Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2008, 17:04   #1
sumiala
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 3
Per favore aiutatemi. Il mio sito internet è infetto!

Ciao a tutti!
Premetto che gestivo con molta cura un sito internet (www.donnadelina.com) fino ad un annetto fa. Poi ho smesso per vari motivi. Da poco, per fortuna, ho ripreso la mia attività collegata ad un bed & breakfast, ma ho scoperto che il sito è infettato!
Quando si apre la pagina, si apre contemporaneamente una finestra di java che mi chiede di voler scaricare un aggiornamento, ed il sito cui fa riferimento è qualcosa che ha a che fare con cnlife.info
Girando su google per trovare una soluzione, ho notato che in tanti hanno ravvisato questo problema,ma è per lo più collegato a chi usa counter di visite di vario tipo,che già sapevo essere una fregatura.
io sul mio sito ho il codice di shinystat, counter che uso anche su altri siti senza alcun problema. Non è che qualcuno di voi può dirmi cosa dovrei fare per rimuovere questo fastidioso problema?
Grazie in anticipo!!
sumiala è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 17:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti avere dei file modificati con l'inserimento di una stringa iframe in fondo al file..
tipo quello che mi era successo su un blog e puoi visionare l'accaduto qui:
http://www.hwupgrade.it/forum/showthread.php?t=1791159

se tu hai accesso via ssh a quella macchina è molto facile individuare i file modificati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 17:57   #3
sumiala
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 3
scusami,ma sono un pò inetto.. che vuol dire "avere accesso via ssh"?
e cosa potrei fare per rimuovere le stringhe infette?
sumiala è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 18:37   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
significa accedere a quella macchina usando il protocollo ssh anzicchè il protocollo ftp..
l'ftp a quanto mi risulta non ha la funzione di ricerca all'interno dei file cosa che invece riesci ad eseguire con la comunicazione SecureShellCopy.
per corregegre i file prinma devi individuarli poi li apri con un editor di testo e cancelli la parte estranea che è stata aggiunta in fondo al file..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2008, 18:47   #5
sumiala
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 3
dato che usavo filezilla, credo che il mio accesso fosse limitato all'Ftp. Sai dirmi come faccio ad individuare questi infamissimi file corrotti?
sumiala è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 00:23   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se hai in gestione quello spazio remoto sai esattamente quali siano i protocolli usabili epr connettersi da remoto perchè lo stesso provider te li ha comunicati o chi per lui insieme alle relative password.

se contiene tanti file .php è forse il caso che fai un bel download di tutta la roba presente su quello spazio disco, la salvi in locale e sempre in locale potrai fare così le ricerche sul contenuto di tutti i file cercando qualcosa di significativo.
altriemnti li devi aprire uno per uno e via ftp diventi nonno

comunque io non vedo anomalie su quel sito pertanto ipotizzerei che sia ils erver delle statistiche quello incriminabile per essere veicolo di malware o qualche pubblicità che c'era stata

Ultima modifica di xcdegasp : 05-12-2008 alle 09:10.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 09:11   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti ho spostato nell'area "av - discussioni generiche" inquanto non si tratta di un pc infetto ma di un sito web semmai da ripulire e potresti avere più visibilità in quest'area
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 09:30   #8
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2057
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se hai in gestione quello spazio remoto sai esattamente quali siano i protocolli usabili epr connettersi da remoto perchè lo stesso provider te li ha comunicati o chi per lui insieme alle relative password.

se contiene tanti file .php è forse il caso che fai un bel download di tutta la roba presente su quello spazio disco, la salvi in locale e sempre in locale potrai fare così le ricerche sul contenuto di tutti i file cercando qualcosa di significativo.
altriemnti li devi aprire uno per uno e via ftp diventi nonno

comunque io non vedo anomalie su quel sito pertanto ipotizzerei che sia ils erver delle statistiche quello incriminabile per essere veicolo di malware o qualche pubblicità che c'era stata
Confermo il problema è il server delle statistiche specialstat[DOT]com
GmG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
I videogiochi perdono sempre più ...
Tornano 2 portatili HP tuttofare a buon ...
POCO X8 Pro e Pro Max: ecco tutte le spe...
Torna a 899€ DREAME X50 Ultra Complete, ...
Il mercato smartphone è cresciuto...
MacBook Pro M5 scontato di 200€ reali: 1...
Perplexity cambia idea: la pubblicit&agr...
Smartphone Android in offerta su Amazon:...
OPPO ha un altro Find X9 in arrivo ed &e...
Meta ci riprova: l'azienda starebbe lavo...
Corsair 4000D Vault Galaxy e Nova: color...
Amazfit T-Rex Ultra 2: lo smartwatch per...
AOC propone un QD-OLED al prezzo di un I...
AGCOM segnalerà la AI Mode di Goo...
L'Estonia porta ChatGPT in classe: firma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v