PhpBB3 a neustálé problémy s (asi) virem

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Zamčeno
PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: 07 říj 2008 14:50
Bydliště: Praha
Kontaktovat uživatele:

PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od PreTox »

Zdravim vsechny, mam na jedne domene forum v PhpBB3 a neustale mi to hlasi, ze je to podezrela utocna stranka. Zmenil jsem heslo na FTP, nainstaloval znova forum, ale problemy porad pretrvavaji.. Po vycisteni a kliknuti na googlu (webmaster tools) pro opetovnou kontrolu stranek to je 3 dny v klidu, pak to zacne hlasit znova. Adresa fora je www.kozmice.cz/forum

Nevite nekdo co s tim? A neznate nahodou nejaky on-line nastroj, ktery projede stranky a vyhodi, s cim jsou problemy?

Diky moc za help
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od jaro3 »

Nic mi to podezřelého neukazuje..
On-line scanner na forum neznám..
Pokud máš celou zálohu fóra na PC (server) tak zkusit :
Spusť F-Secure Online Scanner z některého odkazu.
http://support.f-secure.com/enu/home/ols.shtml" onclick="window.open(this.href);return false;
http://support.f-secure.com/enu/home/ols3.shtml#" onclick="window.open(this.href);return false;

Tento skener je možno použít jen v prohlížeči Internet Explorer! Postupuj podle instrukcí na stránce F-Secure pro správnou instalaci. Akceptuj licenci. Po instalaci ActiveX, klikni na Full System Scan. Když stahování skončeno, automaticky začne sken . Vyčkej konce skenu, po jeho dobu neprováděj jiné operace ani neklikej myší. Když skončí sken klikni na tlačítko Automatic clearing (recommended). Poté klikni na tlačítko Show Report a zkopíruj a vlož sem .
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: 07 říj 2008 14:50
Bydliště: Praha
Kontaktovat uživatele:

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od PreTox »

No, nevim, jestli mas zalozeny ucet na Googlu. Myslim, ze to ukazuje jenom tem, co jsou prihlaseni na google a najedou na nejakou nebezpecnou stranku, co oni maji v seznamu..
Zalohu fora mam, ale jsem ted v praci, takze to zkontrolovat nemuzu, az dojdu domu, tak na to juknu podle Tveho navodu, a pak pisnu co a jak..
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od jaro3 »

Jo napiš , jinak moc neporadím.Pokud v tom budou nákaza , zkusíme odstranit a pak celý web smazat a natáhnout znovu, žádný expert na to nejsem.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
PreTox
Level 2
Level 2
Příspěvky: 151
Registrován: 07 říj 2008 14:50
Bydliště: Praha
Kontaktovat uživatele:

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od PreTox »

Tak problem vyresen.. Zjistil jsem, ze virus se nejak naboural do databaze a vlozil tam do jednoho nadpisu fora neviditelny iframe s odkazem na skodlivou domenu.. Takze jsem to odstranil, zmenil heslo do databaze a ted uz to slape v pohode.. Snad uz to bude v klidu.

Diky moc za help jaro. :wink:
MB: ASUS Striker II Formula, CPU: Intel Core™ 2 Duo 3,16GHz, CPU Cooler: Zalman CNPS8700 LED, RAM: 2x1GB Corsair Dominator 1066 MHz DDR II, GPU: ASUS ATI Radeon HD 5770 DDR3 1GB, HDD: WD CG 500GB SATA 300, HDD2: WD CG 2TB SATA 300, Zdroj: Corsair 650W
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43406
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: PhpBB3 a neustálé problémy s (asi) virem

Příspěvek od jaro3 »

Nemáš zač , můžeš dát fajfku , vyřešeno. Kdyby něco , založ nové téma.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zamčeno

Zpět na „Viry, antiviry, firewally…“