Autore Topic: sito segnalato da google  (Letto 3444 volte)

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
sito segnalato da google
« il: 05 Lug 2016, 09:27:44 »
Buongiorno a tutti,
premetto che non sono molto esperto, anche se curo io tutto il mio sito.
Il sito in questione è www.calabriaorizzonti.com
Il 2 luglio tento di aprire il sito e mi esce risponde Internal server error, così contatto il provider e dopo circa un'ora(senza che il provider mi abbia fatto sapere niente) torna visibile.
Il 4 luglio mi arriva la risposta del provider che dice che c'era stato un problema con i permessi 644 del file index.php di Joomla, presente nella radice del dominio, ma mi avverte che erano stati riscontrati file malevoli all'interno dello spazio web.
[/size]Dopo qualche ora arriva la mail di google che mi avvisa che il sito era stato compromesso e quindi lo identificano con la scritta che il sito potrebbe arrecare danni al computer dell'utente.[/color]
[/size]


Contenuti dannosi

Queste pagine contengono contenuti dannosi. Purtroppo non è stato possibile isolare il codice dannoso all'interno della pagina.



URL di esempio
Ultimo rilevamento

*****
-
*****
-
-


Iniezione di codice malware

Queste pagine hanno rimandato gli utenti a un sito di malware.



URL di esempio
Ultimo rilevamento

******

04/07/16

purtroppo non riesco ad entrare neanche nel back-end perché mi avvisa che potrei danneggiare il computer.
ho solo un backup scaricato dal server il giorno 2 luglio risalente al 29 giugno.
La versione Joomla è la 3.5
Vi prego aiutatemi
Grazie
Natale G.


edit by mod. Rimosso link malevoli.






« Ultima modifica: 05 Lug 2016, 14:57:17 da tomtomeight »

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #1 il: 05 Lug 2016, 09:55:33 »
Dimenticavo,
questo è lo snippet sospetto:
******
« Ultima modifica: 05 Lug 2016, 14:50:58 da tomtomeight »

Offline capo1985

  • Nuovo arrivato
  • *
  • Post: 2
    • Mostra profilo
Re:sito segnalato da google
« Risposta #2 il: 06 Lug 2016, 18:44:02 »
Ciao Natale68, anch'io da questa mattina ho il tuo stesso problema: inizialmente mi dava errore "500 internal server error", e dopo aver cercato in rete ho ripristinato i permessi delle cartelle e l'errore è sparito, però ora mi appare proprio come a te che il sito contiene un malware.


Ho contattato aruba e il loro unico consiglio è stato quello di reinstallare joomla da capo e di tenerlo sempre aggiornato. E dato che gli pago sia l'antivirus che l'antispam non mi sembra che possa dipendere dall'aggiornamento di joomla dato che io ho la versione 3.4.3, che non è l'ultima ma nemmeno così vecchia.


Secondo me è un problema del loro server, te che idea ti sei fatto? per caso hai risolto in qualche modo?

Offline MariaElenaBoschi

  • Appassionato
  • ***
  • Post: 469
    • Mostra profilo
Re:sito segnalato da google
« Risposta #3 il: 06 Lug 2016, 19:30:24 »
passate tutti a joomlahost, aruba non va bene se non siete professionisti
mancano 2 giorni alla mia prematura dipartita, saluti a tutti, meb.

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #4 il: 06 Lug 2016, 19:42:31 »
Ciao Natale68, anch'io da questa mattina ho il tuo stesso problema: inizialmente mi dava errore "500 internal server error", e dopo aver cercato in rete ho ripristinato i permessi delle cartelle e l'errore è sparito, però ora mi appare proprio come a te che il sito contiene un malware.


Ciao capo1985, per me era troppo complesso, e non avendo avuto nessuna risposta ho preferito affidarmi ad un professionista che ha ripulito il sito dal codice malware e adesso dovrebbe aggiornarmi il tutto, spero entro oggi, così faccio richiesta a Google per togliere l'avviso.
Comunque il dubbio mi è venuto anche a me che possa essere stato un problema del server (mi ha dato la stessa tua risposta).
Ti farò sapere appena risolverò
Buona serata (anche se presumo non sarà proprio buona).
Natale G.




Offline capo1985

  • Nuovo arrivato
  • *
  • Post: 2
    • Mostra profilo
Re:sito segnalato da google
« Risposta #5 il: 07 Lug 2016, 10:50:13 »
Io invece ce l'ho fatta, grazie all'aiuto di questo: http://forum.joomla.fr/showthread.php?216729-Mon-site-est-devenu-malveillant-a-cause-de-realstatistic-info


In pratica il virus si trovava nella index.php del mio template, ed era tutto in una riga che sono riusci ad aggiungere (pagherei a sapere come) in fondo al tag head. Nel mio caso la riga era questa:
Citazione
***


Una volta tolta quella riga il sito è tornato a funzionare regolarmente, o quasi, ma quello forse è colpa mia che ho aggeggiato un pò prima di arrivare alla soluzione, spero di riuscire a ripristinare con un backup.


