ciao a tutti
ho trovato in alcune cartelle del mio sito dei file che contengo la c99madshell, chi la conosce. So che l'ha usata un hacker per fare dei danni, ma vorrei sapere di +, chi mi sa dire qualcosa a riguardo???
1) Individuato il sintomo (la schermata di Madnet che appare), scaricate tutto il sito in una cartella del vostro pc/mac con un buon ftp.
2) effettuate una scansione approfondita con un buon antivirus (io uso Kaspersky, ma penso che anche altri vadano bene).
3) l'antivirus vi indicherà uno o più file attaccati da un Trojan: prendetene nota e cancellateli (ve lo dovrebbe dire il programma stesso).
4) se si tratta di file di sistema, sovrascriveteli con delle copie più recenti presi dalla patch 1.5.7
5) se si tratta di file del template recuperateli da un vecchio backup, o in alternativa, ricreateli!
E' una semplice shell php
Cene sono molte in giro per la rete, alcune molto complesse.
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr