Clicca QUI

16 Mag 2008  

Benvenuto

OpenItalia | MAXdev | Envolution | PostNuke | OpenCommercio | Forum

Menu Principale

Ultimi commenti
  eNvolution
dove posso scaricare envolution? conoscete qualche sit...
julixx3

  Re: Postuke 0.764 ri...
Ora tutto dovrebbe funzionare
TiMax

  Re: Postuke 0.764 ri...
Non si scarica perchè
gigimalto


News Postnuke

Articoli precedenti
Venerdì 04 Aprile
·Nuovo modulo multi newsletter per MDPro (0)
Martedì 01 Aprile
·OpenOffice.org 2.4 nel segno dell'Associazione PLIO (0)
Sabato 15 Marzo
·Ecco GNOME 2.22 (0)
Venerdì 07 Marzo
·ERLUG per la scuola (0)
Martedì 19 Febbraio
·Rilasciato AutoTheme 0.81 per RC2a (0)
 Articoli vecchi

 

Registrazione dominio, spazio illimitato, email illimitate, database illimitati tutto questo per 25 euro ?
Non cercateli da noi, noi vendiamo solo servizi professionali.
Se hai bisogno di servizi di qualità e professionali, contatta MAXsos


Nota: Per cortesia non postate lo stesso messaggio in diversi forum.
Tutto lo staff di MAXdev e gli iscritti di questa comunità sono qui per aiutarvi e per condividere le proprie esperienze in questi forum, ma prendete l'abitudine di usare la ricerca prima di postare.

**Per cortesia leggete** Le regole per l'uso dei forums di MAXdev

ACCESSO FORUM    CERCA NEI NOSTRI FORUMS

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 05 Apr 2008 - 18:19 Rispondi citando Torna in cima
Oggetto: Mi hanno inserito un malaware nel mio MdPro...che fare? :-(

Ciao,
sono abbastanza disperato. Gestisco un portale gestito con una versione non proprio recentissima di MdPro. Recentemente mi hanno inserito un malaware nel portale...come se ci fosse un dialer...non sò...l'antivirus quando apro il portale segnala la cosa, non si tratta di una cosa pericolosa però è fastidioso che l'antivirus segnali tutte le volte che lo apro. Francamente non ho idea di come poterlo togliere.
Il sito in questione è: http://www.bloggersperlapace.org/

Se lo aprite l'antivirus vi dovrebbe segnalare la cosa anche a voi...mi potete dare una mano a capire cosa devo fare?

Grazie
Andrea
Profilo
caprettaOffline
Moderatore
Moderatore


Registrato: 01 Gen 1970
Messaggi: 3251
Località: Val d'Orcia

Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 09:25 Rispondi citando Torna in cima

ciao,
non mi meraviglio: hai MD-Pro 1.0.74 mai aggiornato...ti hanno infilato un applet Java.. dovresti guardare sul tuo spazio web dove si trova (un file .exe oppure .jar).
Ciao
Profilo MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 22:46 Rispondi citando Torna in cima

Grazie,
ora controllo tra i file...quindi per te si tratta di un file .exe o .jar? Non potrebbe essere qualche script php maligno inserito nel database tipo nella tabella degli articoli?

Grazie
Andrea
Profilo
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 23:20 Rispondi citando Torna in cima

mmm ho controllato e non ho nessun file .jar o .exe nelle mie cartelle sul mio spazio web.

Tra l'altro il mio antivirus mi blocca l'apertura di questo sito: http://www.charting.ws/code/nc1028.exe\
che appunto fa scaricare un .exe...temo che il malaware sia stato inserito nel database in qualche modo....avete idea di dove possa essere o di come trovarlo? sono abbastanza disperato

Grazie
Andrea
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4522
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 08:08 Rispondi citando Torna in cima

MDPro 1.076 o peggio ancora non è più supportato.

Cancella tutti i files, ripulisci il database ed aggiorna alla nuova versione, non c'è altro da dire e/o da fare.

