Как убить Трояна?
					Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
 ).
		
		
	Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
- 
				AdmninsCluba
 - phpBB 1.2.1
 - Сообщения: 22
 - Стаж: 19 лет 2 месяца
 - Благодарил (а): 1 раз
 
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
			
			
									
						Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Re: Изменены все файлы .htaccess - уязвимость скриптов?
Установлен mchat от AllCity. Вот ссылка на сайт http://supermamki-nk.ru
			
			
									
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Что еще за супермамки, я не понял?
Естественно, запрещаю.
И после этого вообще сайт открыть не могу.
			
			
						Естественно, запрещаю.
И после этого вообще сайт открыть не могу.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
						Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
Странно, а у меня почему Касперский молчит?
Добавлено спустя 10 минут 1 секунду:
Drweb тоже ничего не находит:
			
			
						Drweb тоже ничего не находит:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Понятия не имею. Может из-за отсутствия лицензии? Версия-то триальная стоит явно.
К тому же я ничего не знаю о механизмах работы новомодных версий Каспера. У меня 6.0 для Workstations.
			
			
									
						К тому же я ничего не знаю о механизмах работы новомодных версий Каспера. У меня 6.0 для Workstations.
Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что за вредоносная программа может быть? Совсем запутали...
			
			
									
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Так понятно что. Как обычно.
			
			
						У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
						Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что это значит как обычно?Так понятно что. Как обычно.
- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Это значит, что проблема заражения 
Удали его.
			
			
									
						favicon.ico уже давно известна.Удали его.
Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
Что совсем удалить и нового favicon.ico больше не создавать? А что за проблема?
			
			
									
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Обязательно задавать сто вопросов? Удали хотя бы старый-то, посмотрим, не заругается ли антивирус на что-либо еще. А потом уже и про новый поговорим.
			
			
									
						Любовь и боль, покой и бой я как любой несу с собой…
			
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
Неплохо было бы еще и кэш картинок из администраторской панели управления обновить.
А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
			
			
						А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
						Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
https://www.virustotal.com/#url тоже ничего не находит.
Добавлено спустя 2 минуты 35 секунд:
Кеш почистил, это скорее всего у вас браузер не хочет чистить favicon
			
			
						МайскийЖук писал(а):Неплохо было бы еще и кэш картинок из администраторской панели управления обновить.
Кеш почистил, это скорее всего у вас браузер не хочет чистить favicon
Я использую TortoiseHG для проверки изменения файлов на сайте. Уже несколько раз качал файлы с сайта и проверял - всё ок.А вообще у тебя вредоносный код во всех файлах PHP. Так что закрывай свой сайт и лечи файлы.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
							
					Последний раз редактировалось lesha20 16.01.2013 14:49, всего редактировалось 2 раза.
									
			
						- 
				МайскийЖук
														 - phpBB 3.0.7-PL1
 - Сообщения: 2535
 - Стаж: 16 лет 1 месяц
 - Поблагодарили: 71 раз
 
Изменены все файлы .htaccess - уязвимость скриптов?
В общем, факт заражения есть, это несомненно. Так что лечи. 
Если хочешь — выложи здесь в архиве несколько своих PHP, я проверю своим антивирусом.
			
			
									
						favicon.ico удалил? Хорошо. Теперь ищи вредоносный код во всех файлах PHP.Если хочешь — выложи здесь в архиве несколько своих PHP, я проверю своим антивирусом.
Любовь и боль, покой и бой я как любой несу с собой…
			
						Re: Изменены все файлы .htaccess - уязвимость скриптов?
Вот пожалуйста - корень и папка mchat:
			
			
						У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
						
