+ Rispondi alla Discussione
Risultati da 1 a 14 di 14

Alcuni miei siti con trojan

Ultimo Messaggio di Wolf Otakar il:
  1. #1
    Utente Premium L'avatar di Ricsca5
    Data Registrazione
    Mar 2009
    Messaggi
    223

    Alcuni miei siti con trojan

    In parole povere mi sono entrati in un sacco di miei siti tramite le passwrod salvate su filezilla...

    In attesa che modifico tutte le password manualmente come faccio a capire dove stanno i trojan che hanno caricato in vari miei siti cosý da cancellarli?

    Ad esempio se visitate rettilimania . it l'antivirus dice che c'Ŕ un trojan.... come cavolo lo cancello?

    Grazie 1000

  2. #2
    Utente Premium L'avatar di glm2006ITALY
    Data Registrazione
    Nov 2008
    LocalitÓ
    Vercelli
    Messaggi
    844
    Segui glm2006ITALY su Twitter Aggiungi glm2006ITALY su Facebook Aggiungi glm2006ITALY su Linkedin
    GiÓ bonificato?
    L'ho aperto adesso Ŕ mi Ŕ parso (lo ammetto ho guardato il codice molto rapidamente) tutto regolare.
    Siti web WordPress - sviluppo assistenza e posizionamento SEO : WEBEPC.IT

  3. #3
    Utente Premium L'avatar di Ricsca5
    Data Registrazione
    Mar 2009
    Messaggi
    223
    No, mi manca questo sito da sistemare ma non riescso a trovare un programma che mi dica quale siano i file infetti... per tutti gli altri ho cancellato tutti i file e ricaricato versioni nuove.. ma per questo non posso perchŔ ha pi¨ di 35.000 file Ŕ sarebbe troppo complicato...

  4. #4
    Utente Premium L'avatar di glm2006ITALY
    Data Registrazione
    Nov 2008
    LocalitÓ
    Vercelli
    Messaggi
    844
    Segui glm2006ITALY su Twitter Aggiungi glm2006ITALY su Facebook Aggiungi glm2006ITALY su Linkedin
    Complicato ma necessario, si Ŕ accorto anche Google che il sito Ŕ infetto e mi pare che dovresti sbrigarti a pulirlo.

    Considerando quanto visto l'altro giorno il codice malevolo si dovrebbe nascondere in qualche javascript.
    Siti web WordPress - sviluppo assistenza e posizionamento SEO : WEBEPC.IT

  5. #5
    ModSenior L'avatar di marcocarrieri
    Data Registrazione
    Jul 2009
    LocalitÓ
    Rovigo
    Messaggi
    24,303
    Da strumenti per Web Master di Google non dovrebbe apparire la lista delle pagine infette?

  6. #6
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    LocalitÓ
    Calabria
    Messaggi
    7,473
    Segui Wolf Otakar su Twitter
    Citazione Originariamente Scritto da Ricsca5 Visualizza Messaggio
    No, mi manca questo sito da sistemare ma non riescso a trovare un programma che mi dica quale siano i file infetti...
    Prova con questi tools:

    http://sitecheck.sucuri.net/scanner/
    http://www.urlvoid.com/
    http://www.avgthreatlabs.com/sitereports/
    http://onlinelinkscan.com/

  7. #7
    Utente Premium L'avatar di delizard
    Data Registrazione
    Mar 2007
    LocalitÓ
    Livorno
    Messaggi
    431
    Segui delizard su Twitter Aggiungi delizard su Google+ Aggiungi delizard su Facebook Aggiungi delizard su Linkedin Visita il canale Youtube di delizard
    Ciao,

    scusate se riapro la discussione.

    Mi Ŕ sucecssa la stessa cosa: tramite filezilla un trojan si Ŕ diffuso a tutti i siti; ho cambiato password ftp (senza salvarla sul pc) , ho scaricato un paio di domini (i pi¨ semplici, senza gestionali o altro) e li ho passati sono lo scan. Ho trovato/ripulito le pagine dal codice (javascript) malevolo e ho ri-uploadato i file.

    Stamani sono di nuovo infetti.
    E' possibile che non ci sia da togliere solo il codice javascript ma in un'altra pagina ci sia un <iframe> che carica uno script che ricrea i codici javascript nelle altre pagine?

    Te RicSca5 come hai risolto? Suggerimenti? Sono ababstanza nel caos...

    Grazie,
    ciao!
    Siti Web e creazione contenuti ottimizzati SEO. Esperto in Web Marketing Turistico.

