Back to top

Autore Topic: [RISOLTO] Pro Mailer V2 - Malware che ha attaccato il sito?  (Letto 1642 volte)

Offline Malkovian

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Ciao,


da ieri, quanto vado al mio sito mi compare in testa al sito una parte in cui viene richiesta l'inserimento di email e altri campi (allego immagine banner_mail.jpg).
Vi dico già che non sono un esperto di Joomla, mi ero messo a studiarlo facendo questo sito, poi per ragioni lavorative e personali non ne ho più avuto la possibilità.
Il mio Joomla è versione 3.4. E' da un pò che volevo aggiornarlo alla 3.6, ma non ho mai avuto tempo e modo di farlo.
Ho quindi deciso di fare un restore del backup si settembre 2016 (utlimo backup nel quale il sito funzionava correttamente) ma la "barra" rimane. Il ripristino l'ho fatto direttamente dal portale di Plesk che gestisce il mio sito, ma non cambia nulla.
Ho l'impressione che il sito sia stato infettato, ma non so come...
Ho quindi provato a effettuare un aggiornamento diretto del sito, alla vesione 3.6.4 dalla console amministrativa del sito Joomla, ma quando in teoria ha terminato mi fa ancora peggio, non mostrandomi più il sito ma un'altra pagina con la richiesta di compilazione di vari campi con email...(allegato banner_mail_tentando_agg3.6.4.jpg)
Come posso risolvere questo problemaccio se il backup non mi risolve il problema? Non è che devo resettare tutto Plesk, vero?!?!? mi viene da piangere se è così!
Grazie, ciao,
Malkovian
« Ultima modifica: 13 Gen 2017, 11:37:18 da Malkovian »

Offline Malkovian

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Re:Pro Mailer V2 - Malware che ha attaccato il sito?
« Risposta #1 il: 10 Gen 2017, 23:44:23 »
Ho notato dei file strani all'interno della mia cartella principale...
Ho notato inoltre che dopo il restore i questi file che ho rinominato ".V1RUS" sono rimasti... mi sorge il dubbio che il restore anche se da messaggio di corretta esecuzione non funzioni... e mi sono ritrovato nuovamente il file, che si chiama "Hdiwu", e in Windows è un malware... non vorrei fosse la stessa cosa per il sito (oltretutto su server linux...).
Ora provo a eliminare tutto e ripetere il ripristino...
Vediamo se cambia qualcosa.
Se poi qualcuno ha qualche idea o gli è già successo, lo ascolto volentieri.


Grazie, ciao

Offline Malkovian

  • Nuovo arrivato
  • *
  • Post: 38
    • Mostra profilo
Re:Pro Mailer V2 - Malware che ha attaccato il sito?
« Risposta #2 il: 11 Gen 2017, 01:40:11 »
Ciao a tutti,
credo di aver risolto.
Per prima cosa, con il dubbio che il problema potesse essere legato alla falla di phpmailer, ho disabilitato nelle impostazioni di php l'utilizzo di phpmailer (nel mio caso non serve neppure).
Poi ho brasato la mia cartella dall'FTP e ho ripristinato il tutto dal backup.
Prima di accedere al sito via browser ho fatto l'accesso tramite FTP ed ho eliminato il "famoso" file "HDIWU" di cui avevo accennato prima e un file H.htm che proprio non li ho mai visti (e il sito sembra funzionare senza di essi).
Al momento appunto sembra che tutto vada bene, e non compare più la schermata sopra al sito che chiede l'inserimento di email e altri dati.
Domani sarà il giorno di prova definitivo: se non si ripresenta il problema, segno come risolto questa discussione.
Ciao

 



Web Design Bolzano Kreatif