PhpBB3 a neustálé problémy s (asi) virem Vyřešeno

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: říjen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

PhpBB3 a neustálé problémy s (asi) virem

Příspěvekod PreTox » 13 črc 2009 09:39

Zdravim vsechny, mam na jedne domene forum v PhpBB3 a neustale mi to hlasi, ze je to podezrela utocna stranka. Zmenil jsem heslo na FTP, nainstaloval znova forum, ale problemy porad pretrvavaji.. Po vycisteni a kliknuti na googlu (webmaster tools) pro opetovnou kontrolu stranek to je 3 dny v klidu, pak to zacne hlasit znova. Adresa fora je www.kozmice.cz/forum

Nevite nekdo co s tim? A neznate nahodou nejaky on-line nastroj, ktery projede stranky a vyhodi, s cim jsou problemy?

Diky moc za help
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W

Reklama
Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvekod jaro3 » 13 črc 2009 10:42

Nic mi to podezřelého neukazuje..
On-line scanner na forum neznám..
Pokud máš celou zálohu fóra na PC (server) tak zkusit :
Spusť F-Secure Online Scanner z některého odkazu.
http://support.f-secure.com/enu/home/ols.shtml
http://support.f-secure.com/enu/home/ols3.shtml#

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: říjen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvekod PreTox » 13 črc 2009 11:15

No, nevim, jestli mas zalozeny ucet na Googlu. Myslim, ze to ukazuje jenom tem, co jsou prihlaseni na google a najedou na nejakou nebezpecnou stranku, co oni maji v seznamu..
Zalohu fora mam, ale jsem ted v praci, takze to zkontrolovat nemuzu, az dojdu domu, tak na to juknu podle Tveho navodu, a pak pisnu co a jak..
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvekod jaro3 » 13 črc 2009 12:57

Jo napiš , jinak moc neporadím.Pokud v tom budou nákaza , zkusíme odstranit a pak celý web smazat a natáhnout znovu, žádný expert na to nejsem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: říjen 08
Bydliště: Praha
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: PhpBB3 a neustálé problémy s (asi) virem  Vyřešeno

Příspěvekod PreTox » 15 črc 2009 00:05

Tak problem vyresen.. Zjistil jsem, ze virus se nejak naboural do databaze a vlozil tam do jednoho nadpisu fora neviditelny iframe s odkazem na skodlivou domenu.. Takze jsem to odstranil, zmenil heslo do databaze a ted uz to slape v pohode.. Snad uz to bude v klidu.

Diky moc za help jaro. :wink:
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvekod jaro3 » 15 črc 2009 07:52

Nemáš zač , můžeš dát fajfku , vyřešeno. Kdyby něco , založ nové téma.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti