Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 17 лет 8 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

Упс :oops: Спасибо, у меня нод, а он не показывает какой скрипт виноват, позор мне
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 7 месяцев
Поблагодарили: 78 раз

X-Static - троян из ниоткуда

Сообщение МайскийЖук »

у меня нод
Другими словами, «у меня вообще ничего не стоит».
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

А хотя чертовщина продолжается :? Скрипт который вы указали я ради эксперимента удалил, но антивирь орет, а как удалил представленный выше кусок скрипта - опять успокоился :shock: Можете зайти сейчас на мой форум? Что скажет касперский после пары переходов по форуму?
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 7 месяцев
Поблагодарили: 78 раз

X-Static - троян из ниоткуда

Сообщение МайскийЖук »

Адрес, сестра, адрес! ©
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: X-Static - троян из ниоткуда

Сообщение deadromeo »

Да в профиле адрес, http://hello-vitebsk.ru/
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
МайскийЖук
phpBB 3.0.7-PL1
Сообщения: 2535
Стаж: 14 лет 7 месяцев
Поблагодарили: 78 раз

Как убить Трояна?

Сообщение МайскийЖук »

Он много на что ругается. Вот лишь парочка примеров.
screenshot_kaspersky.png
screenshot_kaspersky2.png
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Любовь и боль, покой и бой я как любой несу с собой…
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Спасибо, похоже на то, что заражены файлы скриптов :? сейчас поищем общее содержимое в них

Добавлено спустя 52 минуты 36 секунд:
Мдяяя не думал что подцеплю заразу. Ребята, кому не трудно - зайдите на мой форум еще раз, осталось чтонибудь?
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Как убить Трояна?

Сообщение Sheer »

Если ты не сменив пароль к FTP, чистишь скрипты, то это мартышкин труд. Завтра (а может раньше или позже) все снова вернется в прежнее состояние.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Не беспокойтесь, пароль я поменял перед чисткой
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
evrus01
Former team member
Сообщения: 1274
Стаж: 13 лет 1 месяц
Откуда: Москва
Благодарил (а): 8 раз
Поблагодарили: 14 раз

Re: Как убить Трояна?

Сообщение evrus01 »

deadromeo писал(а):Ребята, кому не трудно - зайдите на мой форум еще раз, осталось чтонибудь?
Вроде не ругается.
Аватара пользователя
Пчелкин
phpBB 3.3.0
Сообщения: 11247
Стаж: 14 лет 4 месяца
Откуда: fotovideoforum.ru
Благодарил (а): 673 раза
Поблагодарили: 121 раз

Re: Как убить Трояна?

Сообщение Пчелкин »

Витебск! Каспер даже не хрюкнул...все окей!!
deadromeo
phpBB 2.0.0
Сообщения: 237
Стаж: 13 лет
Благодарил (а): 12 раз
Поблагодарили: 35 раз
Забанен: Бессрочно

Re: Как убить Трояна?

Сообщение deadromeo »

Спасибо ребята за помощь ;)
Мои расширения: TopicLinks, TopicDesc, BannedUser, AllowedExt, NumPosts, PMRead, GoogleTranslator, BoardStartDate, CountDownBB, VKWigets, TimeHeader.
Аватара пользователя
zeroed
phpBB 1.4.2
Сообщения: 70
Стаж: 15 лет 2 месяца
Откуда: Москва
Благодарил (а): 1 раз
Поблагодарили: 1 раз

Re: Как убить Трояна?

Сообщение zeroed »

Привет всем.

Сегодня пользователи стали жаловаться на вирус.

Чтобы посмотреть в действии, достаточно зайти на эту страницу:

http://ubuntologia.ru/forum/search.php? ... ive_topics

И нажать на любую тему.

Что делать?

Пароли сменил, ftp отключил вообще.
Аватара пользователя
Sheer
Former team member
Сообщения: 12113
Стаж: 17 лет 2 месяца
Откуда: Калининград не Кенигсберг
Благодарил (а): 41 раз
Поблагодарили: 1716 раз

Re: Как убить Трояна?

Сообщение Sheer »

zeroed писал(а):ftp отключил вообще
Зачем?
zeroed писал(а):Что делать?
Искать по файлам код вредоносный. В первую очередь файлы index.*, файлы *.js и в шаблонах.
Изображение
Общие ошибки новичков (07.11.2005) & Как задавать вопросы
Мини FAQ
Если ничто другое не помогает, прочтите, наконец, инструкцию!
"Никакая инструкция не может перечислить всех обязанностей должностного лица, предусмотреть все отдельные случаи и дать вперёд соответствующие указания, а поэтому господа инженеры должны проявить инициативу и, руководствуясь знаниями своей специальности и пользой дела, принять все усилия для оправдания своего назначения".
Циркуляр Морского технического комитета №15 от 29.11.1910 г.
Аватара пользователя
evrus01
Former team member
Сообщения: 1274
Стаж: 13 лет 1 месяц
Откуда: Москва
Благодарил (а): 8 раз
Поблагодарили: 14 раз

Re: Как убить Трояна?

Сообщение evrus01 »

zeroed писал(а):Чтобы посмотреть в действии, достаточно зайти на эту страницу:
спасибо, что то не хочется :)

Прочитайте тему, сравните бекап с тем, что в настоящее время имеется (winmerge).
Удалите фрагменты вредоносного кода.

Вернуться в «phpBB-пространство»