Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Установлен mchat от AllCity. Вот ссылка на сайт http://supermamki-nk.ru
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Что еще за супермамки, я не понял?
Естественно, запрещаю.
И после этого вообще сайт открыть не могу.
Естественно, запрещаю.
И после этого вообще сайт открыть не могу.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Странно, а у меня почему Касперский молчит?
Добавлено спустя 10 минут 1 секунду:
Drweb тоже ничего не находит:
Drweb тоже ничего не находит:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Понятия не имею. Может из-за отсутствия лицензии? Версия-то триальная стоит явно.
К тому же я ничего не знаю о механизмах работы новомодных версий Каспера. У меня 6.0 для Workstations.
К тому же я ничего не знаю о механизмах работы новомодных версий Каспера. У меня 6.0 для Workstations.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что за вредоносная программа может быть? Совсем запутали...
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Так понятно что. Как обычно.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что это значит как обычно?Так понятно что. Как обычно.
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Это значит, что проблема заражения
Удали его.
favicon.ico
уже давно известна.Удали его.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что совсем удалить и нового favicon.ico больше не создавать? А что за проблема?
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Обязательно задавать сто вопросов? Удали хотя бы старый-то, посмотрим, не заругается ли антивирус на что-либо еще. А потом уже и про новый поговорим.
Любовь и боль, покой и бой я как любой несу с собой…
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Неплохо было бы еще и кэш картинок из администраторской панели управления обновить.
А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
https://www.virustotal.com/#url тоже ничего не находит.
Добавлено спустя 2 минуты 35 секунд:
Кеш почистил, это скорее всего у вас браузер не хочет чистить favicon
МайскийЖук писал(а):Неплохо было бы еще и кэш картинок из администраторской панели управления обновить.
Кеш почистил, это скорее всего у вас браузер не хочет чистить favicon
Я использую TortoiseHG для проверки изменения файлов на сайте. Уже несколько раз качал файлы с сайта и проверял - всё ок.А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось lesha20 16.01.2013 14:49, всего редактировалось 2 раза.
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
В общем, факт заражения есть, это несомненно. Так что лечи.
Если хочешь — выложи здесь в архиве несколько своих PHP, я проверю своим антивирусом.
favicon.ico
удалил? Хорошо. Теперь ищи вредоносный код во всех файлах PHP.Если хочешь — выложи здесь в архиве несколько своих PHP, я проверю своим антивирусом.
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Вот пожалуйста - корень и папка mchat:
У вас нет необходимых прав для просмотра вложений в этом сообщении.