VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Попробуй сравнить файлы с нулевой версией, так же посмотри какие модули у тебя установлены и лишние файлы потом смотри в их код, если он вредоносный то там будет это видно.
Вроде была такая функция гдето в админке, или то был модуль на CMPS
Можно еще так
Админка - Диагностика - Версии устаревших файлов...жмём ОК
@Юпис
Знаток
Join Date: Apr 2008
Posts: 659
Версия vB: 3.8.x
Reputation:
Knowing 125
Репутация в разделе: 48
0
SeM13, это жесть, можно до конца века искать а учитывая что не особо разбираешься, то искать можно долго
@SeM13
Знаток
Join Date: Dec 2007
Location: Норильск, Красноярский край.
Posts: 508
Версия vB: 4.0 Beta
Reputation:
Knowing 251
Репутация в разделе: 237
1
Quote:
Originally Posted by Sven
Можно еще так
Админка - Диагностика - Версии устаревших файлов...жмём ОК
А этой опцией он разве не ищет эти самые просто устаревшие файлы?
Проверил, он обнаружил лишь те которые на версию ниже.
Ставил себе постороние файлы но он их не находит. Так что думаю это не вариант. Юпис ну есть специальные программы для этого.
@AntiPiton
Эксперт
Join Date: Oct 2007
Location: 4pna.com
Posts: 1,257
Версия vB: 3.8.5
Reputation:
Professional 855
Репутация в разделе: 192
1
Quote:
Originally Posted by Юпис
Проверка на вирусы не помогает.
многие шеллы не палятся антивирусами, поэтому так будешь искать долго.
Мне один раз залили шелл, я его нашел ... потом запросил логи у хостера кто и когда на него заходил ... так мы нашли еще парочку ...
Я искал шелл, путем выкачивания форум к себе на комп и проверял файлы на последние изменения ... они всей одной даты ... а испорченные отличаются ...
@Yoskaldyr
Специалист
Join Date: Jan 2007
Posts: 543
Версия vB: 4.0.x
Reputation:
Professional 556
Репутация в разделе: 255
1
Юпис, Так же советую глянуть модули самой булки (очень часто записывают резервный шелл дополнительно и в модуль) - смотреть в сторону модулей на продукте vbulletin
SeM13, и показывает файлы которые не относятся к форуму
хрюк
Гость
Posts: n/a
Quote:
Originally Posted by AntiPiton
Я искал шелл, путем выкачивания форум к себе на комп и проверял файлы на последние изменения
Хм, а зачем выкачивать, чтобы посмотреть дату последнего изменения?
=== Юпис, правильно подсказали. В одном окне открываем папки/файлы форума, в другом папки/файлы чистого дистрибутива или:
Если малый опыт, то выписываешь "левые файлы", то есть делаешь список, потом смотришь какие у тебя установленные на форуме продукты.. конечно у тебя на компьютере должны быть эти продукты, чтобы ты потом смог вычислить какой "левый" файл от какого продукта.
И как сказал Сережа - нужно модули обязательно проверить.