Oeps, virus op website
Oeps, virus op website
08 sep 2012 21:37
Hallo iedereen,
ik heb eergisteren een virus (Gublar) op mijn laptop ontvangen (lang leve de USB-stick van een collega).
Deze is in mijn FTP-programma (Filezilla) wezen snuffelen en heeft al mijn FTP gegevens een beetje gelekt .
Ik kreeg gisteravond tijdens mijn werk bericht dat 1 van mijn domeinen virussen zat te verspreiden (oeps, niet mijn bedoeling via een kerkelijke website )... Ik heb direct via het panel de index.php verwijderd zodat de site niet meer bereikbaar was. Hierna direct de rest van mijn bestanden via deze weg verwijderd, en nadat ik thuis was de site weer geupload en de SQL leeggegooid en vervangen. Dit moet dus goed zijn.
Sohosted direct op de hoogte gesteld via mail en deze heeft al mijn domeinen gereinigd en alle FTP-adressen verwijderd.
Ik heb sites staan bij meerdere hostingpartijen en deze allemaal op de hoogte gesteld.
Is het voor mij zelf mogelijk om te controleren of er nog andere sites besmet zijn en ik dus nieuwe FTP-gegevens moet (laten) aanmaken. Kan ik op de 1 of andere manier mijn FTPs scannen of moet ik 20 sites downloaden en met Avast controleren (heb ook niet van allemaal een hele recente backup ). Dit gaat dan voornamelijk om de foto's (geen probleem om die in een oude backup te zetten) en de database. Kan ik deze gewoon aanhouden of moet deze ook worden vervangen? Is het mogelijk om deze te scannen? Ik zal in elk geval van elke SQL het wachtwoord vervangen (ben ruim over de helft).
Zijn een heleboel vragen in 1, maar hoop dat iemand mij hier verder mee kan en wil helpen.
Groet,
Mark
ik heb eergisteren een virus (Gublar) op mijn laptop ontvangen (lang leve de USB-stick van een collega).
Deze is in mijn FTP-programma (Filezilla) wezen snuffelen en heeft al mijn FTP gegevens een beetje gelekt .
Ik kreeg gisteravond tijdens mijn werk bericht dat 1 van mijn domeinen virussen zat te verspreiden (oeps, niet mijn bedoeling via een kerkelijke website )... Ik heb direct via het panel de index.php verwijderd zodat de site niet meer bereikbaar was. Hierna direct de rest van mijn bestanden via deze weg verwijderd, en nadat ik thuis was de site weer geupload en de SQL leeggegooid en vervangen. Dit moet dus goed zijn.
Sohosted direct op de hoogte gesteld via mail en deze heeft al mijn domeinen gereinigd en alle FTP-adressen verwijderd.
Ik heb sites staan bij meerdere hostingpartijen en deze allemaal op de hoogte gesteld.
Is het voor mij zelf mogelijk om te controleren of er nog andere sites besmet zijn en ik dus nieuwe FTP-gegevens moet (laten) aanmaken. Kan ik op de 1 of andere manier mijn FTPs scannen of moet ik 20 sites downloaden en met Avast controleren (heb ook niet van allemaal een hele recente backup ). Dit gaat dan voornamelijk om de foto's (geen probleem om die in een oude backup te zetten) en de database. Kan ik deze gewoon aanhouden of moet deze ook worden vervangen? Is het mogelijk om deze te scannen? Ik zal in elk geval van elke SQL het wachtwoord vervangen (ben ruim over de helft).
Zijn een heleboel vragen in 1, maar hoop dat iemand mij hier verder mee kan en wil helpen.
Groet,
Mark
- mark24
- Heeft onderwerp gestart
- Bekend met Joomla!NL
- Berichten: 104
Oeps, virus op website
09 sep 2012 00:38 - 09 sep 2012 00:39
Hoi Mark,
Controleer de access logs van de site waarvan je zeker weet dat hij geïnfecteerd was. Dan kun je de bron vinden.
Deze kun je dan voor de andere sites controleren in dezelfde logs en isoleren.
Controleer de access logs van de site waarvan je zeker weet dat hij geïnfecteerd was. Dan kun je de bron vinden.
Deze kun je dan voor de andere sites controleren in dezelfde logs en isoleren.
- Otto
- Bezoeker
Oeps, virus op website
09 sep 2012 07:45
Hoi Otto,
waar kan ik deze access logs ergens vinden?
Klopt het ook dat als ik in FF de bron bekijk dat er ergens een extra stuk script inzit waar ik aan kan zien?
Van de 12 sites die ik offline heb gecontroleerd heb ik nog niets kunnen vinden. Kan ik dit wel vinden met een "normale" virusscanner?
Gr.
waar kan ik deze access logs ergens vinden?
Klopt het ook dat als ik in FF de bron bekijk dat er ergens een extra stuk script inzit waar ik aan kan zien?
Van de 12 sites die ik offline heb gecontroleerd heb ik nog niets kunnen vinden. Kan ik dit wel vinden met een "normale" virusscanner?
Gr.
- mark24
- Heeft onderwerp gestart
- Bekend met Joomla!NL
- Berichten: 104
Oeps, virus op website
09 sep 2012 08:14
Hoi Mark,
Waar je de logs kunt vinden is afhankelijk van je hoster. Kijk eens in de FAQ van je hoster.
Scripts worden in het merendeel van de gevallen in de volgend bestanden gezet:
.htaccess
index.php
configuration.php
Als je een geïnfecteerd bestand gevonden hebt, dat weet je de datum en tijd dat het gebeurd is. Dat kun je met de rest van de bestanden op je host matchen.
Waar je de logs kunt vinden is afhankelijk van je hoster. Kijk eens in de FAQ van je hoster.
Scripts worden in het merendeel van de gevallen in de volgend bestanden gezet:
.htaccess
index.php
configuration.php
Als je een geïnfecteerd bestand gevonden hebt, dat weet je de datum en tijd dat het gebeurd is. Dat kun je met de rest van de bestanden op je host matchen.
- Otto
- Bezoeker
Tijd voor maken pagina: 0.626 seconden