  8. #8
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    LocalitÓ
    Calabria
    Messaggi
    7,473
    Segui Wolf Otakar su Twitter
    Ciao delizard,




    qualche novitÓ?

  9. #9
    Utente Premium L'avatar di delizard
    Data Registrazione
    Mar 2007
    LocalitÓ
    Livorno
    Messaggi
    431
    Segui delizard su Twitter Aggiungi delizard su Google+ Aggiungi delizard su Facebook Aggiungi delizard su Linkedin Visita il canale Youtube di delizard
    Cao Wolf,

    si, sto riuscendo a ripulire con la combinazione di due AntiVirus (VirIt e Avira).
    Avira Ŕ pi¨ potente, ma VirIt ha un'ottima assistenza e si aggiorna velocemente e soprattutto, nei confronti del primo ha il grande vantaggio che elimina soltanto il codice malevolo e non mette in quarantena tutto il file... cosa graditissima quando c'Ŕ da ripulire un sito e magari i file infetti sono qualche centinaio....

    Il lavoro Ŕ lungo ma pian piano mi pare di riuscire a trovare il bandolo della matassa... speriamo!

    Un saluto!

    PS: una cosa, che spero posso segnalare a te riguardante il funzionamento del forum: anche se spunto la casellina "rimanere aggiornato" non mi arrivano pi¨ nell'email gli avvisi che qualcuno ha risposto alla discussione.. si pu˛ effettuare qualche controllo/prova in merito? Grazie infinite, ciao!
    Siti Web e creazione contenuti ottimizzati SEO. Esperto in Web Marketing Turistico.

  10. #10
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    LocalitÓ
    Calabria
    Messaggi
    7,473
    Segui Wolf Otakar su Twitter
    Ciao delizard,


    Citazione Originariamente Scritto da delizard Visualizza Messaggio
    si, sto riuscendo a ripulire con la combinazione di due AntiVirus (VirIt e Avira).
    ......dubbi su?



    • plugin ?
    • templates ?
    • cms non aggiornato ?
    • filezilla ?
    • hosting ?




    Citazione Originariamente Scritto da delizard Visualizza Messaggio
    PS: una cosa, che spero posso segnalare a te riguardante il funzionamento del forum: anche se spunto la casellina "rimanere aggiornato" non mi arrivano pi¨ nell'email gli avvisi che qualcuno ha risposto alla discussione.. si pu˛ effettuare qualche controllo/prova in merito? Grazie infinite, ciao!
    .... grazie per la segnalazione!


  11. #11
    Utente Premium L'avatar di delizard
    Data Registrazione
    Mar 2007
    LocalitÓ
    Livorno
    Messaggi
    431
    Segui delizard su Twitter Aggiungi delizard su Google+ Aggiungi delizard su Facebook Aggiungi delizard su Linkedin Visita il canale Youtube di delizard
    Ciao,
    te li metto in ordine di importanza (secondo me, ovviamente):
    - cms non aggiornato;
    - templates;
    - hosting;
    - filezilla.

    Ciao!
    Siti Web e creazione contenuti ottimizzati SEO. Esperto in Web Marketing Turistico.

  12. #12
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    LocalitÓ
    Calabria
    Messaggi
    7,473
    Segui Wolf Otakar su Twitter
    Ciao delizard,


    quindi nel tuo caso, CMS non aggiornato?

  13. #13
    Utente Premium L'avatar di delizard
    Data Registrazione
    Mar 2007
    LocalitÓ
    Livorno
    Messaggi
    431
    Segui delizard su Twitter Aggiungi delizard su Google+ Aggiungi delizard su Facebook Aggiungi delizard su Linkedin Visita il canale Youtube di delizard
    Ciao,

    si, credo che il tutto, all'inizio, sia partito da una falla dovuta ad un sito con CMS non aggiornato.

    Un saluto!
    Siti Web e creazione contenuti ottimizzati SEO. Esperto in Web Marketing Turistico.

  14. #14
    Consiglio Direttivo L'avatar di Wolf Otakar
    Data Registrazione
    Apr 2006
    LocalitÓ
    Calabria
    Messaggi
    7,473
    Segui Wolf Otakar su Twitter
    ... ah, ok!


    Grazie per le info!

+ Rispondi alla Discussione

^ Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
  • Il codice BB Ŕ Attivato
  • Le faccine sono Attivato
  • Il codice [IMG] Ŕ Attivato
  • Il codice [VIDEO] Ŕ Attivato
  • Il codice HTML Ŕ Disattivato
  • Trackbacks Attivato
  • Pingback Attivato
  • Refback Attivato

SEO by vBSEO 3.6.0 PL2 ©2011, Crawlability, Inc.