opgelost Eset virusradar
Eset virusradar
16 jan 2017 19:22 - 16 jan 2017 19:43Ik weet niet of het zoekprobleem om de site gaat die onder aan je bericht staat, maar die site kan ik niet bezoeken omdat ik dan een waarschuwing van mijn Eset virusscanner krijg, betreffende een Trojan Downloader.
Zie de volgende link (is link van Eset zelf dus kun je veilig bezoeken) voor een beschrijving:
virusradar.com/en/JS_TrojanDownloader.FakejQuery.D/description
Geschrokken ben ik begonnen met ESET mijn PC te scannen. Die staat onder bescherming van Mictosoft Defender, en is volgens hen schoon.
ESET (ik zie nu dat dat een Beta is!) heeft tot nu toe 33 geïnfecteerde bestanden gevonden.
Ik krijg de neiging te denken aan loos alarm. Want:
Mijn site heb ik zojuist door Sucuricheck gehaald
Zie resultaat op sitecheck.sucuri.net/results/ltebraake.nl , dat geen infectie meldt.
In de Tab Blacklist verklaren ca 10 instanties, o.a. ESET...
Mijn vraag: wat is de reputatie van ESET virusradar?
Wie andere virusscanners heeft, krijgen die ook een alarm bij inloggen op mijn site?
Edit Romke: Ik heb je topic verplaatst naar het juiste forum.
Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323
Eset virusradar
16 jan 2017 19:42Maar als Eset aangeeft dat een lokale scann van je PC wel geïnfecteerde bestanden toont, dan zou ik dat wel even serieus onderzoeken.
Het is namelijk erg belangrijk dat je PC schoon is, zodat er geen geïnfecteerde bestanden vanaf je PC op je website kunnen worden gezet.
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum. |
- WoodyF4u
- Moderator + Nieuwsteam
- Berichten: 11310
Eset virusradar
16 jan 2017 21:14Ik zou nog een keer kijken met securi, ik krijg daar wel dezelfde info te zien als Eset meldt:
Login of registreer om deze te zien.
Groetjes, Julian. Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens. Vragen via dit forum |
- Juliank92
- Algemeen Moderator
- Berichten: 1722
Eset virusradar
16 jan 2017 21:43Eerst kreeg ik een groen resultaat op: sitecheck.sucuri.net/results/www.ltebraake.nl
Maar een rood resultaat op: sitecheck.sucuri.net/results/ltebraake.nl
Zodra de website dus zonder www wordt bezocht is er malware te scannen en als je er www voor zet is de website blijkbaar schoon.
Het lijkt mij dus (net als Julian) wel verstandig om je website serieus te gaan bekijken.
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum. |
- WoodyF4u
- Moderator + Nieuwsteam
- Berichten: 11310
Eset virusradar
17 jan 2017 00:42Het bleef bij de ruim 30 meldingen die al vrij snel na begin van de scan gevonden waren. Één wellicht serieuze infecte: een HTML-bijlage in een 6 jaar oude e-mail uit een project van ver voor mijn pensioen en ver vóór mijn site het levenslicht zag. Sindsdien beslist nooit meer geopend. . Bijlage nu wel verwijderd uiteraard.
De rest waren "Potential Threads" , of, in grote meerderheid, "potentially unwanted files". Ja, daar heb je wat aan...
Toen heb ik met FTP de hele bestanden-mikmak van de site gedownload en apart gescand.. De scan leverde twee hits op: de index.php bestanden van de twee templates voor front-end en back-end. Beide dezelfde "threat"JS/TrojanDownloader.Fakequery.D trojan. Dat klinkt serieus.
Van de andere kant: ik heb zeker twee weken mijn site dagelijks geupdated en bezocht voor controle, en niets meer gemerkt van doorverwijzingen naar vreemde sites, het beschreven effect van de malware.
Mijn eerste idee is om die twee bestanden uit een site op een subdomain over te nemen, maar ik weet nog niet of dat wel het gewenste effect kan hebben. Ik elk geval zal ik er pas morgenavond mee verder kunnen. En dan begin ik met de bevindingen van jullie in detail te bekijken.
We'll be back, please stay tuned...
Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323
Eset virusradar
17 jan 2017 22:00 - 17 jan 2017 22:02Ik heb uiteindelijk index.php in beide instanties met de al bestaande lokale versie overschreven.
Beide hadden ze nog de oorspronkelijke datumsignatuur, maar ook waren beide behoorlijk afwijkend van formaat vergeleken met de lokale versies.
Ik beschouw de besmetting nu als opgelost.
Klopt dat?
De bestandspermissies waren: -rw-r--r-
Waar vind ik wat dat precies betekent, en wat de relatie is met de permissie in getallen genoteerd (776 etc).
Is wat ik heb een goede instelling?
Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323
Eset virusradar
17 jan 2017 22:19Als antwoord op je vraag: mappen 755 en bestanden 644.
en.m.wikipedia.org/wiki/File_system_permissions
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst. Vragen uitsluitend via dit forum. yndi.nl - kvk 17157725 | Is je vraag beantwoord? Dan kan je het draadje zelf
sluiten
. Wil je Joomla!NL steunen? Dat kan met een donatie. |
- Astrid
- Moderator + Technisch team
- Berichten: 37556
Eset virusradar
17 jan 2017 22:20e (execute) = 1
r (read) = 4
w (write) = 2
Oftewel -rw -r- -r- betekend 644 wat goed is.
Geen idee of de besmetting is opgelost. Daar heb ik voor de rest weinig ervaring mee.
Groetjes, Julian. Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens. Vragen via dit forum |
- Juliank92
- Algemeen Moderator
- Berichten: 1722
Eset virusradar
17 jan 2017 22:32Na inkopieren nieuwe index.php bestanden vanavond heb ik beide scans herhaald. Beide groen resultaat. Pfff...WoodyF4u schreef : Hmmm, getriggerd door de reactie van Julian ben ik ook nog eens op sitecheck gaan kijken.
Eerst kreeg ik een groen resultaat op: sitecheck.sucuri.net/results/www.ltebraake.nl
Maar een rood resultaat op: sitecheck.sucuri.net/results/ltebraake.nl
Ik heb tijdens het oppassen op twee peuters de hele dag zitten piekeren hoe dit mogelijk is. De hoofdpijn is inmiddels weer weggetrokken.Zodra de website dus zonder www wordt bezocht is er malware te scannen en als je er www voor zet is de website blijkbaar schoon.
Het lijkt mij dus (net als Julian) wel verstandig om je website serieus te gaan bekijken.
Wie heeft wel een idee?
Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323
Eset virusradar
17 jan 2017 22:34 - 17 jan 2017 22:34Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323
Eset virusradar
28 feb 2017 20:46Ik heb nu jullie advies gevolgd, en ben nu bezig de site helemaal opnieuw te bouwen met een nieuwe Joomla-download. De verhalen en afbeeldingen had ik nog beschikbaar. Enige nadeel: ik bouw niet zo vaak een website, dus al die eenmalige begininstellingen weet ik niet meteen.
Live and learn...
Dit is een geweldig deskundig forum, jullie hebben me al vaak uit de zorgen geholpen!
Leo
Joomla! 4.4.9 - alle extensie up-to-date, PHP 8.1 MySQLi 5.5.5-10.3.23-MariaDB
www.ltebraake.nl , Thema Casiopeia gemodificeerd
- LtB
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 323