Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- phpBB 2.0.10
- Сообщения: 794
- Стаж: 14 лет 3 месяца
- Благодарил (а): 58 раз
- Поблагодарили: 20 раз
Re: Как убить Трояна?
Здравствуйте, сегодня от Яндекса получил письмо:
Сайт может угрожать безопасности вашего компьютера или мобильного устройства
Но проверяю всеми что есть антивирусами - вирусов не обнаружено... Яндекс показа на каких страницах якобы вирус:
Антивирусы не могут найти код, я тоже не могу найти вирус (искал тщательно)... Как можно докопаться до истины?
Google ничего подобного не выкинул...
В результатах поиска Яндекса мой сайт с пометкой:Здравствуйте, Цинк Алексей!
На страницах вашего сайта http://www.danfa.ru обнаружен код, который может быть опасен для посетителей. Выполнение этого кода при посещении сайта может привести к нежелательным для пользователя последствиям: заражению компьютера вредоносными программами, несанкционированному использованию его ресурсов, порче или краже личных данных.
В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
Яндекс никак не оценивает содержание сайта и предупреждает пользователей о том, что сайт мог быть заражен без ведома его владельцев.
Пожалуйста, удалите вредоносный код. Если при новой проверке код не будет обнаружен, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.
Сайт может угрожать безопасности вашего компьютера или мобильного устройства
Но проверяю всеми что есть антивирусами - вирусов не обнаружено... Яндекс показа на каких страницах якобы вирус:
Код: Выделить всё
http://www.danfa.ru/viewtopic.php?f=8&t=213
http://www.danfa.ru/viewtopic.php?p=1178
http://www.danfa.ru/viewtopic.php?p=1255
Google ничего подобного не выкинул...
-
- Former team member
- Сообщения: 2317
- Стаж: 15 лет 5 месяцев
- Благодарил (а): 20 раз
- Поблагодарили: 221 раз
Re: Как убить Трояна?
Возможно на указанных страницах есть ссылка на сайт где есть вирус (вложение с фотохостинга, ссылка в сообщении, в подписи, всякие "линеечки" или аватарка)
Помощь в ЛС/email только за WM или ЮMoney
-
- phpBB 2.0.10
- Сообщения: 794
- Стаж: 14 лет 3 месяца
- Благодарил (а): 58 раз
- Поблагодарили: 20 раз
Re: Как убить Трояна?
Поддержка Яндекса ответила, что вредный у меня код:
Заменил однукнопку на кнопки http://api.yandex.ru/share/Источником заражения являются js-скрипты сервиса http://odnaknopka.ru/ , которые находятся на Вашем сайте.
При обращении к odnaknopka.ru/ok2.js с User-Agent мобильного устройства, происходит автоматическое перенаправление посетителей на вредоносные цели.
Советую Вам обратиться к владельцам данного сервиса за комментариями относительно присутствия вредоносного кода для пользователей мобильных устройств.
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
В папке cache постоянно появляются мальвар-как бороться?
Доброго времени суток.После обновления движка на 3.0.12 наблюдаю в папке cache постоянно появляются мальвар-как бороться?Сканирую антивирусом на хосте он находит заразу такого содержания:
Скажите-как с этим бороться?Запускаю поиск этих зверей по одному в shift+F3-ничего нет.Чистка папки кеш единственный вариант но на следующий скан-картина повторяется.Подскажите что делать?
Заранее спасибо.
Код: Выделить всё
www/staiki.net/cache/data_vt_t7216_s0_guest.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t7804_s10_bot.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t11667_s0_bot.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t5263_s0_bot.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t7258_s0_bot.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t7228_s0_bot.php: winnow.malware.m0.malware.858347.UNOFFICIAL FOUND
www/staiki.net/cache/data_vt_t16717_s0_bot.php: MBL_409495.UNOFFICIAL FOUND
----------- SCAN SUMMARY -----------
Known viruses: 3218351
Engine version: 0.97.8
Scanned directories: 990
Scanned files: 11459
Infected files: 7
Total errors: 1
Data scanned: 2263.94 MB
Data read: 2180.34 MB (ratio 1.04:1)
Time: 473.998 sec (7 m 53 s)
Заранее спасибо.
http://staiki.net/index.php Форум Компьютерная Помощь
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Как убить Трояна?
Скорее всего файлы создаются автоматически каким-то скриптом, располагающемся на твоём сервере.
Ищи в логах запросы к подозрительным файлам. Если файлы в папке cache имеют недавнюю дату создания (смотреть при помощи
И скинь мне в личку архив с этим добром.
Ищи в логах запросы к подозрительным файлам. Если файлы в папке cache имеют недавнюю дату создания (смотреть при помощи
ls -lha
, например), то можешь сопоставлять время создания файлов со временем запросов к серверу.И скинь мне в личку архив с этим добром.
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
Запаковать папку кеш?Или как мне скинуть если я их найти не могу а антивирь находит.Мне на хосте предложили файлзиллой воспользоваться-но толком не пойму как ею пользоваться...MIT писал(а):И скинь мне в личку архив с этим добром.
http://staiki.net/index.php Форум Компьютерная Помощь
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Как убить Трояна?
Можно всю, можно только эти файлы.staiki писал(а):Запаковать папку кеш?
Учись, она не сложная. Инструкций в интернете полно.staiki писал(а):толком не пойму как ею пользоваться
staiki, ты вот лучше расскажи: у тебя шаред-хостинг или VPS? Ещё какие-нибудь сайты там же хостятся? С ними есть проблемы? Что за антивирь? Как находит?
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
MIT-может дать доступ сами посмотрите?
http://staiki.net/index.php Форум Компьютерная Помощь
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
Момент.MIT писал(а): Давай.
Согласен.Но мне такие вещи даются с трудом...MIT писал(а):Но самому разобраться полезнее будет.
http://staiki.net/index.php Форум Компьютерная Помощь
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
MIT а этот скрипт не поможет? http://codemirrors.com/83-web-soft/85-s ... ware.html#
http://staiki.net/index.php Форум Компьютерная Помощь
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Как убить Трояна?
К сожалению, все эти скрипты, как правило, очень ограничены по части умений обнаружить вредонос. А значит по-просту бесполезны и могут помочь только от совсем-совсем школьников. Но ради интереса можешь запустить.
-
- phpBB 2.0.2
- Сообщения: 318
- Стаж: 12 лет 10 месяцев
- Откуда: Киев Украина
- Благодарил (а): 56 раз
- Поблагодарили: 9 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
Я понял.Благодарю за консультацию!MIT писал(а): А значит по-просту бесполезны
http://staiki.net/index.php Форум Компьютерная Помощь