Вирус в базу через событие (MySQL Event Scheduler)

D
На сайте с 28.06.2008
Offline
1114
1117

Пару месяцев назад меня взломали, тогда я оперативно все заметил и почистил. А сейчас, спустя несколько месяце заметил хвост того взлома, но не могу найти как его удалить.

Делая бекап структуры одной из таблиц я заметил что ниже приписывается хвост

DELIMITER $$
--
-- События
--
CREATE DEFINER=`m8882`@`localhost` EVENT `UPDATE` ON SCHEDULE EVERY 1 MINUTE STARTS '2015-05-13 09:20:33' ENDS '2017-05-13 09:20:33' ON COMPLETION PRESERVE ENABLE DO UPDATE `jos_modules` SET `id` = '319', `title` = 'Метрика', `content` = 'тут вирусный код'

Данный модуль у меня давно выключен, вирусного кода на сайте нет - но как удалить эту фигню из базы? И где она там спрятана?

N
На сайте с 06.05.2007
Offline
419
#1

Dram, почему бы не сделать самым логичным способом : пойти в phpmyadmin, найти и удалить это событие ?

Кнопка вызова админа ()
D
На сайте с 28.06.2008
Offline
1114
#2

как? :))) я вообще не шарю где эти события искать ? Вроде посмотрел ниче похожего не увидел

N
На сайте с 06.05.2007
Offline
419
#3

Dram, Dram, тогда события скорее всего выключены глобально.

Убедитесь в этом с помощью show global variables like '%event_scheduler%';

D
На сайте с 28.06.2008
Offline
1114
#4
netwind:
Dram, тогда события скорее всего выключены глобально.
Убедитесь в этом с помощью show global variables like '%event_scheduler%';

Variable_name Value

event_scheduler OFF

N
На сайте с 06.05.2007
Offline
419
#5

Dram, думаю, дело в старой версии phpmyadmin. По-моему нужна 3, а во многих дистрибутивах 2 версия отлично работает. Эту возможность почти никто не использует ведь.

Ну изучите как эти события через SQL создают. Взломщики вон не поленились изучить.

D
На сайте с 28.06.2008
Offline
1114
#6

Гадость пряталась в стандартной базе information_schema в таблице EVENTS, только вот не могу понять как удалить в этой таблице записи. Что-то нет на выбор удалить или очистить....

---------- Добавлено 22.09.2015 в 16:01 ----------

TRUNCATE `EVENTS`; выдает - Access denied for user 'root'@'localhost' to database 'information_schema'

Хелпзонович
На сайте с 15.06.2005
Offline
133
#7


DROP EVENT IF EXISTS `UPDATE`

В базе с джумлой. (не information_schema)

Вы там держитесь! Хорошего вам настроения. Здоровья.
D
На сайте с 28.06.2008
Offline
1114
#8

Хелпзонович, большое спасибо, выручил!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий