Clicca QUI

20 Lug 2008  

Benvenuto

OpenItalia | MAXdev | Envolution | PostNuke | OpenCommercio | Forum

Menu Principale

Ultimi commenti
  Re: eNvolution
scusa ma hai letto sopra ? comunque leggi qui http...
TiMax

  eNvolution
dove posso scaricare envolution? conoscete qualche sit...
julixx3

  Re: Postuke 0.764 ri...
Ora tutto dovrebbe funzionare
TiMax


News Postnuke

Articoli precedenti
Martedì 17 Giugno
·Download day di Firefox 3 (0)
Domenica 08 Giugno
·Premio Apertamente (0)
Giovedì 05 Giugno
·Ecco Firefox 3 RC (0)
Martedì 20 Maggio
·Dal 22/05: Corso Linux a Rimini (0)
·Ecco Fedora 9 Sulphur (0)
 Articoli vecchi

 

C'era una volta ... Dominio + Spazioweb illimitato + caselle email ...
questo va bene per dei bambini, non per professionisti.
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com


Nota: Per cortesia non postate lo stesso messaggio in diversi forum.
Tutto lo staff di MAXdev e gli iscritti di questa comunità sono qui per aiutarvi e per condividere le proprie esperienze in questi forum, ma prendete l'abitudine di usare la ricerca prima di postare.

**Per cortesia leggete** Le regole per l'uso dei forums di MAXdev

ACCESSO FORUM    CERCA NEI NOSTRI FORUMS

  FAQ ForumFAQ Forum   CercaCerca  Gruppi utentiGruppi utenti  ProfiloProfilo  Options forumOptions forum  Discussioni controllateDiscussioni controllate  Forum controllatiForum controllati
Le ultime dal forum Le ultime dal forum  Messaggi privati Messaggi privati    LoginLogin 
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Autore Messaggio
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 05 Apr 2008 - 18:19 Rispondi citando Torna in cima
Oggetto: Mi hanno inserito un malaware nel mio MdPro...che fare? :-(

Ciao,
sono abbastanza disperato. Gestisco un portale gestito con una versione non proprio recentissima di MdPro. Recentemente mi hanno inserito un malaware nel portale...come se ci fosse un dialer...non sò...l'antivirus quando apro il portale segnala la cosa, non si tratta di una cosa pericolosa però è fastidioso che l'antivirus segnali tutte le volte che lo apro. Francamente non ho idea di come poterlo togliere.
Il sito in questione è: http://www.bloggersperlapace.org/

Se lo aprite l'antivirus vi dovrebbe segnalare la cosa anche a voi...mi potete dare una mano a capire cosa devo fare?

Grazie
Andrea
Profilo
caprettaOffline
Moderatore
Moderatore


Registrato: 01 Gen 1970
Messaggi: 3267
Località: Val d

Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 09:25 Rispondi citando Torna in cima

ciao,
non mi meraviglio: hai MD-Pro 1.0.74 mai aggiornato...ti hanno infilato un applet Java.. dovresti guardare sul tuo spazio web dove si trova (un file .exe oppure .jar).
Ciao
Profilo MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 22:46 Rispondi citando Torna in cima

Grazie,
ora controllo tra i file...quindi per te si tratta di un file .exe o .jar? Non potrebbe essere qualche script php maligno inserito nel database tipo nella tabella degli articoli?

Grazie
Andrea
Profilo
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 07 Apr 2008 - 23:20 Rispondi citando Torna in cima

mmm ho controllato e non ho nessun file .jar o .exe nelle mie cartelle sul mio spazio web.

Tra l'altro il mio antivirus mi blocca l'apertura di questo sito: http://www.charting.ws/code/nc1028.exe\
che appunto fa scaricare un .exe...temo che il malaware sia stato inserito nel database in qualche modo....avete idea di dove possa essere o di come trovarlo? sono abbastanza disperato

Grazie
Andrea
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4584
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 08:08 Rispondi citando Torna in cima

MDPro 1.076 o peggio ancora non è più supportato.

Cancella tutti i files, ripulisci il database ed aggiorna alla nuova versione, non c'è altro da dire e/o da fare.

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 12:07 Rispondi citando Torna in cima

quindi te dici di reinstallare la nuova versione e ripristinare il vecchio database? che intendi per ripulire il database? (dimmi che non significa di eliminarlo e perdere tutte le centinaia di articoli inseriti e di utenti registrati se no mi impicco) :-(

Per favore fammi sapere.

Grazie
Andrea
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1643
Località: Lucca

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 15:30 Rispondi citando Torna in cima

Intanto puoi scaricare tutto il sito, database compreso, poi fai una scansione di tutti i files; se non trovi javascript o virus vari vuol dire che semplicemente hanno fatto in modo che il tuo sito apra dei files esterni, residenti su altri server (prova a vedere nel footer.php, a me tempo fa modificarono quello inserendo un iframe ).

