Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Re: Как убить Трояна?
FladeX
Если хакеры будут ещё сидеть читать форумы, им время нихватит на создание трояна. Ведь им надо быть впереди антивирей на пол шага!
Если хакеры будут ещё сидеть читать форумы, им время нихватит на создание трояна. Ведь им надо быть впереди антивирей на пол шага!

Phpbb 3.3.11
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 16 лет 11 месяцев
-
- phpBB 1.4.2
- Сообщения: 72
- Стаж: 17 лет 1 месяц
Re: Как убить Трояна?
Предыдущий вредоносный фрейм из Китая, тоже был у меня 15-го января. Вручную не чистился. Только заменой из резервной копии файлов html и php. К тому же в большинстве форумных папок был создан index.html с этим кодом.
Вчера хостер, сайт заблокировал, по причине скрипта hnc.cgi загруженного на сервер под моим ftp паролем.
(данный скрипт предназначается для рассылки спама и был загружен вчера вечером с ip 74.52.65.130)
Естественно, я не заливал такого.
И ещё, может кому поможет искать вирус: Я пользую Оперу, и проблем не замечал. Однако сегодня открыв IE увидел там неубираемую новостную ленту.
Побежал за Касперским.
Вчера хостер, сайт заблокировал, по причине скрипта hnc.cgi загруженного на сервер под моим ftp паролем.
(данный скрипт предназначается для рассылки спама и был загружен вчера вечером с ip 74.52.65.130)
Естественно, я не заливал такого.
И ещё, может кому поможет искать вирус: Я пользую Оперу, и проблем не замечал. Однако сегодня открыв IE увидел там неубираемую новостную ленту.
Побежал за Касперским.
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 16 лет 3 месяца
Re: Как убить Трояна?
Добрый день. Помогите убить трояна. он живет тут http://www.interesplus.ru/fr его код найти не получается. проверял соедржимое касперским -ничего не обнаружено. Может кто подскажет где его исткать и как почистить?
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Проверяйте все названия и описания форумов, название конференции, описание и т.д.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 16 лет 3 месяца
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
electrik
что значит виснет? Я же на него спокойно зашел. В принципе, вы можете напрямую через базу править.
что значит виснет? Я же на него спокойно зашел. В принципе, вы можете напрямую через базу править.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 16 лет 3 месяца
-
- phpBB 1.0.0
- Сообщения: 4
- Стаж: 16 лет 3 месяца
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
в бд проверяете таблицы
phpbb_config
phpbb_forums
Также залазите на фтп и все файлы index проверяете на подозрительные вставки обычно в конце файла, типо
<iframe src=
phpbb_config
phpbb_forums
Также залазите на фтп и все файлы index проверяете на подозрительные вставки обычно в конце файла, типо
<iframe src=
-
- phpBB 1.0.0
- Сообщения: 7
- Стаж: 17 лет
Re: Как убить Трояна?
Все index перезалил - стала появляться картинка (код подтверждения) для регистрации.
Но войти на форум сам не могу. Пробовал и через "Забыли пароль" и через phpadmin md5 hasher - при попытке войти выдает: "Вы превысили максимально допустимое количество попыток входа. Теперь, кроме имени пользователя и пароля, вы должны ввести код подтверждения, показанный на картинке ниже." (куки конференции перед тем как входить очищал)
Где еще копаться?!
Спасибо.
Но войти на форум сам не могу. Пробовал и через "Забыли пароль" и через phpadmin md5 hasher - при попытке войти выдает: "Вы превысили максимально допустимое количество попыток входа. Теперь, кроме имени пользователя и пароля, вы должны ввести код подтверждения, показанный на картинке ниже." (куки конференции перед тем как входить очищал)
Где еще копаться?!
Спасибо.
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Re: Как убить Трояна?
xkaa
Какая версия у вас? Не Plus часом?
Какая версия у вас? Не Plus часом?
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.0.0
- Сообщения: 7
- Стаж: 17 лет
Re: Как убить Трояна?
Палыч, а где это посмотреть сейчас? Зайти на форум не могу. Знаю что версия 3, а точнее не знаю.
Если это можно и поможет: http://www.beautyfree.ru/club/index.php
Если это можно и поможет: http://www.beautyfree.ru/club/index.php
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Re: Как убить Трояна?
xkaa
Зарегистрируйте нового пользователя, любого.
Зайдите напрямую в базу данных. Ваш пользователь будет, вероятно, с самым большим ID, или найдёте по НИКу
отредактируйте поля а таблице ***_users
user_type = 3
возможно пригодится ещё эта тема
http://www.phpbbguru.net/community/topic23885.html
Зарегистрируйте нового пользователя, любого.
Зайдите напрямую в базу данных. Ваш пользователь будет, вероятно, с самым большим ID, или найдёте по НИКу
отредактируйте поля а таблице ***_users
user_type = 3
возможно пригодится ещё эта тема
http://www.phpbbguru.net/community/topic23885.html
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.0.0
- Сообщения: 7
- Стаж: 17 лет
Re: Как убить Трояна?
Палыч, если я правильно понял (не очень силен я во внутренностях php, потихоньку учусь), вы мне предлагаете просто зарегистрироваться еще раз и сделать себя админом через БД. А входить на форум под учетной записью "старого" админа уже нельзя будет? Или после
отредактируйте поля а таблице ***_users
user_type = 3
нужно что-то сделать еще?
P. S. К сожалению, ссылка не работает...
отредактируйте поля а таблице ***_users
user_type = 3
нужно что-то сделать еще?
P. S. К сожалению, ссылка не работает...