Back to top

Autore Topic: VIRUS in ARCHIVIO NOTIZIE  (Letto 3172 volte)

Offline Motta

  • Esploratore
  • **
  • Post: 99
    • Mostra profilo
VIRUS in ARCHIVIO NOTIZIE
« il: 16 Mar 2010, 13:13:40 »
Richiesta bloccata: file contenente codice malevolo
UsrViewBlocked_malware
Minaccia: JS/Sinowal-Gen


chi sa darmi una mano?

ps il sito è bloccato da google, mi sapere dire anke come sbloccarlo?

GRAZIE

Offline Motta

  • Esploratore
  • **
  • Post: 99
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #1 il: 16 Mar 2010, 13:25:13 »
Aggiungo:

se disabilito:

Friendly URL per i motori di ricerca      
Utilizza mod_rewrite    
Aggiungi il suffisso agli URL

il virus nn viene rilevato

(???)

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #2 il: 16 Mar 2010, 13:43:31 »
gli articoli sono comunque nel database, niente di meglio che esportarlo nel proprio pc (meglio se con so linux) e quindi analizzarne in contenuto, eliminando qualsiasi porcheria estranea..

idem per le cartelle del sito..
(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

mau_develop

  • Visitatore
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #3 il: 16 Mar 2010, 17:08:09 »
... lascia perdere l'antivirus. Il miglior antivirus del mondo che costa di più di tutti è capace di rilevare e bloccare il 10% degli attacchi malware.

devi fare un bel compare dei files con una versione "vergine" di Joomla e lì scopri dove è andato a scrivere. Difficile che si vada a scrivere un malware nel contenuto, a meno che non sia quello il punto debole ma se hai la 5.15 non c'è qs problema.

M.

Offline Motta

  • Esploratore
  • **
  • Post: 99
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #4 il: 16 Mar 2010, 17:46:25 »
... lascia perdere l'antivirus. Il miglior antivirus del mondo che costa di più di tutti è capace di rilevare e bloccare il 10% degli attacchi malware.

devi fare un bel compare dei files con una versione "vergine" di Joomla e lì scopri dove è andato a scrivere. Difficile che si vada a scrivere un malware nel contenuto, a meno che non sia quello il punto debole ma se hai la 5.15 non c'è qs problema.

M.


solo spnm potuto accede all'FTP
mi trovo alcuni file modificati con data 15/3

in particolare : index.php e index2.php
poi.. la cartella cgi contiene un file (stessa data) un file chat.pl

cancelliamo il chat.pl e ricopiamo i file index e index2 già backuppati in precedenza?


Offline jeckodevelopment

  • Administrator
  • Instancabile
  • *****
  • Post: 5695
  • Sesso: Maschio
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #5 il: 16 Mar 2010, 18:07:57 »
hai dato la soluzione:

- cancella chat.pl e riuppa (che parole...  ;D) i file che presentano una data di modifica diversa, prendendoli da un backup o da una versione pulita di Joomla che puoi scaricare dal sito.
- come ha detto anche mau_develop controlla anche il db e anche gli altri file: dimensione, data di ultima modifica ecc

Offline Motta

  • Esploratore
  • **
  • Post: 99
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #6 il: 16 Mar 2010, 18:22:06 »
hai dato la soluzione:


- come ha detto anche mau_develop controlla anche il db e anche gli altri file: dimensione, data di ultima modifica ecc

per il database..  :-\ :-\ :-\ :-\ :-\ spero ke nn sia infettato.. senno...

Offline mmleoni

  • Global Moderator
  • Instancabile
  • *****
  • Post: 5547
  • Sesso: Maschio
  • Just another *nix coder/sysadmin...
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #7 il: 16 Mar 2010, 22:45:23 »
ps il sito è bloccato da google, mi sapere dire anke come sbloccarlo?

ciao Motta,
 per il resto di hanno già detto tutto, per quest'ultimo aspetto attiva un account google e attiva i 'webmaster tools' inserisci il tuo sito dopo di che chiedi il riesame del sito. tipicamente ci vogliono diverse ore.

comunque, che versione di joomla avevi installato e che versione hai ora?

ciao,
marco

mmleoni web consulting - creazione siti web aziendali ed e-commerce avanzati - sviluppo moduli e componenti Joomla

Offline Motta

  • Esploratore
  • **
  • Post: 99
    • Mostra profilo
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #8 il: 17 Mar 2010, 09:04:47 »
1.5.15 l'ultima...

 e credo ke anke se in forma diversa questo è il secondo attacco.. nell'arco di 3 mesi


mau_develop

  • Visitatore
Re:VIRUS in ARCHIVIO NOTIZIE
« Risposta #9 il: 17 Mar 2010, 23:26:54 »
vuol dire che hai un problema e non riesci ad individuarlo.

L'unico modo per togliersi di impiccio in questi casi è mettersi seduti alla scrivania, carta e penna, scrivere una procedura ragionata e una volta valutata sia la migliore, seguirla.

Andare avanti a caso o togliendo roba qua e la nn ha senso.

Puoi aver fatto tutto alla perfezione e aver lasciato per ultimo il cambio di tutte le password a db ed ftp che tutto il lavoro fatto può risultare inutile.

M.

 



Web Design Bolzano Kreatif