Io seguirei il consiglio di TiMax, fai un upgrade cancellando tutto il possibile, magari dalla 1074 passi alla 1076 e poi alla 10821.

Controlla anche il database, fai una scansione per vedere se da qualche parte compare un riferimento al sito esterno con il virus, e controlla anche i permessi, guarda che non abbiano modificato anche quelli, magari creandosi un utente con privilegi di amministrazione.

Una volta fatto tutto reimposta le password degli utenti con privilegi di amministrazione.

P.S. ti consiglio di fare il tutto prima che se ne accorgano i motori di ricerca, alcuni potrebbero bannare il sito.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 17:33 Rispondi citando Torna in cima

ok ti ringrazio delle dritte che mi stai dando...però che intendi con "fare una scansione del database"? che dovrei fare? vedere campo per campo se hanno inserito del codice maligno in qualche tabella? Il grosso problema è che per esempio gli articolo sono migliaia...

Ho provato ad eseguire delle query di ricerca per vedere se in determinati campo testuali fossero presenti cose come: http://www.charting.ws/code/nc1028.exe\ oppure nc1028.exe ma non ho trovato nulla...

Ho anche scaricato il sito sul mio pc e provato ad usare l'opzione di ricerca testo su tutta la directory per cercare parole simili all'interno dei file php, html, etcetc ma niente...non ha trovato nulla...ora proverò.

Cmq per fare l'upgrade che faccio? Scarico la 1076, la installo e poi la faccio puntare sul vecchio DB? (sperando che non sia quello ad essere stato infettato)

Grazie delle utilissime informazioni che mi stai dando

Andrea
Profilo
TiMaxOffline
Project Manager e fondatore
Project Manager e fondatore


Registrato: 16 Apr 2005
Messaggi: 4584
Località: Montreal Canada - Bergamo Italy

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 17:36 Rispondi citando Torna in cima

devi far passare il db in modo manuale, non c'è scelta, anche per questo si insiste tanto su fare gli aggiornamenti ed i backups

_________________
TiMax

MAX s.o.s. supporta questi progetti supporta anche tu MAX s.o.s.

Vuoi aggiornare e/o mantenere aggiornato il tuo sito e non hai il tempo e/o le competenze per farlo ?
Contattaci, potrai avere servizi professionali fatti su misura per te, numero verde 800 032 883

Sei un webmaster o un rivenditore ? stiamo preparando nuovi prodotti e servizi proprio per te, contatta MAX s.o.s.

MAX s.o.s. Fantasia e dinamicità Italiane, qualità e servizi Canadesi Web Services, hosting ed housing professionali
Realizzazione siti web, portali dinamici, E-commerce, moduli ed addons per portali.
Supporto tecnico 24/24 7/7 - Contratti assistenza e manutenzione -
Galleria con migliaia di temi grafici disponibile.
Profilo Homepage Indirizzo AIM Yahoo messenger MSN messenger Numero ICQ
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 20:52 Rispondi citando Torna in cima

si lo sò hai ragione circa gli aggiornamenti.
Perdona la mia ignoranza ma cosa intendi con far passare il db in manuale? Cosa dovrei fare esattamente?

Grazie
Andrea
Profilo
SkinOffline
Moderatore
Moderatore


Registrato: 04 Dic 2002
Messaggi: 1643
Località: Lucca

Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 22:27 Rispondi citando Torna in cima

comablack ha scritto:
.....ma cosa intendi con far passare il db in manuale? Cosa dovrei fare esattamente?...........


Vuol dire che devi avere conoscenze di base di MySQL e saper usare ad esempio phpMyAdmin.

Devi conoscere ovviamente anche cosa e come importare, per cui è necessaria una conoscenza di MDpro e di come interagisce col database;
con questo voglio dire che se hai le conoscenze di base puoi farlo, altrimenti non è possibile spiegare tutte queste cose in un post.

_________________
www.pointnet.it: web design; templates per il web; temi per MDPro | Oscommerce | Autotheme | Autorender
Profilo Homepage
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 08 Apr 2008 - 22:34 Rispondi citando Torna in cima

si guarda non dico di essere un asso con MySql ma all'esame di database (facoltà di informatica) all'esame ho preso 28 ed ora stò seguendo un secondo corso...quindi cose base come le query, organizzazione delle tabelle le conosco...se magari mi dai qualche dritta pratica forse ce la faccio ;-)
Profilo
comablackOffline
MD Junior
MD Junior


Registrato: 01 Feb 2004
Messaggi: 268

BANNATO
Status: Offline
Messaggio  Inviato: 11 Apr 2008 - 09:28 Rispondi citando Torna in cima

:-( Non mi potete dire altro? sigh
Profilo
johntreeOffline
Nuovo entrato
Nuovo entrato


