#1 2013-02-25 22:48:36

Aisling
Člen
Registrován: 2012-09-07
Příspěvky: 9

Re: Malware

Dobrý den,

dnes se všem, kteří chtějí navštívit můj web (forum.mizerove.eu) včetně mě zobrazila hláška ohledně malwaru na mém webu i na fóru(poslední verze phpbb 3.0.11) tohoto webu. Hesla na FTP MySQL a i do admin účtů mám silná a rozdílná. Jak mám dále postupovat? Je nějaká možnost jak zachytit a smazat onen malware nebo musím celý web instalovat znovu?

Přikládám screen hlášky ohledně malwaru
e1NhMLk.png

Offline

#2 2013-02-25 23:09:47

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Malware

Doména?

Používáte PHP Fusion?
Odstranit na webu všechny napadené soubory, včetně podezřelých, aktualizovat CMS.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#3 2013-02-26 12:05:01

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Malware

Keďže sa jedná o fórum je možné že niekto pridal odkaz na stránkach ktorý smeruje na malware a preto Google vykazuje toto hlásenie, samozrejme i keď toto zobrazí je možné na stránku pokračovať na vlastné riziko, tj tým zistiť čo ta presne je pomocou vašeho antivíru/firewallu.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#4 2013-02-28 12:35:08

Aisling
Člen
Registrován: 2012-09-07
Příspěvky: 9

Re: Malware

Přímo PHP-fusion nepoužívám, ale používám na mizerove.eu starší verzi eqdkp-plus, což je velice podobný systém php-fusionu, navíc používám starší verzi, kvůli kompatibilitě a jinému směru vývoje novějších verzí tohoto systému. Pro forum.mizerove.eu používám poslední verzi phpbb (3.0.11 tuším). Rád bych se zeptal na nějakou možnou detekci napadených souborů, protože se s tímhle setkávám poprvé nevím moc, jaké jsou nejlepší nástroje na  zjištění poškozených / podezřelých souborů.

Týká se tohle napadení i databází MySQL? Protože úplně nejjednodušší řešení mi přijde oba CMS přeinstalovat.

Děkuji za odpověď

//Ještě dodávám aktuální scan ze stránek virustotal.com, který neukazuje kromě googlu žádnou hrozbu.

Offline

#5 2013-02-28 13:06:51

kksmirice
Endora rádce
Místo: Vrchovnice
Registrován: 2011-11-20
Příspěvky: 6,023
Web

Re: Malware

Nejjednodušší zjištění napadených souborů je celou složku zkopírovat na PC a antivir sdělí kde nalezl vir.

Co se týče phpBB již jsem zaregistroval a také objevil napadené soubory, zejména overall_header.htm v používané šabloně.

Databáze by napadeny být neměly, alespoň ne tímto útokem. Ten pouze modifikuje soubory na FTP a případně vkládá další své. Pak pomocí nich rozesílá spamy.


1. Murphyho zákon:
Na počátku nebylo nic. I to se pokazilo!

stránky: CMS test
kontakt - instalace systémů, MySQL, FTP přístup, ...
Instalační balíky vybraných CSM

Problémy spojené s provozem služeb Endora, řešte na tomto fóru.

Offline

#6 2013-02-28 16:21:55

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Malware

Stránku som navštívil a ESET Smart Security 6 mi nehlási žiadnu infiltráciu. Ak sa chcete zbaviť hlášky od Googlu je nutné si nechať stránku prekontrolovať pomocou webmasters tools.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#7 2013-02-28 16:39:48

Aisling
Člen
Registrován: 2012-09-07
Příspěvky: 9

Re: Malware

JF napsal:

Stránku som navštívil a ESET Smart Security 6 mi nehlási žiadnu infiltráciu. Ak sa chcete zbaviť hlášky od Googlu je nutné si nechať stránku prekontrolovať pomocou webmasters tools.

Žádal jsem již několikrát, ale ani po kompletní přeinstalaci jak CMS tak phpbb stále problém přetrvává.

Offline

#8 2013-02-28 16:49:29

JF
Endora rádce
Místo: ....nice u Plzně
Registrován: 2010-06-22
Příspěvky: 11,939

Re: Malware

Podľa podrobného popisu http://safebrowsing.clients.google.com/ ... rome&hl=cs ešte včera tam malware bol. Kedy ste na stránku umiestnili novú inštaláciu? Po žiadosti o prekontrolovanie to nejakú dobu trvá kým sa k tomu Google dostane.


Ján Fačkovec - Endora.cz by Webglobe
Email, Web, Webadmin, Webmail, Nápověda, Ceník

Offline

#9 2013-02-28 19:42:51

Aisling
Člen
Registrován: 2012-09-07
Příspěvky: 9

Re: Malware

Dnes ráno jsem přeinstaloval jak fórum tak CMS na hlavní stránce a už jsem objevil příčinu a poté jsem zažádal o novou kontrolu.

Offline

Zápatí

Založeno na FluxBB | CZ a SK