (Cronjobs/Tasks) und Verschleierung (obfuskierter Code, base64, ungewöhnliche Dateinamen).
.htaccess, neue Cronjobs,
Dateien mit hohem „Zufalls“-Namen, verdächtige Konstrukte wie
eval()/assert().
Kurz: Eine Backdoor ist die „Hintertür“, die Angreifer nach dem Einbruch offenlassen – Erkennung und Schließung haben höchste Priorität.
Füge später echte Bilder ein (Start, Compare, Quarantäne, Deep-Scan, Settings).
ScanKill/ komplett ins Webverzeichnis kopieren.StartScanKill.php im Browser öffnen, E-Mail/Domain setzen.
CronJobScanKill.php als CLI oder per
cron_gateway.php einplanen.
/usr/bin/php /
/usr/local/bin/php).
cron_gateway.php im Webroot neben ScanKill/, Token aus
Settings nutzen.Nein. Es ist eine signatur-arme Heuristik für Webshells/Backdoors. Es ergänzt deinen Server-Malware-Scan.
Ja. Neue/änderte Dateien sind genau die, die du nach Updates prüfen willst – Whitelist hält legitime Änderungen ruhig.
Ja. Excludes sind im Tool konfiguriert (z. B. vendor/, node_modules/,
cache/).
Nur neue Dateien – reduziert Rauschen. Vollständige Details siehst du im Compare/Deep-Scan.
Lade das komplette Paket herunter und lege los.
Hinweis: Nach dem Entpacken lies die Hinweise in settings.php
(E-Mail/Domain/Token).
Die Zahlung erfolgt sicher über PayPal. Nach erfolgreicher Bestätigung startet der Download automatisch.