Registrato: 12 Apr 2008
Messaggi: 2
Località: Firenze
Utente passivo
Status: Offline
Messaggio  Inviato: 12 Apr 2008 - 15:28 Rispondi citando Torna in cima
Oggetto: www.charting.ws/code/nc1029.exe\[UPX]

Salve a tutti.
Ciao Comablack, se fossi in te non mi preoccuperei piu di tanto, è successo anche a me trovare su alcuni siti quello che alcuni antivirus, "o ho Avast" segnalano come un trojan dialer.
Sicuramente non troverai ne .exe, ne tantomeno .jar, si tratta pare di un compressore di file .exe

Saluti
Profilo
johntreeOffline
Nuovo entrato
Nuovo entrato


Registrato: 12 Apr 2008
Messaggi: 2
Località: Firenze
Utente passivo
Status: Offline
Messaggio  Inviato: 12 Apr 2008 - 15:59 Rispondi citando Torna in cima

Ho approfondito la ricerca, e sembra effettivamente si tratti di un dialer, molto probabilmente stai utilizzando codice nelle tue pagine, relativo ad un servizio di statistiche, tipo Hiperstat, Freestat e Mystat , cancella questo codice e risolvi il problema, che a prima vista può sembrare leggero per gli utenti connessi con adsl, ma molto pesante con utenti connessi in isdn o in analogico, infatti tramite un meccanismo ben studiato chi installa questo codice ha si un servizio di statistica gratuito, ma qualcuno dovrà pur pagare.
Ciao a tutti.
Profilo
Mostra prima i messaggi di:     
Vai a:  
Tutti i fusi orari sono GMT
Nuova discussione   Rispondi
Precedente Versione stampabile Messaggi privati Successivo
Powered by MDForum 2.0.8© 2003-2007 MAXdev
Tema grafico by subRebel del sito ktauber modificato e ottimizzato per MDForum da TiMax
Supporto italiano by Open Italia
Ultime dal forum
DiscussioneRisposteAutore
vai al messaggio Quale forum per MD (24)    Skin  
vai al messaggio Sviluppo in corso MDPro 1.083 (12)    asroma  
vai al messaggio Altri siti canaglia www.audiodrome.it e www.fucine... (55)    TiMax  
vai al messaggio OpenKappa il sito di appassionati di Kde e Kubuntu (13)    TiMax  
vai al messaggio Shoutit errore (15)    Bonzo  
vai al messaggio Nel Forum è possibile integrare una finestra con l... (8)    cradle  
vai al messaggio problema installazione su aruba (2)    Bonzo  
vai al messaggio Cambiare foglio di stile (3)    Bonzo  
vai al messaggio md cal, problema nella data (13)    cradle  
vai al messaggio contrib per "stato prodotto" / "pro... (1)    Bonzo  
vai al messaggio Cambio Hosting - Server dedicato, server virtuale (6)    safari  
vai al messaggio modulo pnflashgames (24)    asroma  
vai al messaggio zpersonal, errore nella creazione tabelle... (1)    asroma  
vai al messaggio quantità minima e totale minimo acquisto in euro (3)    Bonzo  
vai al messaggio Logo guestbook (14)    asroma  
vai al messaggio Fileshare e upload (5)    vlizzard  
vai al messaggio Prezzo maggiorato (2)    Bonzo  
vai al messaggio Areafiles non apre pagine (3)    Bonzo  
vai al messaggio Areafiles divisa per utenti (7)    Bonzo  
vai al messaggio Immagini sgranate nella lista dei prodotti nell'ad... (8)    Bonzo  
vai al messaggio Modulo locali (4)    Darkness  
vai al messaggio caricare file sql partita iva con xaamp: Utente pr... (6)    TiMax  
vai al messaggio problemi con Easy Populate 2.76E (2)    Gpl  
vai al messaggio installare partita iva su OS2.2rc2a (3)    Neurotico  
vai al messaggio problema oscommerce (10)    Neurotico  
vai al messaggio Can't connect to MySQL server ..... (1)    Neurotico  
vai al messaggio mdforum:logo sotto nick (4)    asroma  
vai al messaggio Questo prodotto è stato aggiunto al nostro catalog... (1)    Bonzo  
vai al messaggio Qual'è il miglior sistema E-commerce per una libre... (2)    Skin  
vai al messaggio Data inserimento prodotti (2)    Bonzo  

- Accesso Forum -


 

Registrazione dominio, spazio illimitato, email illimitate, database illimitati tutto questo per 25 euro ?
Non cercateli da noi, noi vendiamo solo servizi professionali.
Se hai bisogno di servizi di qualità e professionali, contatta MAXsos


Open Source Made in Italy

Un altro progetto di MAX s.o.s.
Crediti Powered by MDPro