<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Комментарии на: Как я боролся с вирусом Troyan.PHP.Agent на отдельно взятом веб-сервере</title>
	<atom:link href="http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/feed/" rel="self" type="application/rss+xml" />
	<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/</link>
	<description>Интернет-журнал</description>
	<lastBuildDate>Tue, 19 Nov 2019 04:21:09 +0000</lastBuildDate>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.0</generator>
	<item>
		<title>От: Светлана</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2312</link>
		<dc:creator><![CDATA[Светлана]]></dc:creator>
		<pubDate>Tue, 19 Jun 2018 09:23:38 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2312</guid>
		<description><![CDATA[Спасибо за статью! очень помогла! 
При копировании команд кавычки пришлось менять вручную, т.к. те, что с сайта не воспринимаются консолью.]]></description>
		<content:encoded><![CDATA[<p>Спасибо за статью! очень помогла!<br />
При копировании команд кавычки пришлось менять вручную, т.к. те, что с сайта не воспринимаются консолью.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Влад</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2305</link>
		<dc:creator><![CDATA[Влад]]></dc:creator>
		<pubDate>Tue, 06 Feb 2018 10:23:51 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2305</guid>
		<description><![CDATA[Сделал все по инструкции+посмотрел логи веб-сервера, отфильтровал POST запросы и выявил вредоносный файл  /plugins/attachments/lib.php - он был основным для вируса, в нем были собраны названия остальных вредоносных файлов, к которым тоже ходили POST запросы. Все удалил и  уже 3 дня имею полное спокойствие, а в логах до сих пор идут попытки сделать POST запросы по уже удаленным файлам.]]></description>
		<content:encoded><![CDATA[<p>Сделал все по инструкции+посмотрел логи веб-сервера, отфильтровал POST запросы и выявил вредоносный файл  /plugins/attachments/lib.php &#8211; он был основным для вируса, в нем были собраны названия остальных вредоносных файлов, к которым тоже ходили POST запросы. Все удалил и  уже 3 дня имею полное спокойствие, а в логах до сих пор идут попытки сделать POST запросы по уже удаленным файлам.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2302</link>
		<dc:creator><![CDATA[Сергей]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:56:10 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2302</guid>
		<description><![CDATA[Вот оно как, теперь понятно  что я не там искал )).  Спасиб, буду искать по содержимому файлов. !]]></description>
		<content:encoded><![CDATA[<p>Вот оно как, теперь понятно  что я не там искал )).  Спасиб, буду искать по содержимому файлов. !</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей Трофимов</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2301</link>
		<dc:creator><![CDATA[Сергей Трофимов]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:50:56 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2301</guid>
		<description><![CDATA[нет, это команды Linux, под win все проще. Под windows Касперский находит этот вирус. Можно также поискать простым поиском,  только в дополнительных параметрах указать &quot;содержимое файлов&quot;]]></description>
		<content:encoded><![CDATA[<p>нет, это команды Linux, под win все проще. Под windows Касперский находит этот вирус. Можно также поискать простым поиском,  только в дополнительных параметрах указать &#8220;содержимое файлов&#8221;</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2300</link>
		<dc:creator><![CDATA[Сергей]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:42:49 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2300</guid>
		<description><![CDATA[Если не трудно поправьте меня плиз!]]></description>
		<content:encoded><![CDATA[<p>Если не трудно поправьте меня плиз!</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2299</link>
		<dc:creator><![CDATA[Сергей]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:42:13 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2299</guid>
		<description><![CDATA[Как я понял вы о cmd. Просто скопировал несколько команд, но они неверные. Может нужно в команде указать еще свой путь к папке с сайтом? к примеру: grep -r ‘GLOBALS\[‘ C:\aibolit-for-windows\site&gt; text2.txt или grep -r ‘GLOBALS\[‘ /aibolit-for-windows/site/&gt; text2.txt]]></description>
		<content:encoded><![CDATA[<p>Как я понял вы о cmd. Просто скопировал несколько команд, но они неверные. Может нужно в команде указать еще свой путь к папке с сайтом? к примеру: grep -r ‘GLOBALS\[‘ C:\aibolit-for-windows\site&gt; text2.txt или grep -r ‘GLOBALS\[‘ /aibolit-for-windows/site/&gt; text2.txt</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей Трофимов</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2298</link>
		<dc:creator><![CDATA[Сергей Трофимов]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:18:35 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2298</guid>
		<description><![CDATA[Это команды консоли операционной системы. Просто скопировать в командную строку и нажать Enter]]></description>
		<content:encoded><![CDATA[<p>Это команды консоли операционной системы. Просто скопировать в командную строку и нажать Enter</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Сергей</title>
		<link>http://journal.caseclub.ru/2017/08/26/kak-borotsy-s-troyan-php-agent/#comment-2297</link>
		<dc:creator><![CDATA[Сергей]]></dc:creator>
		<pubDate>Mon, 16 Oct 2017 11:10:46 +0000</pubDate>
		<guid isPermaLink="false">http://journal.caseclub.ru/?p=1167#comment-2297</guid>
		<description><![CDATA[а с помощью чего и как запускать исполнение указанных кодов вы не указали.  : ((]]></description>
		<content:encoded><![CDATA[<p>а с помощью чего и как запускать исполнение указанных кодов вы не указали.  : ((</p>
]]></content:encoded>
	</item>
</channel>
</rss>
