1
Sicurezza / come rimuovere malware (senza fare danni)
« il: 19 Ago 2013, 20:35:02 »
Ciao a tutti,
stamattina ho scoperto un'intrusione nel mio sito http://www.uberti.eu/ (c'era un utente "registered administrator" sconosciuto, che ho prontamente cancellato) e da un controllo tramite http://sitecheck.sucuri.net/scanner/ è risultato che in alcune pagine c'è un malware:
Known javascript malware.[/color] [/size][/b][/color]
Details: [/size][/b][/color]http://sucuri.net/malware/entry/MW:SPAM:SEO[/size][/b][/url][/color]
t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState(); [/size]
Ho contattato il mio servizio di hosting (uno dedicato a Joomla) e mi hanno dato delle indicazioni (cancellare alcuni file, rinominare alcune cose) alla fine delle quali però il malware era sempre presente.
Come lo tolgo?
P.S. mi sono letto il post messo in evidenza in questa sezione di sicurezza, e mi sembra di aver capito che in realtà la cosa migliore sarebbe ripristinare un eventuale backup offline non contaminato (che ho a disposizione) ... voi che suggerite?
grazie in anticipo
stamattina ho scoperto un'intrusione nel mio sito http://www.uberti.eu/ (c'era un utente "registered administrator" sconosciuto, che ho prontamente cancellato) e da un controllo tramite http://sitecheck.sucuri.net/scanner/ è risultato che in alcune pagine c'è un malware:
Known javascript malware.[/color] [/size][/b][/color]
Details: [/size][/b][/color]http://sucuri.net/malware/entry/MW:SPAM:SEO[/size][/b][/url][/color]
t='';}}x[l-a]=z;}document.write('<'+x[0]+' '+x[4]+'>.'+x[2]+'{'+x[1]+'}</'+x[0]+'>');}dnnViewState(); [/size]
Ho contattato il mio servizio di hosting (uno dedicato a Joomla) e mi hanno dato delle indicazioni (cancellare alcuni file, rinominare alcune cose) alla fine delle quali però il malware era sempre presente.
Come lo tolgo?
P.S. mi sono letto il post messo in evidenza in questa sezione di sicurezza, e mi sembra di aver capito che in realtà la cosa migliore sarebbe ripristinare un eventuale backup offline non contaminato (che ho a disposizione) ... voi che suggerite?
grazie in anticipo