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 12:07 Rispondi citando Torna in cima

quindi te dici di reinstallare la nuova versione e ripristinare il vecchio database? che intendi per ripulire il database? (dimmi che non significa di eliminarlo e perdere tutte le centinaia di articoli inseriti e di utenti registrati se no mi impicco) :-(

Per favore fammi sapere.

Grazie
Andrea
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1583
Località: Lucca

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 15:30 Rispondi citando Torna in cima

Intanto puoi scaricare tutto il sito, database compreso, poi fai una scansione di tutti i files; se non trovi javascript o virus vari vuol dire che semplicemente hanno fatto in modo che il tuo sito apra dei files esterni, residenti su altri server (prova a vedere nel footer.php, a me tempo fa modificarono quello inserendo un iframe ).

Io seguirei il consiglio di TiMax, fai un upgrade cancellando tutto il possibile, magari dalla 1074 passi alla 1076 e poi alla 10821.

Controlla anche il database, fai una scansione per vedere se da qualche parte compare un riferimento al sito esterno con il virus, e controlla anche i permessi, guarda che non abbiano modificato anche quelli, magari creandosi un utente con privilegi di amministrazione.

Una volta fatto tutto reimposta le password degli utenti con privilegi di amministrazione.

P.S. ti consiglio di fare il tutto prima che se ne accorgano i motori di ricerca, alcuni potrebbero bannare il sito.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 17:33 Rispondi citando Torna in cima

ok ti ringrazio delle dritte che mi stai dando...però che intendi con "fare una scansione del database"? che dovrei fare? vedere campo per campo se hanno inserito del codice maligno in qualche tabella? Il grosso problema è che per esempio gli articolo sono migliaia...

Ho provato ad eseguire delle query di ricerca per vedere se in determinati campo testuali fossero presenti cose come: http://www.charting.ws/code/nc1028.exe\ oppure nc1028.exe ma non ho trovato nulla...

Ho anche scaricato il sito sul mio pc e provato ad usare l'opzione di ricerca testo su tutta la directory per cercare parole simili all'interno dei file php, html, etcetc ma niente...non ha trovato nulla...ora proverò.

Cmq per fare l'upgrade che faccio? Scarico la 1076, la installo e poi la faccio puntare sul vecchio DB? (sperando che non sia quello ad essere stato infettato)

Grazie delle utilissime informazioni che mi stai dando

Andrea
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4522
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 17:36 Rispondi citando Torna in cima

devi far passare il db in modo manuale, non c'è scelta, anche per questo si insiste tanto su fare gli aggiornamenti ed i backups

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 20:52 Rispondi citando Torna in cima

si lo sò hai ragione circa gli aggiornamenti.
Perdona la mia ignoranza ma cosa intendi con far passare il db in manuale? Cosa dovrei fare esattamente?

Grazie
Andrea
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1583
Località: Lucca

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 22:27 Rispondi citando Torna in cima

comablack ha scritto:
.....ma cosa intendi con far passare il db in manuale? Cosa dovrei fare esattamente?...........


Vuol dire che devi avere conoscenze di base di MySQL e saper usare ad esempio phpMyAdmin.

Devi conoscere ovviamente anche cosa e come importare, per cui è necessaria una conoscenza di MDpro e di come interagisce col database;
con questo voglio dire che se hai le conoscenze di base puoi farlo, altrimenti non è possibile spiegare tutte queste cose in un post.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 22:34 Rispondi citando Torna in cima

si guarda non dico di essere un asso con MySql ma all'esame di database (facoltà di informatica) all'esame ho preso 28 ed ora stò seguendo un secondo corso...quindi cose base come le query, organizzazione delle tabelle le conosco...se magari mi dai qualche dritta pratica forse ce la faccio ;-)
Profilo
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 11 Apr 2008 - 09:28 Rispondi citando Torna in cima

:-( Non mi potete dire altro? sigh
Profilo
johntreeOffline
Nuovo entrato
Nuovo entrato


Registrato: 12 Apr 2008
Messaggi: 2
Località: Firenze
Utente passivo
Status: Offline
Messaggio  Inviato: 12 Apr 2008 - 15:28 Rispondi citando Torna in cima
Oggetto: www.charting.ws/code/nc1029.exe\[UPX]

