Un Evento Unico. 5 Sale. 27 Interventi. SEO, SOCIAL, E-Commerce, Mobile, Turismo.
CLICCA QUI e SCOPRI DI PIù X Chiudi
 
Forum GT: Condividiamo idee e conoscenza Forum GT: Condividiamo idee e conoscenza


Condividi questo contenuto nei Social Network:
Ti stiamo aspettando: Registrati subito e gratis. Entra a far parte di una delle comunità più attive in Italia. Se hai dimenticato i tuoi dati li puoi recuperare subito.


Vai indietro   Forum per Webmaster: Condividiamo Idee e Conoscenza > Cms > Wordpress
Benvenuto! Forum Regole FAQ Lista utenti Calendario Segna come letti


Rispondi
 
LinkBack Strumenti di discussione
Vecchio 10-02-12, 19:06   #1 (permalink)
User
 
Data di registrazione: Jan 2012
Ubicazione: TN
Messaggi: 17
Question Antivirus - come capire quali sono i file realmente infetti ?

Ciao, ringrazio anticipatamente chi saprà dirmi qualcosa. Ho installato il plugin antivirus su wordpress, alla scansione mi da gli errori nell'immagine che vedete qui in rosso (img191.imageshack.us/img191/4742/antiviruswp.jpg), però è difficile capire quali siano i file originali del tema (quindi non virus) e quali quelli modificati.

Qualcuno di voi può darmi una mano?

Ultima modifica di giapox : 10-02-12 19:16. Motivo: Maiuscole e punteggiatura.
jzgrafica non in linea   Rispondi citando
Vecchio 11-02-12, 11:57   #2 (permalink)
 
L'avatar di elmanisero
 
Data di registrazione: Apr 2011
Ubicazione: Bologna
Messaggi: 386
Il primo è un file criptato base64. Anche i due successivi sembrano appartenere allo stesso tipo. I file criptati non necessariamente contengono virus o malware. Alcuni temi free provienienti da fonti non ufficiali li possono avere perchè contengono istruzioni che l'autore vuole che siano mantenuti come ad esempio backlink a se stesso o ad altri, o perche l'autore vuole che alcuni suoi script siano offuscati. Autori malandrini possono invece inserirli per poter controllare il tuo tema da remoto.
In genere cancellandoli il tema smette di funzionare.
Però come sono stati criptati si possono decriptare con tool online come questo jsbeautifier.org/.
Controlla in tutti i file del tuo tema (in genere in footer) se ci sono questi tipi di codice e nel caso li trovassi prova a decriptarli. Se non ci sono allora sono stati inseriti successivamente tramite attacchi al tuo sito.
__________________
www.giuseppebeghelli.it

Ultima modifica di elmanisero : 11-02-12 12:01.
elmanisero non in linea   Rispondi citando
Vecchio 11-02-12, 21:11   #3 (permalink)
User
 
Data di registrazione: Jan 2012
Ubicazione: TN
Messaggi: 17
Ti ringrazio....tutti i file indicati dall'antivirus sono presenti nel tema ma.... non ho capito bene cosa devo fare scusami.... devo usare il tool con il tema in footer.php ?
jzgrafica non in linea   Rispondi citando
Vecchio 12-02-12, 11:52   #4 (permalink)
 
L'avatar di elmanisero
 
Data di registrazione: Apr 2011
Ubicazione: Bologna
Messaggi: 386
Ho detto solo che in genere i file criptati vengono inseriti nel footer perchè normalmente in quel posto ci sono i crediti dell'autore del tema ma non è detto che questo sia il tuo caso.
Allo stesso modo di come si sono codificati i frammenti di codice si possono decodificare con lo stesso algoritmo.
Devi capire quale sia quello usato per il tuo e trovare un tool online che lo decodifichi.
__________________
www.giuseppebeghelli.it
elmanisero non in linea   Rispondi citando
Rispondi
Tags: ,



Strumenti di discussione

Regole di scrittura
Non puoi postare nuove discussioni
Non puoi rispondere alle discussioni
Non puoi allegare file
Non puoi editare i tuoi post

BB code is Attivo
smilies è Attivo
[IMG] il codice è Attivo
Il codice HTML è Disattivato
Trackbacks are Attivo
Pingbacks are Attivo
Refbacks are Disattivato
Vai al forum



Tutti gli orari sono GMT +3. Attualmente sono le 19:27.




Forum GT - © 2004-2009 GT idea S.r.l P.iva 02418200800 - Privacy/Disclaimer

SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.