[已解決] 再度被植入隱碼...找到了!~

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
主題已鎖定
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

[已解決] 再度被植入隱碼...找到了!~

文章 jhung »

●架設主機作業系統:Unix
●快速架站程式:
Apache 版本 1.3.33 (Unix)
MySQL 版本 4.0.22-standard-log
PHP 版本 4.3.9
●您的上網方式:-SO-NET-ADSL 2M/512K
●您的 phpBB2 版本:phpBB 2.0.13

問題
昨天突然登不進自己的討論區,一直顯示密碼錯誤
清了COOKIE也一樣無法登入
今天直接從資料庫去改自己系統管理員的密碼才順利登入\r
查了一下個人資料,發現自己的顯示狀態被改成隱藏了!
確定有人用了某種方法改了系統管理元帳號密碼!
將上線隱藏!

今天就出現使用者的回報\r
我也中毒了 只要開香蕉就會出現 香蕉被種了病毒了!!
這是我其中一個防毒軟體 掃出來的
現在正在開第2種防毒軟體在掃掃看!!!
^^ 一共有4個防毒軟體在電腦裡~~ 因為 中毒多了 哈哈哈
繼續掃... 希望大家沒事情

掃出的訊息
C:\DOCUME~1\harold\LOCALS~1\Temp\Script_000ad90c.html
Virus Name: HTML.MHTMLRedir!exploit
使用者反應參考網址:
http://www.gamejo.com/bbs/viewtopic.php?t=371
http://www.gamejo.com/bbs/viewtopic.php?t=364
http://www.gamejo.com/bbs/viewtopic.php?t=365

我做過的事情
我先上FTP線去查檔案的修改日期,看看哪些檔案被改過
發現沒有這幾天被改過的檔案
在竹貓做完功課,然後去資料庫查,也找不到怪異的地方\r

現在使用者仍然反映有木馬...我該怎麼辦...

需要管理員權限帳密
請PM告知

裝過的外掛:
CashMod222
eXtreme Styles mod 2.1.0
虛擬銀行
匿名者無法觀看已註冊會員的資料
主題類型分區劃(資料庫版)
跑馬燈公告條
mowdSTAT來訪統計
推薦網站 (進階版)
防止重覆發表相同文章
最後由 jhung 於 2005-05-12 01:43 編輯,總共編輯了 1 次。
Mowd
竹貓忠實會員
竹貓忠實會員
文章: 326
註冊時間: 2002-06-26 01:17
來自: 台北
聯繫:

文章 Mowd »

看你的phpBB版本是2.0.13,請更新到2.0.15。
木馬通常藏在版面敘述或版面名稱的欄位後面,在一堆空白之後。到控制台每個欄位拉到最後應該能發現。
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

我盡快更新~

不過我真的找不到被植入的編碼... :cry:

附上 版面敘述或版面名稱的欄位 的 DB資料


http://www.gamejo.com/phpbb_forums.zip
Mowd
竹貓忠實會員
竹貓忠實會員
文章: 326
註冊時間: 2002-06-26 01:17
來自: 台北
聯繫:

文章 Mowd »

找到了!就在網站描述後面。

網路蕉農的聚集地
後面應該有一串奇怪的iframe標籤
jhung
星球公民
星球公民
文章: 41
註冊時間: 2002-08-20 15:14
聯繫:

文章 jhung »

Mowd 寫:找到了!就在網站描述後面。

網路蕉農的聚集地
後面應該有一串奇怪的iframe標籤

哇靠!!!

真的!!! 我已經移除了!~


看來不只有在版面編輯的地方會出現\r

只要是後台任何可以編輯文字的地方\r

都有可能!!


----------------------------------------------

感謝!! Mowd 大哥的幫忙!!

----------------------------------------------
wu2017
竹貓忠實會員
竹貓忠實會員
文章: 359
註冊時間: 2002-08-20 15:23
來自: 平凡心動
聯繫:

文章 wu2017 »

建議更新伺服器軟體 appserv
php 4.3.9 似乎有些漏洞
我們都想寫下自己的故事,才初執筆就驚覺,悲歡離合竟也是年輕事!
平凡心動 http://www.hope99.idv.tw/

提出問題時,請提供較完整的資料,才能給你正確的答案,節省你的時間。
發問格式可參閱: http://phpbb-tw.net/phpbb/viewtopic.php?t=15329

PLUS 下載位址: http://www.phpbb2.de/dload.php?action=c ... &cat_id=20
主題已鎖定

回到「phpBB 2 安裝與使用」