Joomla.it Forum

Non solo Joomla... => Sicurezza => : ilthebest 26 Oct 2014, 14:19:09

: Rimuovere malware da joomla 2.5.27
: ilthebest 26 Oct 2014, 14:19:09

Salve ho il seguente problema:

ho un malware che modifica la versione del PHP sul mio hosting da 5.3 a 4 quindi si verificano errori come il seguente che non permettono la visualizzazione del sito (www.galileotriathlon.altervista.org) poi mi tocca manualmente modificare la versione e tutto torna a funzionare, ma nel giro di un'ora il problema si ripresenta.

:
Parse error: syntax error, unexpected '=', expecting '(' in /membri/galileotriathlon/includes/framework.php on line 42
Ho inoltre eseguito la scansione su sucuri ed ho allegato il risultato (screenshot).


Come posso risolvere?

Saluti

[allegato eliminato automaticamente dopo un anno]
: Re:Rimuovere malware da joomla 2.5.27
: steganoga 26 Oct 2014, 15:21:05
ho un malware che modifica la versione del PHP sul mio hosting da 5.3 a 4

quindi joomla non centra, da joomla non puoi modificare quello che dici nemmeno da amministratore.
senti il tuo hoster
: Re:Rimuovere malware da joomla 2.5.27
: mmleoni 27 Oct 2014, 18:59:42
personalmente dubito che un malware possa modificare la versione di php su un hosting come quello citato... ma non lo conosco.

direi anche io di sentire l'assistenza, e di verificare eventuali modifiche ad .htaccess (di solito la selezione dell'handler php si fa qui).

ciao


: Re:Rimuovere malware da joomla 2.5.27
: ilthebest 29 Oct 2014, 19:06:25
Ho guardato il file .htaccess e utilizzava la versione PHP 4, l'ho modificata, ma dopo qualche ora è tornata come prima.
Ho inoltre scritto ad Altervista, ma non ho ricevuto risposte.
Cosa posso fare?
: Re:Rimuovere malware da joomla 2.5.27
: steganoga 29 Oct 2014, 21:07:19
o te lo modifica l'hoster per qualche motivo, magari riempi di errori i log ... o a qualcuno gliene frega nulla del tuo sito ma gli serve php4 per qualcosa
e cmq quì non penso tu possa risolvere qualcosa

puoi provare a rinunciare al sef e farlo diventare un htaccess.txt (se su quel dominio si può disabilitare)