Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 18 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

Упс :oops: Спасибо, у меня нод, а он не показывает какой скрипт виноват, позор мне
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 15 лет 7 месяцев
Поблагодарили: 71 раз

X-Static - троян из ниоткуда

Сообщение МайскийЖук »

у меня нод
Другими словами, «у меня вообще ничего не стоит».
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

А хотя чертовщина продолжается :? Скрипт который вы указали я ради эксперимента удалил, но антивирь орет, а как удалил представленный выше кусок скрипта - опять успокоился :shock: Можете зайти сейчас на мой форум? Что скажет касперский после пары переходов по форуму?
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 15 лет 7 месяцев
Поблагодарили: 71 раз

X-Static - троян из ниоткуда

Сообщение МайскийЖук »

Адрес, сестра, адрес! ©
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

Да в профиле адрес, http://hello-vitebsk.ru/
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 15 лет 7 месяцев
Поблагодарили: 71 раз

Как убить Трояна?

Сообщение МайскийЖук »

Он много на что ругается. Вот лишь парочка примеров.
screenshot_kaspersky.png
screenshot_kaspersky2.png
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Спасибо, похоже на то, что заражены файлы скриптов :? сейчас поищем общее содержимое в них

Добавлено спустя 52 минуты 36 секунд:
Мдяяя не думал что подцеплю заразу. Ребята, кому не трудно - зайдите на мой форум еще раз, осталось чтонибудь?
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

Если ты не сменив пароль к FTP, чистишь скрипты, то это мартышкин труд. Завтра (а может раньше или позже) все снова вернется в прежнее состояние.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Не беспокойтесь, пароль я поменял перед чисткой
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
evrus01
Former team member
Сообщения: 1274
Стаж: 14 лет 1 месяц
Откуда: Москва
Благодарил (а): 7 раз
Поблагодарили: 11 раз

Re: Как убить Трояна?

Сообщение evrus01 »

deadromeo писал(а):Ребята, кому не трудно - зайдите на мой форум еще раз, осталось чтонибудь?
Вроде не ругается.
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11121
Стаж: 15 лет 3 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 670 раз
Поблагодарили: 122 раза

Re: Как убить Трояна?

Сообщение Пчелкин »

Витебск! Каспер даже не хрюкнул...все окей!!
NIKON-D90, AF-S 18-105, AF-S 14-24, AF-S 24-70
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет 11 месяцев
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Спасибо ребята за помощь ;)
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
zeroed
phpBB 1.4.2
Сообщения: 70
Стаж: 16 лет 2 месяца
Откуда: Москва
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: Как убить Трояна?

Сообщение zeroed »

Привет всем.

Сегодня пользователи стали жаловаться на вирус.

Чтобы посмотреть в действии, достаточно зайти на эту страницу:

http://ubuntologia.ru/forum/search.php? ... ive_topics

И нажать на любую тему.

Что делать?

Пароли сменил, ftp отключил вообще.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 18 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 36 раз
Поблагодарили: 1526 раз

Re: Как убить Трояна?

Сообщение Sheer »

zeroed писал(а):ftp отключил вообще
Зачем?
zeroed писал(а):Что делать?
Искать по файлам код вредоносный. В первую очередь файлы index.*, файлы *.js и в шаблонах.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Аватара пользователя
evrus01
Former team member
Сообщения: 1274
Стаж: 14 лет 1 месяц
Откуда: Москва
Благодарил (а): 7 раз
Поблагодарили: 11 раз

Re: Как убить Трояна?

Сообщение evrus01 »

zeroed писал(а):Чтобы посмотреть в действии, достаточно зайти на эту страницу:
спасибо, что то не хочется :)

Прочитайте тему, сравните бекап с тем, что в настоящее время имеется (winmerge).
Удалите фрагменты вредоносного кода.

Вернуться в «phpBB-пространство»