Probleem na Malware

Hulp nodig bij je installatie of kom je ergens niet uit? Probeer phpBB3! Problemen lossen we samen met je op.
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Forumregels
phpBB 3.0 is End of support per 1 januari 2017. Dit forum is hier enkel ter archief. Het wordt aangeraden te upgraden naar phpBB 3.2
Gesloten
Pieter3770
Berichten: 16
Lid geworden op: 30 jun 2011, 19:19

Probleem na Malware

Bericht door Pieter3770 » 19 sep 2013, 22:23

  • Adres van je forum: http://stvvforum.be of pointer http://voetbalforums.be
    Event. modificaties op je forum:
    Wanneer ontstond het probleem? 2 weken geleden
    phpBB versie: 3.0.11


    Ik heb recent last gehad van een malware-aanval op mijn forum.
    Waarschijnlijk binnen geraakt omdat ik nog op de oude versie draaide.
    Gebruikers kregen meldingen van hun antivirus of van de IT-afdeling van hun werk. ;)
    Ook Google, Firefox,... gaven een melding van een onveilige website.

    Ik heb dan al mijn wachtwoorden gewijzigd en de update naar de nieuwste versie gedaan met behoud van mijn mods.
    Volgens Google Webmaster Tool was er daarna geen probleem mee.
    Ook merkte ik zelf geen probleem meer.
    Toch kreeg ik nog mails binnen van sommige gebruikers die de melding toch nog kregen.

    Dus vandaag een volledig verse install gedaan. Alles eraf, en een nieuwe install.
    Ik had wel eerst de volgende zaken via FTP afgehaald: config.php, folder "files" en folder "images".
    Ook had ik via phpmyadmin mijn tabel ge-exporteerd.

    Na de install die mappen en de de config.php overschreven en alles staat al terug op z'n plaats.
    Via Firefox geen melding meer van onveilige toestanden, maar de eerste maal via IE kreeg ik toch weer dat scherm van "ga door of haal me hier vandaan".

    Zit er dan wat foute malware-code in config.php ? Moet haast wel?
    Wat voor belangrijke info zit er nog in config.php? Indien niks, dan zet ik er een zuivere over.

    Ik dacht trouwens dat ik mijn export terug moest inladen in phpmyadmin om al mijn users en posts terug te hebben, maar die staan er al. Wat moet ik daar dan mee? (wil hij trouwens niet importeren omwille van te groot)

    Wat doe ik best?

    (Ik heb in phpmyadmin trouwens nog enkele oude tabellen van toen ik eens een test deed met drupal. Hoe krijg ik die daar weg?)

    PS: er zaten ook nog restanten van automod in de verse install (want het stond nog in mijn ACP, maar gaf een error als ik erop klikte)
    Automod dan maar opnieuw erop gezet en dat ging goed.
    Dan tapatalk geïnstalleerd en dat ging ook goed.
    Als ik echter op de mods-tab klik om de instellingen te bekijken, dan krijg ik de volgende foutmelding:
    Spoiler: bekijk
    Cannot find module ./../includes/acp/acp_mchat.php

    BACKTRACE

    FILE: (not given by php)
    LINE: (not given by php)
    CALL: msg_handler()

    FILE: [ROOT]/includes/functions_module.php
    LINE: 446
    CALL: trigger_error()

    FILE: [ROOT]/adm/index.php
    LINE: 74
    CALL: p_master->load_active()

Gesloten