Salve a tutti.
Ciao Comablack, se fossi in te non mi preoccuperei piu di tanto, è successo anche a me trovare su alcuni siti quello che alcuni antivirus, "o ho Avast" segnalano come un trojan dialer.
Sicuramente non troverai ne .exe, ne tantomeno .jar, si tratta pare di un compressore di file .exe

Saluti
Profilo
johntreeOffline
Nuovo entrato
Nuovo entrato


Registrato: 12 Apr 2008
Messaggi: 2
Località: Firenze
Utente passivo
Status: Offline
Messaggio  Inviato: 12 Apr 2008 - 15:59 Rispondi citando Torna in cima

Ho approfondito la ricerca, e sembra effettivamente si tratti di un dialer, molto probabilmente stai utilizzando codice nelle tue pagine, relativo ad un servizio di statistiche, tipo Hiperstat, Freestat e Mystat , cancella questo codice e risolvi il problema, che a prima vista può sembrare leggero per gli utenti connessi con adsl, ma molto pesante con utenti connessi in isdn o in analogico, infatti tramite un meccanismo ben studiato chi installa questo codice ha si un servizio di statistica gratuito, ma qualcuno dovrà pur pagare.
Ciao a tutti.
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
Ultime dal forum
DiscussioneRisposteAutore
vai al messaggio Roadmap, futuri rilasci di MDPro e sviluppo in cor... (7)    cradle  
vai al messaggio Quale forum per MD (15)    Bonzo  
vai al messaggio Altri siti canaglia www.audiodrome.it e www.fucine... (51)    Bonzo  
vai al messaggio OpenKappa il sito di appassionati di Kde e Kubuntu (13)    TiMax  
vai al messaggio Il mistero della email di registrazione nuovo uten... (8)    torello2007  
vai al messaggio Esiste Modulo Community (6)    Skin  
vai al messaggio Problema con una query di opencommercio (9)    MaxMobi  
vai al messaggio galleria immagini x mdpro1.0.821 (10)    Skin  
vai al messaggio MDForum - errore data e ora (11)    asroma  
vai al messaggio Aggiungere caselle trova in Firefox (2)    ghisirds  
vai al messaggio Web_Links...restituisce pagina bianca ad ogni azio... (0)    xxx02  
vai al messaggio problemi registrazione utenti (1)    xxx02  
vai al messaggio news Articoli COMPLETI solo ai utenti registrati (1)    Bonzo  
vai al messaggio Box newsletter (1)    Bonzo  
vai al messaggio Prodotti correlati/consigliati (3)    Bonzo  
vai al messaggio Un aiuto per una ricostruzione di un sito internet (2)    Bonzo  
vai al messaggio Permessi ai non loggati (9)    Bonzo  
vai al messaggio Errore creazione nuovo blocco (4)    Bonzo  
vai al messaggio modulo Areafiles: non permette l'upload (3)    Bonzo  
vai al messaggio info guadagni open-source (3)    Skin  
vai al messaggio installazione su altervista (2)    dragon fly  
vai al messaggio download files (4)    Bonzo  
vai al messaggio mdmenus verticale (1)    Skin  
vai al messaggio disabilitare qt pro (24)    fabiome  
vai al messaggio backup inesistente e non solo (3)    enricocaminiti  
vai al messaggio area amministrazione (2)    sermi  
vai al messaggio grafica senza css? (16)    Skin  
vai al messaggio problemi di registrazione (4)    Bonzo  
vai al messaggio Probleama. Come Mettere 2 Prodotti nelle offerte s... (29)    Bonzo  
vai al messaggio Data di nascita su campi profilo (4)    Bonzo  

- Accesso Forum -


 

Il web è tuo, ISP, Immagina, Scrivi, Pubblica.
Tu e solo tu senza il coinvolgimento di tecnici specializzati per la costruzione e manutenzione del tuo spazio web.
MAXsos+MDLite, 1+1=10 questo è il voto che alla fine ti darai dopo aver pubblicato il tuo mondo in rete.
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Open Source Made in Italy

Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro