●快速架站程式:
Apache 版本 1.3.33 (Unix)
MySQL 版本 4.0.22-standard-log
PHP 版本 4.3.9
●您的上網方式:-SO-NET-ADSL 2M/512K
●您的 phpBB2 版本:phpBB 2.0.13
問題
昨天突然登不進自己的討論區,一直顯示密碼錯誤
清了COOKIE也一樣無法登入
今天直接從資料庫去改自己系統管理員的密碼才順利登入\r
查了一下個人資料,發現自己的顯示狀態被改成隱藏了!
確定有人用了某種方法改了系統管理元帳號密碼!
將上線隱藏!
今天就出現使用者的回報\r
使用者反應參考網址:我也中毒了 只要開香蕉就會出現 香蕉被種了病毒了!!
這是我其中一個防毒軟體 掃出來的
現在正在開第2種防毒軟體在掃掃看!!!
^^ 一共有4個防毒軟體在電腦裡~~ 因為 中毒多了 哈哈哈
繼續掃... 希望大家沒事情
掃出的訊息
C:\DOCUME~1\harold\LOCALS~1\Temp\Script_000ad90c.html
Virus Name: HTML.MHTMLRedir!exploit
http://www.gamejo.com/bbs/viewtopic.php?t=371
http://www.gamejo.com/bbs/viewtopic.php?t=364
http://www.gamejo.com/bbs/viewtopic.php?t=365
我做過的事情
我先上FTP線去查檔案的修改日期,看看哪些檔案被改過
發現沒有這幾天被改過的檔案
在竹貓做完功課,然後去資料庫查,也找不到怪異的地方\r
現在使用者仍然反映有木馬...我該怎麼辦...
需要管理員權限帳密
請PM告知
裝過的外掛:
CashMod222
eXtreme Styles mod 2.1.0
虛擬銀行
匿名者無法觀看已註冊會員的資料
主題類型分區劃(資料庫版)
跑馬燈公告條
mowdSTAT來訪統計
推薦網站 (進階版)
防止重覆發表相同文章

