Как убить Трояна?

Вопросы без привязки к версии. Установлена авточистка (2 года).

Сообщение Xpert 25.12.2007 8:39

Если речь все-таки идет об этой ссылке: http://www.trworkshop.net/job/index.php ... snum=72985
Попробуйте проверить содержимое этих файлов:
Код: Выделить всё
<script type="text/javascript" src='script.js'></script>
<script type="text/javascript" src='ajx.js'></script>

... на предмет кода, начинающегося с write и eval.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Аватара пользователя
Xpert
phpBB Guru
 
Сообщения: 5710
Зарегистрирован: 13.03.2004 22:27
Откуда: msk.ru


Сообщение Kate admin 25.12.2007 13:41

Rayden писал(а):А что у нас в коде /job/index.php?

Xpert писал(а):Попробуйте проверить содержимое этих файлов:

См. вложение в следующем моем сообщении. Там все три файла.
Последний раз редактировалось Kate admin 25.12.2007 14:36, всего редактировалось 2 раз(а).
Kate admin
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 22.12.2007 1:15

Сообщение Alek$ 25.12.2007 14:13

Kate admin
беглый просмотр ничего не дал.

PS. Выложите этот код, пожалуйста в виде вложения.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1644
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Kate admin 25.12.2007 14:25

Alek$ писал(а):PS. Выложите этот код, пожалуйста в виде вложения.

Вот:
Вложения
looking for virus.zip
Внутри index.php, ajx.js и script.js
(9.92 Кб) Скачиваний: 18
Kate admin
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 22.12.2007 1:15

Сообщение Alek$ 25.12.2007 14:32

Kate admin
и все остальные портянки - аналогично. А из поста уберите.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1644
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Kate admin 25.12.2007 14:36

Alek$ писал(а):и все остальные портянки - аналогично

Все три там сразу.
Kate admin
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 22.12.2007 1:15

Сообщение Alek$ 25.12.2007 14:50

Kate admin
Спасибо.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1644
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Kate admin 25.12.2007 17:29

По форуму: вот конкретика от пользователя:

У меня тоже с раскладкой клавиатуры были проблемы (и пропали после удаления kb1111p.dll).
Когда я захожу на форум, то на моем рабочем столе появляется файл vvsg.bat, который через секунду (на глазах у изумленной публики) исчезает.


По поводу страниц пока отвечают: "любые страницы". Конкретнее пока нет данных.
Kate admin
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 22.12.2007 1:15

Сообщение Rayden 25.12.2007 17:36

Бллин, с нормальным антивирусом файлы сами не появляются и не исчезают.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2765
Зарегистрирован: 27.06.2005 1:07

Сообщение Kate admin 26.12.2007 0:40

Бог с ними пока с их антивирусами... меня форум беспокоит. Написала еще хостеру по поводу проверки сервера на наличие вирусов. Dedicated сервер у меня (т.е. на весь сервер только один сайт), вот только без админа (был на момент переезда на сервер, да сплыл).


Поиском kb1111p.dll у себя не нашла (на всякий случай поискала). Стоит только симантек антивирус.

Добавлено спустя 1 час 51 минуту 23 секунды:

Еще от одного пользователя скриншот:

Изображение

Добавлено спустя 2 часа 48 минут 27 секунд:

Прислали скриншоты. Вот цитата из письма:

Уважаемая Екатерина, высылаю Вам скриншоты с возникающими проблемами. Такие сообщения сканера DrWeb 4.44 (на компьютере) у меня возникают при входе на любую страницу из trworkshop. На ноутбуке ничего подобного не возникает. Как объяснили на форуме, причина молчания дрВеба на ноуте может быть в лицензионном Виндовсе с установленными к нему последними обновлениями... Вирус может отсекаться Виндовсом ещё до того, как его засечёт антивирус.


Добавлено спустя 2 часа 9 минут 41 секунду:

Тихо сам с собою... Уже всеми подряд глупостями занимаюсь. Вот дали: http://online.drweb.com/?url=1
Скармливаю http://www.trworkshop.net/job/ и получаю:

Код: Выделить всё
2007-12-25 22:51:19 MSK 
 
 
    Размер файла: 22085 байт, с учётом скриптов и фреймов: 26871 байт

job - archive HTML
>job/javascript.0 - OK
>job/JavaScript.1 - OK
>job/Script.2 - OK
job - OK

Эта страница включает в себя внешние скрипты/ фреймы. Все они были также проверены:


http://www.trworkshop.net/job/script.js
http://www.trworkshop.net/job/ajx.js


Говорит, что вирусов нет.

Один человек даже не поленился вытащить весь сайт Телепортом и проверить.
Вложения
screenshots.rar
(226.08 Кб) Скачиваний: 18
Kate admin
phpBB 1.4.0
 
Сообщения: 37
Зарегистрирован: 22.12.2007 1:15

Сообщение Zerony 10.01.2008 13:28

я уже писал про это: у меня вирус, что это и что с ним делать я без понятия. Если не сложно подскажите
www.onlgamer.com/forum
Zerony
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 07.12.2007 20:07

Сообщение Alek$ 10.01.2008 14:01

Zerony писал(а):у меня вирус, что это и что с ним делать я без понятия

Удалять, что же еще? Искать в файле config.php на 18 строке.
Useful links: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.


Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
phpBB 3.0.2 с предустановленной русификацией
Аватара пользователя
Alek$
Модератор
Модератор
 
Сообщения: 1644
Зарегистрирован: 03.08.2005 13:46
Откуда: Новосибирск

Сообщение Rayden 10.01.2008 15:02

Как объяснили на форуме, причина молчания дрВеба на ноуте может быть в лицензионном Виндовсе с установленными к нему последними обновлениями... Вирус может отсекаться Виндовсом ещё до того, как его засечёт антивирус.

бред
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2765
Зарегистрирован: 27.06.2005 1:07

Сообщение Поручик 10.01.2008 15:08

шизофреника. лицензионный Виндовс, особенно виста, скорее отсечет ни в чем не повинную, например, 1С Предприятие.
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB2 | FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции

наш форум http://forum.aeroion.ru/
Аватара пользователя
Поручик
Его Благородие
Его Благородие
 
Сообщения: 3702
Зарегистрирован: 12.05.2005 17:25
Откуда: Оренбург (Южный Урал)

Сообщение Zerony 11.01.2008 14:31

Alek$
А можна намектунь хоть приблизительно что этот вирус собой представляет, как он может быть выражен. А то так сказали "Удалять" будто я не по этой причине сюда обратился

Добавлено спустя 9 минут 56 секунд:

Вот файл

Добрые люди помогите
Zerony
phpBB 1.0.0
 
Сообщения: 4
Зарегистрирован: 07.12.2007 20:07

Пред.След.

Вернуться в phpBB-пространство

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0