- Home
- Categorie
- Gaming, Hardware e Software
- Sicurezza Informatica & Privacy
- [Risolto] Malware rilevato su siti.
-
Grazie 1000 ancora.
Ho seguito le indicazioni:
1- installato il programma "malwarebyte" sul mio pc
2- fatta fare una scansione di tutti i dischi
3- cambiato i dati di accesso ftp
4- ripubblicati i file non infettiSulla mia macchina non sono stati rilevati malware, il problema è che dopo qualche minuto il sito di nuovo da lo stesso errore di prima in altre pagine.
-
C'è qualcun'altro che usa quel sito/FTP?
Hai seguito anche il consiglio di non memorizzare in automatico le password sul tuo computer?
-
Pubblico solamente io i file di quel sito, per la password ho tolto adesso il salvataggio automatico dalle impostazioni di dreamweaver ed ho ripetuto la procedura.. per il momento sembra andare.. speriamo bene.
Il mio timore è che si ripresenti il problema anche con altri siti che gestisco (se il danno è sul mio pc), togliendo tutte le password i tempi di lavoro si allungano un bel po'.
Speriamo bene... non vorrei dover formattare .
Grazie 1000 per la celerità di risposta e gli utilissimi consigli.
-
Direi che se non salvi la password e tutto va bene sei a posto (nel senso che è chiaro che il pc è infetto da malware).
Il fatto che gli strumenti antimalware non lo individuino è normale.
Ti consiglio di cercare un software antivirus/antimalware basato su distribuzione live linux, così da analizzare il sistema senza che sia operativo.
Puoi guardare quella offerta gratuitamente da bitdefender, ma ce ne sono tante.
-
Provo anche questa cosa.. grazie 1000 ancora!
-
Sto facendo la scansione...
Adesso mi ha chiamato il cliente dicendo che quando prova ad aprire alcune pagine del sito compare un messaggio che avvisa di aver trovato un cavallo di troia.
Quello che viene scritto è questo:
JS: REDIRECTOR-H2 [TRJ]
Quando visualizzo il sito dal mio pc adesso non da nessun errore.. come puo' essere possibile?
Grazie ancora.
-
Potrebbe avere in cache del browser una vecchia versione del sito.
Dovrebbe ripulire la cache.In teoria potrebbe avere infettato col malware pure il suo pc, ma questo non influirebbe sulla visualizzazione del sito.
Dovresti farti dire quali sono le pagine. Io ne ho guardate 2 ore, alcune non sono attive. Questo pop up di avviso chi è che lo tira fuori?
Io sono in ambiente mac per cui non ho a bordo niente che mi avvisi di malware sui siti, sarebbe interessante indagare su questo punto (a mio livello).
-
Avevo pensato alla cache di IE anche io e gliel'ho fatta svuotare, il problema però è rimasto anche così.
Alcune delle pagine che gli fanno comparire l'avviso sono:
- terapia-fisica-strumentale.aspx
- riabilitazione-motoria-e-valutazione.aspx
Il popup di avviso dovrebbe tirarlo fuori il suo antivirus (comunque chiedo per averne garanzia), a me invece lo faceva comparire Chrome (che adesso però non segnala più niente).
Grazie .
-
Hai ripubblicato anche i JS o solo le pagine?
-
Anche i file js.
-
Ho trovato questo tool gratuito che analizza il tuo web server per trovare vulnerabilità utilizzando Nessus, che è un software a pagamento reputato per essere il migliore. Devi inserire un file di testo per verificare la tua proprietà del sito e ti invia i risultati via posta in mezz'oretta.
Provalo pure qui e facci sapere cosa ti racconta, a me sembra pulito l'html, non ho guardato i js.
-
Fatto, domani mattina appena arrivo in ufficio vi aggiorno.
redsector sei stato veramente gentilissimo, grazie mille!
-
Sono andata a controllare la mia posta elettronica ma ancora non ho ricevuto niente. Ho provato a ripetere la procedura ma mi sono accorta che puo' essere eseguita una sola volta a settimana per un certo dominio.
Aspetto di ricevere qualcosa, non appena so qualcosa vi aggiorno.Ciao e grazie.
-
Ciao akane_p,
@akane_p said:
......sono due giorni che pubblico dei file e che ricevo avviso di malware
..cambiamenti effettuati di recente?
-
Mi stai chiedendo se la situazione è sempre la stessa?
Adesso la cosa è cambiata, io non ho più l'avviso su Chrome ma l'antivirus del mio cliente continua a segnalare la presenza di un virus nel sito.
Ci sto diventando matta!
Ciao.
-
Ciao akane_p,
modifiche apportate di recente al sito? Servizi esterni? Script?
-
Sono presenti degli script che uso però anche su altri siti e che non hanno mai dato problemi.
Inizialmente non davano problemi neanche su questo sito.Ciao e grazie per tutti i consigli.
-
Direi che è fondamentale sapere che antivirus usa il tuo cliente (anche come versione) per vedere se è possibile installarlo su una macchina virtuale di prova e verificare che presenti lo stesso errore anche a noi (magari è un falso errore).
-
L'antivirus del cliente è Avast.
Ho provato a far ripubblicare il sito da un'altra macchina e adesso sembra non dare più errore. Forse dovrei provare a ripubblicare dalla mia per vedere cosa succede...
-
Mi pare chiaro che hai la tua macchina compromessa, però non è chiaro il meccanismo.
Puoi pubblicare il sito su un dominio di test (tipo prova.dominioecc)? così verifichiamo i 2 siti e troviamo l'inghippo.