Visualizzazione risultati 1 fino 5 di 5

Discussione: Virus trovato nel mio sito

  1. #1
    swfabio non è connesso Neofita
    Data registrazione
    02-12-2006
    Messaggi
    2

    Predefinito Virus trovato nel mio sito

    Buongiorno a tutti,
    è la prima volta che scrivo su questo forum, quindi spero di non scrivere qualche baggianata.
    Vorrei richiedere gentilmente un vostro aiuto per il mio sito è stato bloccato a causa di un malware che sembra stia campeggiando da un po' di tempo.
    Mi è stata inviata appunto una mail da AlterVista il quale mi segnalava questa presenza nella cartella /irsgov.
    Ecco una parte del testo della mail:

    Per sbloccare nuovamente l'account occorre accedere al pannello di controllo e impostare una nuova password, successivamente potrà eliminare il file /irsgov/ utilizzando la gestione file del pannello di controllo.

    Questa cartella però non era presente nella root del mio sito ed in nessun'altra sotto-cartella. Ho trovato però delle pagine htm contaminate con dei link a siti non molto appropriati. I miei sorgenti però sono puliti.
    Quindi ho cancellato tutto il sito e ripristinato i file direttamente dal pannello di controllo di AlterVista.
    Ora la mia domanda è: come faccio a riabilitare il sito? Anche perchè l'accesso FTP è disabilitato.

    Grazie in anticipo per una eventuale vostra risposta.
    Saluti,
    Fabio.

  2. #2
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Il problema è probabilmente il file .htaccess compromesso. Devi bonificarlo (o eliminarlo completamente) e dovresti ripristinare il corretto funzionamento del sito web. Cosa molto importante è comunque aver ripulito il tuo pc!
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  3. #3
    swfabio non è connesso Neofita
    Data registrazione
    02-12-2006
    Messaggi
    2

    Predefinito

    Perfetto grazie,
    ho eliminato il file da te indicato ed ora funziona correttamente.
    La cosa strana é che i miei file sorgenti sono puliti, quindi non credo di aver uploadato file con codice malevolo.
    Grazie ancora,
    ciao
    Fabio.

  4. #4
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Il problema è differente: è stato caricato (o modificato) il file .htaccess. La modifica prevedeva di fornire, ad ogni richiesta di pagina non esistente, un contenuto malevolo, quindi il malintenzionato poteva far circolare url che sul tuo sito non esistevano ottenendo il risultato voluto. Tale tipo di infezione avviene solitamente via ftp, "rubando" le credenziali di accesso direttamente dai programmi che vengono utilizzati per aggiornare il sito web mediante un semplice worm. Per questo bonificare il contenuto è solamente un paliativo, poiché se è ancora presente il worm sul pc (per questo la prima cosa da fare è una scansione con un buon antivirus) e solo successivamente modificare le credenziali e poi bonificare.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  5. #5
    Guest

    Predefinito

    Citazione Originalmente inviato da swfabio Visualizza messaggio
    Perfetto grazie,
    ho eliminato il file da te indicato ed ora funziona correttamente.
    La cosa strana é che i miei file sorgenti sono puliti, quindi non credo di aver uploadato file con codice malevolo.
    Grazie ancora,
    ciao
    Fabio.
    ...ma se vuoi andare sul sicuro, passa a Mac, io sul mio non ho installato nemmeno l'antivirus e non ne ho mai beccato neanche uno.

Tags for this Thread

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •