Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

google e malaware Opzioni
ilrestodiniente
Inviato: Tuesday, March 02, 2010 9:42:42 AM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Chiedo aiuto agli esperti perché non so come comportarmi.
Ho uno spazio web gratuito su altervista. Avevo da più di un anno il mio sito che era stato indicizzato bene da google e alla ricerca del mio nome la pagina index e la home comparivano ai primi due posti Ottimo!
Ho sostituito da una settimana il sito con un altro, sempre identico, ma realizzato con joomla. Il sito è stato correttamente riconosciuto e monitorato da google per cui spero che prima o poi vada ai primi posti. La premessa lunga è sostanziale alla descrizione del problema.
Quando si digita il mio nome ora compaiono sempre le prime due voci che chiaramente non aprono più il vecchio sito perché le pagine di joomla hanno diversa struttura. Ma la cosa grave è che se si clicca su uno dei due collegamenti c'è un attacco malaware.







che mi manda in tilt firefox.
La cosa è chiaramente disdicevole.
Come fare per ovviare e a chi rivolgermi? Ad altervista?

Grazie e un caro saluto a tutti
Silvio
Sponsor
Inviato: Tuesday, March 02, 2010 9:42:42 AM

 
r16
Inviato: Tuesday, March 02, 2010 4:08:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao ilrestodiniente .
Dovresti avere preso un Rouge. (finto antivirus chiamato Windows Security Alert )
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO. (è molto importante)
Esegui una scansione completa del sistema.
Posta il log.
Elimina i file eventualmente trovati.
Poi posta un log di HJT. (assime a quello di Malwarebytes)
ilrestodiniente
Inviato: Tuesday, March 02, 2010 6:51:38 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Grazie r16 della risposta io non ne capisco niente di sicurezza mi attengo a tutti i consigli di aiutamici e poi uso per la maggior parte linux. E' qui il nocciolo della questione è che il messaggio appare anche in linux per cui temo che non dipenda dal mio sistema. Se vuoi ti posto il link così potrai verificare di persona.
Grazie ancora
Silvio
ecofive
Inviato: Tuesday, March 02, 2010 7:08:27 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Confermo anch'io che usando questo link

con Mint 7 appaiono le schermate postate da Silvio e mi si vuol far scaricare il file packupdate_build8_258.exe.


Ciao.
ilrestodiniente
Inviato: Tuesday, March 02, 2010 7:56:34 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Ecco perché non capisco se è un problema google o altervista.
Grazie eco per la conferma.
r16
Inviato: Tuesday, March 02, 2010 8:08:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Silvio.
Non lo sò se dipende da Google o altervista.
Quello che voglio accertare, è che non dipenda dal tuo pc.
Ecco perchè, delle mie indicazioni.
ilrestodiniente
Inviato: Tuesday, March 02, 2010 8:15:08 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Infatti r16 e ti ringrazio però è come sospettavo se a me succede sia con win 7 che con mint8 e poi succede anche ad eco con un pc ovviamente diverso. Per me è un mistero anche come possa dipendere da google o da altervista. Tieni presente che il problema si verifica solo al primo clic, mi spiego: con linux nulla questio ma se su win si riesce a chiudere la finestra di firefox e ci si riclicca su si apre il regolare avviso di pagina non trovata.
r16
Inviato: Tuesday, March 02, 2010 8:21:43 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se si verifica, anche con altri pc, significa che il problema, può essere il sito stesso che è infetto.
Non ci sono scappatoie.
Se cliccando quel sito, a TUTTI, escono quelle finestre, vuol dire che il sito è infetto.
L'importante, è non scaricare niente, e neppure cliccare l'ok per la presunta bonifica del pc.
Togliti una curiosità: clicca su Google : Windows Security Alert , e vedi .
ilrestodiniente
Inviato: Tuesday, March 02, 2010 8:44:41 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Chiaramente lo devo fare con linux perché con win non mi va di rischiare.
Approfitto della tua disponibilta r16 per dirti altre due cose.
Quando ho svuotato il server con filezilla mi sono accorto che c'era un file che non si è fatto cancellare e di cui non avevo memoria. Il file è ancora li e si chiama ".ftpquote".
Siccome il mio vecchio sito prima di cancellarlo me l'ero scaricato sul pc (conservo tutto) ora me lo scansiono per bene per sapere se dentro ha qualche ospite.
Non penso che joomla crei problemi perché l'avevo caricato prima su netsons e non ne creava.
Ti farò sapere della scansione del mio vecchio sito con il programma che mi hai consigliato ancge se, a rigor di logica, non esiste più sul server.
Grazie ancora
Silvio



Scansionato intero pc con malawarebytes e non ho ospiti.
r16
Inviato: Tuesday, March 02, 2010 8:54:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao Silvio.
Un sito, può andare bene, 5 minuti prima, e un secondo dopo, essere attaccato da Malware.
Io non voglio essere, o fare il "gufo", ma come avrai visto, Windows Security Alert è un virus, che attacca, e infetta i siti, che a loro volta, infettano il pc del malcapitato che li visita.
Nel campo delle infezioni, questa prassi, rientra nella "normalità".
Fà schifo, ma è la realtà.
ilrestodiniente
Inviato: Tuesday, March 02, 2010 9:04:30 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Allora sono in linux con chrome perchè firefox è in tilt dal momento che ho fatto quello che mi hai suggerito. Mi ha fatto scaricare un file che si chiama:
packupdate_build8_258.exe
ma comunque firefox continua ad essere imballato perché non fa chiudere le finestre.
Scusami r16 non ho capito ma il sito infetto al quale ti riferisci non è l'attuale in joomla perché digitando l'indirizzo regolarmente funziona tutto regolarmente. Il problema sorge solo sui vecchi link cui punta google.
Non ci capisco una acca e vorrei capire come fare per risolvere.
Vorrei scrivere ad altervista che ne pensi?
r16
Inviato: Tuesday, March 02, 2010 9:23:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
SILVIO:
ELIMINA quel link, dal forum.
E' INFETTO!
Avviso agli utenti, NON cliccare sul link.
Per favore , niente EROI....
tamagon
Inviato: Tuesday, March 02, 2010 9:25:57 PM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
l'ho cliccato ma sono riuscito ad uscirne prima che riuscisse a terminare di scaricare od almeno spero...sono andato dritto al link vedendo il suo nome,senza leggere la discvussione
r16
Inviato: Tuesday, March 02, 2010 9:33:03 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Beh... tamagon , ma sei un "duro"..... e curioso.
Ma alle volte, la curiosità si paga cara.Sick
tamagon
Inviato: Tuesday, March 02, 2010 9:34:58 PM

Rank: AiutAmico

Iscritto dal : 3/6/2009
Posts: 2,913
l'ho fatto senza pensarci,vedendo il suo nome....comunque mi sembra tutto ok
r16
Inviato: Tuesday, March 02, 2010 9:42:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
@Silvio.
Mi dispiace, ma il tuo sito è infettato.
Come disinfettarlo, non lo sò. (il sito non è un computer)
Forse, dovrai eliminarlo, e ricostruirlo da capo.
Oppure prova a scrivere a chi di dovere. (altervista).
Per la cronaca:
Il mio pc adesso, ha l'MBR infetto.
Scusate ma lo devo risistemare.

francesca64
Inviato: Tuesday, March 02, 2010 9:42:42 PM

Rank: AiutAmico

Iscritto dal : 4/2/2009
Posts: 1,367
Fatemi capire,io clicco sul link che sta nei miei preferiti quindi vecchio link e mi si apre tutto regolarmente,non succede nulla,nessuno mi chiede di scaricare nulla. Ma allora di cosa state parlando?
ilrestodiniente
Inviato: Tuesday, March 02, 2010 9:43:20 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
A scanso di equivoci l'ho tolto e mi scuso se ho potuto provocare danni ma io l'ho cliccato e si è aperto l'avviso di pagina non trovata forse perché, come dicevo prima, ci ero gia stato oggi.
La cosa assurda è che se digito direttamente dalla barra di navigazione del browser si apre regolarmente il sito nuovo!
Non ci capisco niente ora scrivo ad altervista


ilrestodiniente
Inviato: Tuesday, March 02, 2010 9:47:31 PM

Rank: AiutAmico

Iscritto dal : 4/13/2004
Posts: 1,376
Scusate qualcuno provi a digitare con linux il mio sito:

www silvioizzolino.altervista .org

lo scrivo così per evitare danni.
Si aprirà il sito fatto con joomla regolarmente.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.