Visualizzazione risultati 1 fino 12 di 12

Discussione: Trojan nel mio sito!

  1. #1
    Guest

    Predefinito Trojan nel mio sito!

    Ciao, ieri sono entrato nel mio secondo pc (ke ha kapersky internet security) e me ha segnalato un trojan Nell mio sito! Io sn l'unico ke ha la password del mio sito, gazzettahabbo.altervista.org ovvero habbogazzetta.com. Era proprio un trojan? Se lo è come posso levarlo dal mio sito?

  2. #2
    Guest

    Predefinito

    A me non è apparso nessun alert.
    Prova a leggere qui: http://forum.it.altervista.org/basi-...i-cattivi.html


    Ciao!

  3. #3
    Guest

    Predefinito

    Io nel pc dove lavoro ho norton che non mi segnala nnt.

    EDIT: ho visto la sezione, io cmq uso histats che non dovrebbe aver problemi...
    Ultima modifica di debug : 01-09-2008 alle ore 11.07.24

  4. #4
    Guest

    Predefinito

    Ti invito a scrivere in italiano e in modo comprensibile, senza usare abbreviazioni stile SMS.

    Hai letto il topic linkato?

    EDIT: prova a toglierlo per un piccolo periodo e vedi se riscontri ancora problemi.


    Ciao!
    Ultima modifica di debug : 01-09-2008 alle ore 11.08.16

  5. #5
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,744

    Predefinito

    Alla fine della tua home dopo la chiusura del tag HTML c'è questo codice, è questo che ti segnala il trojan
    Codice HTML:
    <script>eval(unescape("%77%---TAGLIO---%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script>

  6. #6
    Guest

    Predefinito

    Ti mostro l'immagine di kapersky
    http://img136.imageshack.us/img136/6...azzettaob8.jpg

    *non postare immagini così grandi!*

    EDIT:
    Citazione Originalmente inviato da karl94 Visualizza messaggio
    Alla fine della tua home dopo la chiusura del tag HTML c'è questo codice, è questo che ti segnala il trojan
    Codice HTML:
    <script>eval(unescape("%77%---TAGLIO---%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script>
    scs ma se elimino questa striscia html dp si risistema tutto? cmq nn è un trojan no?



    Niente da fare, sono entrato con filezilla e kapersky me lo ha subito segnalato. Non ce modo di arrivare al file.
    Ultima modifica di gazzettahabbo : 01-09-2008 alle ore 11.51.02

  7. #7
    Guest

    Predefinito

    gazzettahabbo, rinnovo l'invito: devi scrivere in italiano, non come se stessi scrivendo un SMS!
    Inoltre stai continuando a scrivere post consecutivi e a prendere infrazioni: di questo passo verrai bannato.

    Togli quella stringa dal tuo sito e, se non ci sono altri scherzetti, si risolverà.


    Ciao!

  8. #8
    Guest

    Predefinito

    il codice che ha trovato karl94 decodificato diventa

    Codice HTML:
    <script>eval(unescape("w%---TAGLIO---lay: none\'></iframe>')")); </script>
    cancellalo... perché a me mi fa venire la finestra di errore runtime c++ error e mi blocca firefox
    e poi è anche sconsigliato dal w3c
    http://it.wikipedia.org/wiki/Iframe

    ciao!

  9. #9
    Guest

    Predefinito

    E che non posso cancellarlo cosi, quel Iframe è collegato a cutenews il sistema per postare news sul sito.

  10. #10
    Guest

    Predefinito

    No, puoi cancellarlo :)

    Per prima cosa controlla ed aggiorna il tuo sistema di news.
    Come seconda cosa controlla: se l'iframe si trova come testo nel database accedi e cancelli, se si trova in un file delle news, cancella solo quelle righe ^^
    Difatti non cambierà il funzionamento dello script perchè è esterno a quelle :-P

  11. #11
    Guest

    Predefinito

    cutenews non usa frame

  12. #12
    Guest

    Predefinito Risolto...

    Era un trojan, visibile in pratica solo da mozilla e internet. Non si riusciva a trovare questo maledetto trojan. E alla fine cn un mio amico, rivenditore microsoft, abbiamo risolto. Grz x il vostro aiuto.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •