Ciao a tutti,
qualche mese fa il nostro provider è cambiato diventando (per manovre commerciali loro) *** e da qui sono cominciati i problemi.
Inizialmente il porblema era la versione di Joomla che era la 2.x e allora la abbiamo aggiornata alla 3.x con necessario cambio di server per passare a uno che avesse php e quant'altro aggiornati.
Poi siamo stati 'spammati' da dbl.spamhouse con successiva immediata messa off line del sito da parte di *** il quale segnalava attività anomala. **** per metterci off line ha compresso e spostato tutto il contenuto del sito dalla cartella html pubblica a quella privata.
Noi abbiamo scaricato in locale il contenuto del sito e lo abbiamo decompresso facendo successiva scansione con diversi antivirus (panda, malwarebytes, ClamAV e Microsoft Security Essentials) e nessuno ha segnalato virus durante la scansione.
Una cosa sospetta che abbiamo riscontrato era la presenza di due file php nella cartella immagini, ma nessun antivirus l'ha segnalata come infezione.
Abbiamo provato a fare un ripristino del sito mettendo tutto il contenuto nella cartella html pubblica e il sito ha ricominciato a girare, ma dopo nemmeno un ora dbl.spamhouse ci ha spammato un'altra volta.... a questo punto abbiamo nuovamente cancellato il contenuto del sito dalla cartella html pubblica. Dopo un'altra ora la posta ha ricominciato a funzionare senza essere spammati.
Ora non sappiamo che pesci pigliare, anche perché non ci sembra che sul sito siano state installate estensioni particolari, definirei il sito un'opera minimalista.
Cosa consigliate di fare?
edit y mod.: No a citazione servizi commerciali