• Ogłoszenie:

Problem z wirusem

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Problem z wirusem

Postprzez Dziubek 19 Mar 2009, 22:02

reklama
Prowadzę stronę na serwerze boo.pl, ponad tydzien temu dostałem pierwsze sygnały od paru osob że są wirusy. Inne osoby wchodziły nadal bez problemu, ale niestety liczba tych którzy nie moga wejsc rosła. Parę dni temu moj komp prawdopodobnie przez to się popsuł i nie uruchamiał, wiec sformatowałem dysk i zainstalowałem od nowa Windowsa. Niestety wirus jest nadal, i rzadko kto może wchodzic na stronę, a jesli ktos wejdzie to zaczyna mu się pieprzyć komp. Zainstalowałem avasta i równiez musze przerywac połaczenie gdy chce wejsc na stronke. Problemów z kompem juz nie mam.
Przy wchodzeniu na stronę uruchamia się avast i wyswietla się http://********.boo.pl/upp169760222, a JS-Packed-AJ [Trj] to nazwa pasozyta, innym osobom także http://******.boo.pl/{gzip}
poza tym przy skanowaniu systemu kilka plików było zainfekowanych czyms takim: Win32:Packed CK oraz Win32:Small-DKF
Liczę na pomoc!
Dziubek
~user
 
Posty: 68
Dołączenie: 15 Sie 2005, 15:01



Problem z wirusem

Postprzez Okocza 19 Mar 2009, 22:03

Dziubek, wstaw log z combofixa
eMachines E730G - Core i5-430M, 2GiB RAM, ATI Mobility Radeon HD5470, WD 320GiB; Cort Z-44,DR 0.09-0.42, Peavey Backstage
Mac OS X 10.7.4 Lion // Windows 7 Professional x64 // NIE POMAGAM NA PW/GG/E-MAIL
Image
"Moje Ego i Anima spotykają się i wymieniają przepisami na ciasteczka" - Maynard James Keenan
Awatar użytkownika
Okocza
~user
 
Posty: 8001
Dołączenie: 19 Mar 2006, 11:53
Pochwały: 406



Problem z wirusem

Postprzez wojtas 19 Mar 2009, 22:04

zobaczymy czy cos nie masz na kompie..

Wykonaj to co jest podane w tym temacie

Zastosuj SDFix . Po pobraniu uruchom go a rozpakuje się do C:\SDFix. Uruchom komputer w trybie awaryjnym (F8 przy stracie systemu). Będąc w awaryjnym uruchom plik RunThis.bat z folderu SDFixa. Zatwierdź czyszczenie przez Y. Poczekaj aż ukończy i komputer zresetuje

Potem wejdz do folderu C:\SDFix wrzuc zawartość pliku Report.txt + log z combofixa oraz daj loga z hijacka

Autor postu otrzymał pochwałę
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Problem z wirusem

Postprzez Poldek 19 Mar 2009, 22:07

Wirus jest na stronie
Cały Public HTML pobierz na dysk
Przeskanuj wszystkie pliki jakie Avast ci pokaże jako trojany Usuń z serwera I po kłopocie nie wina komputera a poprostu ktoś ci trojana na strone wżucił ewentualnie shella do przejęcia władzy nad strona

Dodano 19.03.2009 21:09:28:
Ps. Polecam skanowanie nodem32 a nie avastem... problemy mialem identyczne :P

Autor postu otrzymał pochwałę
Poldek
 
Posty: 204
Dołączenie: 10 Mar 2007, 18:19
Miejscowość: Krzeszyce
Pochwały: 3



Problem z wirusem

Postprzez Dziubek 19 Mar 2009, 22:31

Dzieki za szybką pomoc, zrobiłem na poczatek tak jak pisze Poldek, tylko że zainfekowane są pliki install/index.php i admin/index.php, mogę je usunac?
Dziubek
~user
 
Posty: 68
Dołączenie: 15 Sie 2005, 15:01



Problem z wirusem

Postprzez sgsman 20 Mar 2009, 20:48

Wrzuć logi, o które prosił Wojtas, może masz jakiegoś trojan downloadera, który modyfikuje wpisy z poziomu Twojego komputera.
Pomagaj innym! Inni pomogą Tobie! A zwłaszcza Pan Pękaty Jeż!
Awatar użytkownika
sgsman
~user
 
Posty: 300
Dołączenie: 27 Wrz 2008, 23:52
Pochwały: 28




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 11 gości