Back to top

Autore Topic: Presenza malware, .htaccess hackerato!  (Letto 1824 volte)

Offline Robertinos

  • Appassionato
  • ***
  • Post: 251
  • Sesso: Maschio
    • Mostra profilo
Presenza malware, .htaccess hackerato!
« il: 19 Gen 2013, 15:38:56 »
Salve utenti,
scrivo in merito al seguente sito web.


E' stato modificato il file .htaccess, nonostante l'abbia ripulito ieri, oggi è di nuovo stato modificato.
Avete qualche suggerimento? Può esserci la presenza di qualche record in qualche tabella?


Il codice presente è questo:

******

edited by tt8: rimosso codice e link malevolo
« Ultima modifica: 19 Gen 2013, 15:41:38 da tomtomeight »
Skype: robertino_salemi

mau_develop

  • Visitatore
Re:Presenza malware, .htaccess hackerato!
« Risposta #1 il: 19 Gen 2013, 15:45:07 »
se non c'è un backup a questo punto devi rifare tutto

Offline Robertinos

  • Appassionato
  • ***
  • Post: 251
  • Sesso: Maschio
    • Mostra profilo
Re:Presenza malware, .htaccess hackerato!
« Risposta #2 il: 19 Gen 2013, 15:54:35 »
Ho trovato i file che sono stato modificati:
1) .htaccess;
2) nella cartella /tmp ho trovato un template
3) nella cartella /libraries/gantry tutti i file sono stato modificati


Se ripristinati solo quelli?
Skype: robertino_salemi

mau_develop

  • Visitatore
Re:Presenza malware, .htaccess hackerato!
« Risposta #3 il: 19 Gen 2013, 15:59:47 »
 nonostante l'abbia ripulito ieri, oggi è di nuovo stato modificato.
-----------------------------------------------------------------------------------------
...sto alle tue parole

Offline Robertinos

  • Appassionato
  • ***
  • Post: 251
  • Sesso: Maschio
    • Mostra profilo
Re:Presenza malware, .htaccess hackerato!
« Risposta #4 il: 19 Gen 2013, 16:12:50 »
Ho ma prima potremmo tentar con un ripristino mirato?


Nella cartella libraries ho trovato diverse cartelle create come:
- admin
- ajax-models
- core
- css
- facets
ecc...


Il problema potrebbe essere causato anche da questo?


Provo così, eventualmente ripristino tutto.


Potrebbe esserci qualche traccia anche nel database?


Grazie.
Skype: robertino_salemi

 



Web Design Bolzano Kreatif