Back to top

Autore Topic: trojan all'interno del website  (Letto 1330 volte)

Offline PaoloGherra

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
trojan all'interno del website
« il: 20 Apr 2013, 16:51:24 »
Buongiorno ragazzi,


cerco di essere il più chiaro possibile sebbene non sia proprio un programmatore, spero mi perdoniate.


Questa mattina, facendo un backup sul computer di due siti che avevo messo on line, ho ricevuto un errore da AVG antivirus dicendomi che un files che stavo scaricando fosse infetto. Il file in questione aveva questo riferimento su tutti e due i siti template/system/html/content.php . Sono così andato a verificare nella cartella in cui è presente questo file e ne ho trovato anche un altro denominato mods.php non presente sugli altri siti fatti in joomla 1.5. Questo file AVG non me lo dà come infetto, ma aprendolo con notepad ho visto fosse criptato e la cosa mi ha fatto sospettare. Purtroppo di php ne capisco proprio poco qui sotto allego il codice, che ho decriptato attraverso un sito, per aiutarvi a capire.
Sebbene il primo istinto sia stato quello di buttare via tutti e due questi files, non ho ancora fatto niente perchè preferivo prima chiedere a chi ne sa più di me.
Per essere più completo devo dirvi che tutti e due i siti avevano kunena forum e, prima che inserissi il recapcha, avevo subito alcune iscrizioni poco "umane".


edited by tt8: rimosso codice spazzatura.

Grazie mille per il vostro supporto.
« Ultima modifica: 20 Apr 2013, 19:34:22 da tomtomeight »

mau_develop

  • Visitatore
Re:trojan all'interno del website
« Risposta #1 il: 20 Apr 2013, 22:36:41 »
è ora di aggiornare la versione

Offline PaoloGherra

  • Nuovo arrivato
  • *
  • Post: 3
    • Mostra profilo
Re:trojan all'interno del website
« Risposta #2 il: 20 Apr 2013, 22:58:18 »
Ho scoperto il tutto quando ho scaricato il sito sul computer prima di procedere all'aggiornamento.
La mia paura, adesso, è quella di sostituire i files e togliere qualcosa che faccia scatenare il virus. Aprendo uno dei due files .php (l'altro me l'ha bloccato l'antivirus) mi è sembrato di capire che ci fosse un controllo sul fatto che ci fossero gli altri file nella cartella. Non vorrei che venisse richiamato anche qualche altro file da qualche altra parte e questo faccia cadere tutto il sistema. Il terzo file presente, inoltre, pare non avere nessuna estensione ma il nome è poco promettente sysconf ed è di circa 2Mb.
Provo a buttar via tutto e sperare che siano solo lì?
Grazie mille.

mau_develop

  • Visitatore
Re:trojan all'interno del website
« Risposta #3 il: 21 Apr 2013, 07:59:30 »
... però non è giusto scrivere sempre le stesse cose....

I virus non sono temporali e non si "scatenano", qualsiasi codice ha bisogno di essere interpretato per essere eseguito.
Quindi dipende dove lo apri e con cosa lo apri

 



Web Design Bolzano Kreatif