●架設主機作業系統:Win2003 STD
●您的上網方式:ADSL Fix IP
●您安裝的程式:IIS6 + php 4.4 + MySql 4.1
●您的 phpBB2 版本:2.0.19
●您的 domain(網域名稱) :topvr.net
●您的 phpBB2 連結網址: http://test.topvr.net
●錯誤代碼:None
請問一下,朋友的網站現在被值入木馬程式 Bloodhound.Exploit.40 ,為甚麼小弟會知道,因為 Antivirus 跳出訊息,而且是scd[1].htm。但是不是在網頁部分,而是在 Database,重新安裝新的phpbb只切換資料庫部分還是會跳出。
不知道這個要怎麼清除?
P.S. 防毒軟體不夠猛進不要進來@___@,小弟怕各位中木馬。
先謝謝各位大德。
[問題]朋友的網站被值入 Bloodhound.Exploit.40
版主: 版主管理群
版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
應該可以直接搜尋資料庫找出那段文章刪除就好了
注意事項:
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
●phpBB 架設相關問題請到 + phpBB 3.0.x 討論區發表!
●都沒有你要的答案嗎??>>點這裡<<搜尋一下吧!
●請使用>>標準的發文格式<<發表問題!
●竹貓星球並非政治團體代言人,請不要在竹貓討論政治議題,也不要認為竹貓是偏向任何一方政治團體,竹貓愛的是台灣這片生長的土地,過於泛政治化文章請來信告知移除!
●關於 phpBB 使用問題請在版面發問,私人訊息提供其他不相干或是隱私的事情聯絡之用。
●所有市面上的免費空間皆非竹貓管轄,請勿來信詢問,請直接與該免費空間連絡。
-
shain-shain
- 星球普通子民

- 文章: 12
- 註冊時間: 2004-01-29 11:01
用你看到的訊息搜尋, 像是用Bloodhound可以查到這篇
http://phpbb-tw.net/phpbb/viewtopic.php ... Bloodhound
再從這篇可以知道與iframe語法有關
再利用iframe做關鍵字查詢, 又可以查到一卡車的文章
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
結論
資料庫裡的版面描述中有iframe的都有嫌疑
http://phpbb-tw.net/phpbb/viewtopic.php ... Bloodhound
再從這篇可以知道與iframe語法有關
再利用iframe做關鍵字查詢, 又可以查到一卡車的文章
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
http://phpbb-tw.net/phpbb/viewtopic.php ... ght=iframe
結論
資料庫裡的版面描述中有iframe的都有嫌疑
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好
竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好
竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
-
shain-shain
- 星球普通子民

- 文章: 12
- 註冊時間: 2004-01-29 11:01
麻衣大大提到的那篇剛好我也有寫,只是這次的【苦主】換成了 Windows Server 2003,請問:~倉木麻衣~ 寫:用你看到的訊息搜尋, 像是用Bloodhound可以查到這篇
http://phpbb-tw.net/phpbb/viewtopic.php ... Bloodhound
.....
結論
資料庫裡的版面描述中有iframe的都有嫌疑
1. 他有開啟 Windows Server 內建的防火牆功能嗎?
2. 有裝 IP 分享器,或是任何防火牆設備嗎?
3. Windows Server 有做完 SP1 更新,以及一堆安全性更新嗎??
光是 phpBB 本身應該沒辦法【植入木馬程式 Bloodhound.Exploit.40】吧?除非 phpBB 的管理者密碼被暴力破解、直接入侵 Server 主機、WinServer 被植入後門木馬... 我猜想的.......
就算我不怕中木馬,網站一直進不去...
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
-
shain-shain
- 星球普通子民

- 文章: 12
- 註冊時間: 2004-01-29 11:01
原本他是放在朋友B的 Linux Server,後來因為朋友B的 Linux Server 也掛點了,我朋友就換到虛擬主機,但是換了之後資料庫就常常給他掛點,我就想說幫他升級舊的PHPBB程式,K了好幾天試過任何的方法,最後使用 Bigdump 倒回去資料庫, 現在在公司的NB裝了2.4.4a appserv,只剩下phpbb_post_text & phpbb_users 這兩個 table 都沒有辦法成功回復,所以現在連 test.topvr.net 那個網站也掛點了....="=.......目前痛苦中,明天再把倒回去的訊息PO出來給各位大大看一下.....謝謝brentsu 寫:麻衣大大提到的那篇剛好我也有寫,只是這次的【苦主】換成了 Windows Server 2003,請問:~倉木麻衣~ 寫:用你看到的訊息搜尋, 像是用Bloodhound可以查到這篇
http://phpbb-tw.net/phpbb/viewtopic.php ... oodhound\r
.....
結論
資料庫裡的版面描述中有iframe的都有嫌疑
1. 他有開啟 Windows Server 內建的防火牆功能嗎?
2. 有裝 IP 分享器,或是任何防火牆設備嗎?
3. Windows Server 有做完 SP1 更新,以及一堆安全性更新嗎??
光是 phpBB 本身應該沒辦法【植入木馬程式 Bloodhound.Exploit.40】吧?除非 phpBB 的管理者密碼被暴力破解、直接入侵 Server 主機、WinServer 被植入後門木馬... 我猜想的.......
就算我不怕中木馬,網站一直進不去...


