Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Oeps, virus op website

Oeps, virus op website

08 sep 2012 21:37
#1
Hallo iedereen,

ik heb eergisteren een virus (Gublar) op mijn laptop ontvangen (lang leve de USB-stick van een collega).
Deze is in mijn FTP-programma (Filezilla) wezen snuffelen en heeft al mijn FTP gegevens een beetje gelekt :angry: .
Ik kreeg gisteravond tijdens mijn werk bericht dat 1 van mijn domeinen virussen zat te verspreiden (oeps, niet mijn bedoeling via een kerkelijke website :oops: )... Ik heb direct via het panel de index.php verwijderd zodat de site niet meer bereikbaar was. Hierna direct de rest van mijn bestanden via deze weg verwijderd, en nadat ik thuis was de site weer geupload en de SQL leeggegooid en vervangen. Dit moet dus goed zijn.
Sohosted direct op de hoogte gesteld via mail en deze heeft al mijn domeinen gereinigd en alle FTP-adressen verwijderd.
Ik heb sites staan bij meerdere hostingpartijen en deze allemaal op de hoogte gesteld.
Is het voor mij zelf mogelijk om te controleren of er nog andere sites besmet zijn en ik dus nieuwe FTP-gegevens moet (laten) aanmaken. Kan ik op de 1 of andere manier mijn FTPs scannen of moet ik 20 sites downloaden en met Avast controleren (heb ook niet van allemaal een hele recente backup :whistle: ). Dit gaat dan voornamelijk om de foto's (geen probleem om die in een oude backup te zetten) en de database. Kan ik deze gewoon aanhouden of moet deze ook worden vervangen? Is het mogelijk om deze te scannen? Ik zal in elk geval van elke SQL het wachtwoord vervangen (ben ruim over de helft).

Zijn een heleboel vragen in 1, maar hoop dat iemand mij hier verder mee kan en wil helpen.

Groet,

Mark
Discussie gesloten.
  • mark24
  • mark24's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 104

Oeps, virus op website

09 sep 2012 00:38 - 09 sep 2012 00:39
#2
Hoi Mark,

Controleer de access logs van de site waarvan je zeker weet dat hij geïnfecteerd was. Dan kun je de bron vinden.
Deze kun je dan voor de andere sites controleren in dezelfde logs en isoleren.
Laatst bewerkt 09 sep 2012 00:39 door Otto.
Discussie gesloten.
  • Otto
  • Otto's Profielfoto
  • Bezoeker
  • Bezoeker

Oeps, virus op website

09 sep 2012 07:45
#3
Hoi Otto,

waar kan ik deze access logs ergens vinden?
Klopt het ook dat als ik in FF de bron bekijk dat er ergens een extra stuk script inzit waar ik aan kan zien?
Van de 12 sites die ik offline heb gecontroleerd heb ik nog niets kunnen vinden. Kan ik dit wel vinden met een "normale" virusscanner?

Gr.
Discussie gesloten.
  • mark24
  • mark24's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 104

Oeps, virus op website

09 sep 2012 08:14
#4
Hoi Mark,

Waar je de logs kunt vinden is afhankelijk van je hoster. Kijk eens in de FAQ van je hoster.

Scripts worden in het merendeel van de gevallen in de volgend bestanden gezet:
.htaccess
index.php
configuration.php

Als je een geïnfecteerd bestand gevonden hebt, dat weet je de datum en tijd dat het gebeurd is. Dat kun je met de rest van de bestanden op je host matchen.
Discussie gesloten.
  • Otto
  • Otto's Profielfoto
  • Bezoeker
  • Bezoeker
Moderators: Juliank92JellePeterRomke
Tijd voor maken pagina: 1.006 seconden

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie