Zadejte hledaný výraz...

Trojan horse v MySQL databázi

ATV
verified
rating uzivatele
(23 hodnocení)
19. 12. 2009 15:00:05
Zdravím,
na jednom webu mám už delší dobu trojana se vzorkem: JS:ScriptSH-inf (podle Avastu)
Mám vyexportovaný .sql soubor, ale nevím jak z něch škodlivý kód odstranit.
Nevíte někdo jak v souboru vir najít, nebo nástroj, který ho v souboru vyhledá ?
19. 12. 2009 15:00:05
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423823
Switch
verified
rating uzivatele
(7 hodnocení)
19. 12. 2009 15:03:23
Hledej iframe v souborech index.php, main.php, atp.
19. 12. 2009 15:03:23
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423822
WEBNIA s.r.o.
verified
rating uzivatele
(41 hodnocení)
19. 12. 2009 15:19:12
pošli, opravím Ti to :-)
19. 12. 2009 15:19:12
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423821
ATV
verified
rating uzivatele
(23 hodnocení)
19. 12. 2009 15:31:45
Napsal Switch;417847
Hledej iframe v souborech index.php, main.php, atp.
Tam ale nic není, prohledal jsem vše, virus by měl být v db, podtvrdila mi to i podpora hostingu.
19. 12. 2009 15:31:45
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423820
hoď sem link webu
19. 12. 2009 15:32:49
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423819
ATV
verified
rating uzivatele
(23 hodnocení)
19. 12. 2009 15:40:04
http://www.tvujnetbook.cz/ - ten balast je tam už několik měsíců, nějak jsem na to zapomněl. :)
19. 12. 2009 15:40:04
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423818
skus prehľadať tú databázu, či je tam niekde reťazec "gcounter.cn"
19. 12. 2009 15:49:08
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423817
Milan
verified
rating uzivatele
(23 hodnocení)
19. 12. 2009 17:15:41
Pripadne to zkus prohledat jeste na String.fromCharCode. Eventuelne mi to posli, zdarma ti to opravim.
---------- Doplňující příspěvek odeslán v 18:16 ----------
Ahoj, tak jsem se na to dival, dotycny pouziva phpbb a data jsou uklada nejak "sifrovane". Takze nehrozi, ze by se klasicke retezce objevili primo v sql. Uložený post vypadá nějak následovně...
S PHPbb jsem dělal naposled před lety, tak moc netusim a google take nic moc nerika. Nema s tim nekdo zkusenost? Neda se nekde v administraci docasne nastavit, aby se nesifrovalo (pochybuji tedy, ze by se vsechna data v tabulkach updatly), nebo jiny napad?
19. 12. 2009 17:15:41
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423816
ATV
verified
rating uzivatele
(23 hodnocení)
19. 12. 2009 22:59:09
Problém vyřešen, děkuji uživateli cizek.milan, který mi virus odstranil, přidávám aspoň reputaci. :)
19. 12. 2009 22:59:09
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423815
WEBNIA s.r.o.
verified
rating uzivatele
(41 hodnocení)
20. 12. 2009 10:39:24
můžu se zeptat, kde byl problém? opravdu to bylo v sql?
20. 12. 2009 10:39:24
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423814
Milan
verified
rating uzivatele
(23 hodnocení)
20. 12. 2009 14:06:43
Ahoj, ano, bylo to v SQL, resp. v jedne z hlavnich kategorii, za niz byl prilepen iframe. Nakonec nebylo potreba nic desifrovat, vyresil jsem to pres administraci - text jsem vymazal (save) a nasledne ho vratil (save). Tady v edit modu zadny iframe videt nebyl, ale to spis prisuzuji nejakemu osetreni pri nacitani z DB (ignorace tagu). Po tomto pokusu iframe zmizel.
20. 12. 2009 14:06:43
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423813
WEBNIA s.r.o.
verified
rating uzivatele
(41 hodnocení)
20. 12. 2009 17:32:00
Děkuji, určitě zkušenost... :-)
20. 12. 2009 17:32:00
https://webtrh.cz/diskuse/trojan-horse-v-mysql-databazi#reply423812
Pro odpověď se přihlašte.
Přihlásit