Перейти к содержанию
  • Вирус на форуме IP.Board - редирект на сторонние сайты

       (1 отзыв)

    invisionbyte

    В сети всё чаще стали появляться случаи редиректов на другие сайты на форумах IP.Board. В нашем случае на форуме при определённых условиях производился редирект пользователя на страницу filestore321.com/download.php?id=xxxxxxxx. Редирект может производиться не обязательно на указанный сайт, но и на многие другие: file2store.info, url123.info и т.д.

    Об этом сообщал только Яндекс, другие поисковые системы или антивирусы его не обнаруживали. Яндекс в панели Веб-мастера определяет его как "Поведенческий анализ":

    virus_ipb.thumb.jpg.f713142e0a4844f2481a

    Код вируса зашифрован и находится в базе данных в таблице skin_cache. Таким образом, для удаления вируса недостаточно просто перестроить кеш файлы шаблонов - в этом случае он снова запишется в файлы кеша из базы данных.

    Удаление вируса на IP.Board 3.x

    Открываем phpmyadmin, переходим на вкладку Поиск и ищем:

    preg_replace

    Открываем найденные результаты из таблицы skin_cache. Результаты могут быть найдены сразу в нескольких столбцах, нам нужен skin_global. Копируем содержимое столбца в текстовый документ и находим опять же preg_replace:

    vred_cod.thumb.jpg.b02d90ada6ab9917acf0f

    Сравните найденный вами отрезок кода с показанным на изображении выше. Это и есть вредоносный код. Удаляем его как показано на изображении. Вставляем содержимое обратно в столбце и сохраняем изменения.

    Остался один шаг - перестроить кеш файлы шаблонов, чтобы вирус был окончательно удалён из файлов кеша.

    Автор: http://invisionbyte.ru



    Обратная связь

    Присоединяйтесь к обсуждению

    Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
    Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

    Гость

    • Не будет показан другим пользователям
    • Добавить отзыв...

      ×   Вставлено с форматированием.   Вставить как обычный текст

        Разрешено использовать не более 75 эмодзи.

      ×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

      ×   Ваш предыдущий контент был восстановлен.   Очистить редактор

      ×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

      Загрузка...

    Gleb

    Жалоба ·

    Столкнулся с той же проблемой, прямо один в один.
    Лечение работает, но спустя пару часов редирект опять на месте. Заколебало.
    Подскажите, где дыра, через которую нехорошие люди делают пакости?

    IPB версия 3.4.9

    Добрый день. Для получения ответа на вопрос, нужно писать в комментариях, а не в отзывах.

    Поделиться этим отзывом


    Ссылка на отзыв

×
×
  • Создать...

Важная информация

Используя наш сайт вы соглашаетесь с нашей Политикой конфиденциальности