Joomla.it Forum
Non solo Joomla... => Sicurezza => : kinesistherapy 09 Jul 2008, 12:11:00
-
salve, posseggo un sito dal nome www.kinesistherapy.com, sul quale ho installato joomla 1.0.12. recentemente abbiamo avuto segnalazioni da utenti e da google di malware /invisible frame launcher. Fatta una scansione con link scanner pro e avg antivirus abbiamo individuato il problema, ma non la soluzione.
Vi chiedo di spiegarmi come estirpare il virus, come eliminare il problema.
grazie
Margherita C.
-
Ti sembrerà banale come risposta ma prima di tutto cerca di aggiornare il sito almeno alla versione 1.0.15.
Seconda cosa controlla alcuni file che possono essere stati oggetto di modifica da terzi
tipo
configuration.php
index.php (cartella root)
index.php (della template che stai utilizzando)
e con un programma adattto prova a fare un merge (consiglio winmerge) per vedere se vi sono delle incongruenze con i file originali della 1.0.12 (attenzione i paragoni li devi fare con i file del pacchetto originale della versione che è attiva sul tuo sito quindi la 1.0.12)
-
Grazie intanto posso cominciare così
chiunque altro abbia dei consigli è il benvenuto!!
grazie ancora
-
Salve anch'io ho un problema analogo. Collegandomi al sito, ma anche da computer diversi dal mio, Avast mi segnala la presenza di un malware. Come posso toglierlo? E come posso fare una scansione sui file che si trovano sul server?
saluti a tutti
-
Ciao avevo lo stesso problema su un sito Joomla versione 1.0 non so come , ho trovato un Iframe o na cosa del genere nell'index del template cmq il sito in google aveva perso tutto il posizionamento , dopo un mese che l'ho tolto ha ripreso la posizione di sempre in google !! :)
-
Ti sembrerà banale come risposta ma prima di tutto cerca di aggiornare il sito almeno alla versione 1.0.15.
Seconda cosa controlla alcuni file che possono essere stati oggetto di modifica da terzi
tipo
configuration.php
index.php (cartella root)
index.php (della template che stai utilizzando)
e con un programma adattto prova a fare un merge (consiglio winmerge) per vedere se vi sono delle incongruenze con i file originali della 1.0.12 (attenzione i paragoni li devi fare con i file del pacchetto originale della versione che è attiva sul tuo sito quindi la 1.0.12)
mi sa che mi hai salvato la vita..mi avevano modificato il file index.php , l'ho verificato con Winmerge (hce figata di programma !!)della root il 20 settembre , adesso hai permesso 755 sono giusti ?