In testa alla sez trovi un post in evidenza e comunque tutti quelli di qs sezione hanno il medesimo tuo problema.
Il principio è (esempio):
- ho un sito J X.XX.XX
- Il pacchetto decompresso è così:
/administrator
/components
/components/pippo/
/components/pippo/pluto.php
Quindi 2 cartelle e una delle quali ha un ulteriore cartella con dentro pluto.php
a) attraverso una falla entrano nel sito e mettono una stringa in pluto.php
b) poi per rientrare più comodamente e rifarlo mi mettono un file /components/pippo/cattivo.php
- I casi che si possono verificare sono: a, b, a+b
caso a) Sovrascrivo con un pacchetto nuovo e sicuramente sovrascriverò pluto.php sanitizzandolo
caso b) Anche se sovrascrivo non succede nulla, J non ha quel file e quindi non lo tocca... scarico un tool che mi faccia un filediff (ne trovi tanti e free) metto sul desktop un pacchetto nuovo e il mio bucato e le differenze probabilmente saranno i files aggiunti dal nostro spammer (più quelli aggiunti da te in manuale ma qs li vediamo dopo (**))
caso a+b) devi fare entrambe le cose
siccome non sai mai cosa ha fatto ricadi sempre nel caso a+b
(**) Ovvio che nel tempo hai aggiunto cose... e quì paghi i backup che non hai fatto.
Devi ricrearti il più possibile una directory joomla affidabile da comparare quindi scaricarti oltre al pacchetto J stessa versione anche tutti i pacchetti estensioni della stessa versione e metterli manualmente nelle cartelle
Avanzeranno files e immagini da te inseriti... e quì devi per forza guardarli uno a uno a manina....
Non c'è scappatoia... se non un tool per Joomla che avevo visto in giro che faceva un po' di cose automaticamente, ma non ricordo nome e dove... e dubito che senza un controllo manuale sia affidabile