Spero che questa soluzione sia di aiuto anche a qualcun'altro.
« Ultima modifica: 07 Lug 2016, 10:55:15 da tomtomeight »

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30341
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito segnalato da google
« Risposta #6 il: 07 Lug 2016, 10:56:19 »
Ma ci vuole un coraggio a insistere a mettere spazzatura nel forum. basta fare gli untori per cortesia.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #7 il: 07 Lug 2016, 14:20:52 »
Ma ci vuole un coraggio a insistere a mettere spazzatura nel forum. basta fare gli untori per cortesia.


Caro tomtomeight,
se uno scrive sul forum è semplicemente perché non è capace di risolvere il problema autonomamente, quindi si aspetta di trovare persone gentili che lo aiutino e non persone che appena fa un minimo errore lo mettono in croce.
Grazie
Natale G.

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30341
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito segnalato da google
« Risposta #8 il: 07 Lug 2016, 14:30:52 »
Scrivere è lecito, ma io ho cancellato codice e link spazzatura. Vuoi forse fare infettare qualcun'altro? No e quindi spiega bene e senza problemi tutto quello che serve per esporre il tuo problema ma non inserire anche codice e link o altra monnezza che trovi nel sito infettato.
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #9 il: 07 Lug 2016, 15:08:29 »
Se l'abbiamo scritto è perché non sapevamo, altrimenti non l'avremmo scritto


Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30341
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito segnalato da google
« Risposta #10 il: 07 Lug 2016, 15:13:08 »
Infatti la prima volta l'ho tolto senza dire nulla ma visto che il messaggio non era chiaro ho dovuto ribadire anche per futuri utenti che non  dovessero saperlo. Inutile prenderlo per un rimprovero.  :)
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #11 il: 07 Lug 2016, 15:21:00 »
Io invece ce l'ho fatta, grazie all'aiuto di questo: http://forum.joomla.fr/showthread.php?216729-Mon-site-est-devenu-malveillant-a-cause-de-realstatistic-info


In pratica il virus si trovava nella index.php del mio template, ed era tutto in una riga che sono riusci ad aggiungere (pagherei a sapere come) in fondo al tag head. Nel mio caso la riga era questa:

Una volta tolta quella riga il sito è tornato a funzionare regolarmente, o quasi, ma quello forse è colpa mia che ho aggeggiato un pò prima di arrivare alla soluzione, spero di riuscire a ripristinare con un backup.


Spero che questa soluzione sia di aiuto anche a qualcun'altro.




Grazie del consiglio, io ho preferito affidarmi ad un professionista prima di combinare guai. mi ha consigliato di aggiornare tutto al più presto.




Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #12 il: 07 Lug 2016, 15:23:22 »
Infatti la prima volta l'ho tolto senza dire nulla ma visto che il messaggio non era chiaro ho dovuto ribadire anche per futuri utenti che non  dovessero saperlo. Inutile prenderlo per un rimprovero.  :)
Infatti avresti potuto dirlo anche la prima volta, ma con modi più appropriati

Offline tomtomeight

  • Global Moderator
  • Fuori controllo
  • ********
  • Post: 30341
  • Sesso: Maschio
  • Gli automatismi aiutano ma non insegnano nulla.
    • Mostra profilo
Re:sito segnalato da google
« Risposta #13 il: 07 Lug 2016, 17:56:56 »
E dai stai facendo una polemica inutile, so bene come intervenire e non sarai certo tu a dirmi come svolgere il mio ruolo di moderatore. Non dire nulla per non creare suscettibilità ma c'è sempre qualcuno che travisa.  :(
NEWS DataGrill Xataface Installer (Ver. 1.0.1) per Joomla 3.8.x - DEMO Gestione Magazzino

Offline natale68

  • Nuovo arrivato
  • *
  • Post: 31
    • Mostra profilo
Re:sito segnalato da google
« Risposta #14 il: 07 Lug 2016, 18:11:13 »
E dai stai facendo una polemica inutile, so bene come intervenire e non sarai certo tu a dirmi come svolgere il mio ruolo di moderatore. Non dire nulla per non creare suscettibilità ma c'è sempre qualcuno che travisa.  :(
Come moderatore non mi pare che MODERI

Offline Uliano

  • Nuovo arrivato
  • *
  • Post: 35
    • Mostra profilo
Re:sito segnalato da google
« Risposta #15 il: 22 Lug 2016, 12:43:05 »
Ciao a tutti,
anch'io ho avuto lo stesso problema. Ho trovato lo script nell'index.php del mio template e l'ho eliminato ed ho aggiornato joomla.
Ora tutto sembra funzionare, tanto è vero che è riapparso nelle ricerche di google.
Facendo la scansione con alcuni servizi online per la ricerca sembra non ci sia più niente, tranne che con Sucuri che continua a segnalarmi il problema.


La mie domande: è sufficiente cancellare lo script ed aggiornare joomla o dovrei fare qualche altra azione? Se Sucuri mi segnala che c'è presente ancora il malware, non potrebbe semplicemente essere perché è rimasta traccia del suo passaggio da qualche parte?


Grazie mille in anticipo per le info

 

Host

Torna su