Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
Mic70
phpBB 2.0.1
Сообщения: 290
Стаж: 17 лет 9 месяцев
Благодарил (а): 30 раз
Поблагодарили: 7 раз

Re: Как убить Трояна?

Сообщение Mic70 »

FladeX
Если хакеры будут ещё сидеть читать форумы, им время нихватит на создание трояна. Ведь им надо быть впереди антивирей на пол шага! :lol:
Phpbb 3.3.11
Аватара пользователя
SDSFox
phpBB 1.2.0
Сообщения: 15
Стаж: 16 лет 11 месяцев

Re: Как убить Трояна?

Сообщение SDSFox »

Такая же хрень вчера преключилась :evil: :evil: :evil:

Делать народу нефиг!
Аватара пользователя
uncle BOO
phpBB 1.4.2
Сообщения: 72
Стаж: 17 лет 1 месяц

Re: Как убить Трояна?

Сообщение uncle BOO »

Предыдущий вредоносный фрейм из Китая, тоже был у меня 15-го января. Вручную не чистился. Только заменой из резервной копии файлов html и php. К тому же в большинстве форумных папок был создан index.html с этим кодом.
Вчера хостер, сайт заблокировал, по причине скрипта hnc.cgi загруженного на сервер под моим ftp паролем.
(данный скрипт предназначается для рассылки спама и был загружен вчера вечером с ip 74.52.65.130)
Естественно, я не заливал такого.
И ещё, может кому поможет искать вирус: Я пользую Оперу, и проблем не замечал. Однако сегодня открыв IE увидел там неубираемую новостную ленту.
Побежал за Касперским.
electrik
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 3 месяца

Re: Как убить Трояна?

Сообщение electrik »

Добрый день. Помогите убить трояна. он живет тут http://www.interesplus.ru/fr его код найти не получается. проверял соедржимое касперским -ничего не обнаружено. Может кто подскажет где его исткать и как почистить?
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

Проверяйте все названия и описания форумов, название конференции, описание и т.д.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
electrik
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 3 месяца

Re: Как убить Трояна?

Сообщение electrik »

Форум не работает -он виснет при загрузке скрипта
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

electrik
что значит виснет? Я же на него спокойно зашел. В принципе, вы можете напрямую через базу править.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
electrik
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 3 месяца

Re: Как убить Трояна?

Сообщение electrik »

Спасибо за совет, пойду искать.
electrik
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 3 месяца

Re: Как убить Трояна?

Сообщение electrik »

Не получается открыть в браузере -зависает. А через базу где можно поискать?
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

в бд проверяете таблицы
phpbb_config
phpbb_forums

Также залазите на фтп и все файлы index проверяете на подозрительные вставки обычно в конце файла, типо
<iframe src=
xkaa
phpBB 1.0.0
Сообщения: 7
Стаж: 17 лет

Re: Как убить Трояна?

Сообщение xkaa »

Все index перезалил - стала появляться картинка (код подтверждения) для регистрации.

Но войти на форум сам не могу. Пробовал и через "Забыли пароль" и через phpadmin md5 hasher - при попытке войти выдает: "Вы превысили максимально допустимое количество попыток входа. Теперь, кроме имени пользователя и пароля, вы должны ввести код подтверждения, показанный на картинке ниже." (куки конференции перед тем как входить очищал)

Где еще копаться?!

Спасибо.
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 18 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение Палыч »

xkaa
Какая версия у вас? Не Plus часом?
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
xkaa
phpBB 1.0.0
Сообщения: 7
Стаж: 17 лет

Re: Как убить Трояна?

Сообщение xkaa »

Палыч, а где это посмотреть сейчас? Зайти на форум не могу. Знаю что версия 3, а точнее не знаю.
Если это можно и поможет: http://www.beautyfree.ru/club/index.php
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 18 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение Палыч »

xkaa
Зарегистрируйте нового пользователя, любого.
Зайдите напрямую в базу данных. Ваш пользователь будет, вероятно, с самым большим ID, или найдёте по НИКу
отредактируйте поля а таблице ***_users
user_type = 3
возможно пригодится ещё эта тема
http://www.phpbbguru.net/community/topic23885.html
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
xkaa
phpBB 1.0.0
Сообщения: 7
Стаж: 17 лет

Re: Как убить Трояна?

Сообщение xkaa »

Палыч, если я правильно понял (не очень силен я во внутренностях php, потихоньку учусь), вы мне предлагаете просто зарегистрироваться еще раз и сделать себя админом через БД. А входить на форум под учетной записью "старого" админа уже нельзя будет? Или после

отредактируйте поля а таблице ***_users
user_type = 3

нужно что-то сделать еще?

P. S. К сожалению, ссылка не работает...

Вернуться в «phpBB-пространство»