Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ | Как задавать вопросы | Как устанавливать расширения

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
AdmninsCluba
phpBB 1.2.1
Сообщения: 22
Стаж: 17 лет 8 месяцев
Благодарил (а): 1 раз

Как убить Трояна?

Сообщение AdmninsCluba »

обнаружено: троянская программа Trojan-Downloader.VBS.Small.dh

Почистил файл - index.php. Не помогло. Что надо сделать чтобы найти и убить скрипт?

Спасибо.

ОТВЕТ:
- проверяемся на вирусы
- меняем ВСЕ пароли и не храним их в FTP-клиенте.
- чистим файлы Index.* или заливаем из бэкапа.

http://virusinfo.info/pravila.html
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 20 лет 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

Если речь все-таки идет об этой ссылке: http://www.trworkshop.net/job/index.php ... snum=72985
Попробуйте проверить содержимое этих файлов:

Код: Выделить всё

<script type="text/javascript" src='script.js'></script>
<script type="text/javascript" src='ajx.js'></script>
... на предмет кода, начинающегося с write и eval.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Kate admin
phpBB 1.4.0
Сообщения: 31
Стаж: 16 лет 4 месяца

Сообщение Kate admin »

Rayden писал(а):А что у нас в коде /job/index.php?
Xpert писал(а):Попробуйте проверить содержимое этих файлов:
См. вложение в следующем моем сообщении. Там все три файла.
Последний раз редактировалось Kate admin 25.12.2007 13:36, всего редактировалось 2 раза.
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 18 лет 9 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Kate admin
беглый просмотр ничего не дал.

PS. Выложите этот код, пожалуйста в виде вложения.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Kate admin
phpBB 1.4.0
Сообщения: 31
Стаж: 16 лет 4 месяца

Сообщение Kate admin »

Alek$ писал(а):PS. Выложите этот код, пожалуйста в виде вложения.
Вот:
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 18 лет 9 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Kate admin
и все остальные портянки - аналогично. А из поста уберите.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Kate admin
phpBB 1.4.0
Сообщения: 31
Стаж: 16 лет 4 месяца

Сообщение Kate admin »

Alek$ писал(а):и все остальные портянки - аналогично
Все три там сразу.
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 18 лет 9 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Kate admin
Спасибо.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Kate admin
phpBB 1.4.0
Сообщения: 31
Стаж: 16 лет 4 месяца

Сообщение Kate admin »

По форуму: вот конкретика от пользователя:
У меня тоже с раскладкой клавиатуры были проблемы (и пропали после удаления kb1111p.dll).
Когда я захожу на форум, то на моем рабочем столе появляется файл vvsg.bat, который через секунду (на глазах у изумленной публики) исчезает.
По поводу страниц пока отвечают: "любые страницы". Конкретнее пока нет данных.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Бллин, с нормальным антивирусом файлы сами не появляются и не исчезают.
phpBB2 FAQ
phpBB3 FAQ
Kate admin
phpBB 1.4.0
Сообщения: 31
Стаж: 16 лет 4 месяца

Сообщение Kate admin »

Бог с ними пока с их антивирусами... меня форум беспокоит. Написала еще хостеру по поводу проверки сервера на наличие вирусов. Dedicated сервер у меня (т.е. на весь сервер только один сайт), вот только без админа (был на момент переезда на сервер, да сплыл).


Поиском kb1111p.dll у себя не нашла (на всякий случай поискала). Стоит только симантек антивирус.

Добавлено спустя 1 час 51 минуту 23 секунды:

Еще от одного пользователя скриншот:

Изображение

Добавлено спустя 2 часа 48 минут 27 секунд:

Прислали скриншоты. Вот цитата из письма:
Уважаемая Екатерина, высылаю Вам скриншоты с возникающими проблемами. Такие сообщения сканера DrWeb 4.44 (на компьютере) у меня возникают при входе на любую страницу из trworkshop. На ноутбуке ничего подобного не возникает. Как объяснили на форуме, причина молчания дрВеба на ноуте может быть в лицензионном Виндовсе с установленными к нему последними обновлениями... Вирус может отсекаться Виндовсом ещё до того, как его засечёт антивирус.
Добавлено спустя 2 часа 9 минут 41 секунду:

Тихо сам с собою... Уже всеми подряд глупостями занимаюсь. Вот дали: http://online.drweb.com/?url=1
Скармливаю http://www.trworkshop.net/job/ и получаю:

Код: Выделить всё

2007-12-25 22:51:19 MSK  
  
  
    Размер файла: 22085 байт, с учётом скриптов и фреймов: 26871 байт

job - archive HTML
>job/javascript.0 - OK
>job/JavaScript.1 - OK
>job/Script.2 - OK
job - OK

Эта страница включает в себя внешние скрипты/ фреймы. Все они были также проверены:


http://www.trworkshop.net/job/script.js
http://www.trworkshop.net/job/ajx.js 
 
Говорит, что вирусов нет.

Один человек даже не поленился вытащить весь сайт Телепортом и проверить.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Zerony
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 4 месяца

Сообщение Zerony »

я уже писал про это: у меня вирус, что это и что с ним делать я без понятия. Если не сложно подскажите
www.onlgamer.com/forum
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 18 лет 9 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

Zerony писал(а):у меня вирус, что это и что с ним делать я без понятия
Удалять, что же еще? Искать в файле config.php на 18 строке.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

Как объяснили на форуме, причина молчания дрВеба на ноуте может быть в лицензионном Виндовсе с установленными к нему последними обновлениями... Вирус может отсекаться Виндовсом ещё до того, как его засечёт антивирус.
бред
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Поручик
Former team member
Сообщения: 3942
Стаж: 18 лет 11 месяцев
Откуда: Оренбург (Южный Урал)
Благодарил (а): 3 раза

Сообщение Поручик »

шизофреника. лицензионный Виндовс, особенно виста, скорее отсечет ни в чем не повинную, например, 1С Предприятие.
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/cat1.html
Zerony
phpBB 1.0.0
Сообщения: 4
Стаж: 16 лет 4 месяца

Сообщение Zerony »

Alek$
А можна намектунь хоть приблизительно что этот вирус собой представляет, как он может быть выражен. А то так сказали "Удалять" будто я не по этой причине сюда обратился

Добавлено спустя 9 минут 56 секунд:

Вот файл

Добрые люди помогите

Вернуться в «phpBB-пространство»