<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Aiuto con segnalazione Malware]]></title><description><![CDATA[<p dir="auto">[LEFT]Google da ieri rileva malware sul mio sito (vedi firma, quello sulle sagre)<br />
In pratica nei webmaster tools mi segnala che 1 pagina potrebeb contenere malware e in fase di navigazione (usando FF e loggati su google) le pagine del mio sito vengono bloccate per "Sito sospetto"<br />
Ho controllato il codice delle pagine ma non ci vedo nulla di strano...<br />
qualcuno di voi riesce a capirci qualcosa? Oppure si tratta solo di un falso positivo???<br />
Nel frattempo sembra che le viste subiranno un deciso crollo oggi...<br />
[/LEFT]</p>
]]></description><link>https://connect.gt/topic/113295/aiuto-con-segnalazione-malware</link><generator>RSS for Node</generator><lastBuildDate>Thu, 21 May 2026 10:04:36 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/113295.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 24 Oct 2009 08:58:10 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Mon, 02 Nov 2009 14:37:55 GMT]]></title><description><![CDATA[<p dir="auto">No, non era su Wordpress...<br />
Non so in che modo siano entrati, temo che abbiano in qualche modo carpito le credenziali da FileZilla (di solito le memorizzo...)</p>
]]></description><link>https://connect.gt/post/865909</link><guid isPermaLink="true">https://connect.gt/post/865909</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Mon, 02 Nov 2009 14:37:55 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Mon, 02 Nov 2009 13:38:22 GMT]]></title><description><![CDATA[<p dir="auto">Hai in qualcuno dei tuoi siti su aruba wordpress non aggiornato? Te lo chiedo perchè con la login unica potrebbero averne bucato uno e rovinato un altro.<br />
Comunque queste cose avvengono troppo spesso su aruba io mi sto spostando ad hostgator.</p>
]]></description><link>https://connect.gt/post/865895</link><guid isPermaLink="true">https://connect.gt/post/865895</guid><dc:creator><![CDATA[marcio]]></dc:creator><pubDate>Mon, 02 Nov 2009 13:38:22 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Fri, 30 Oct 2009 19:47:18 GMT]]></title><description><![CDATA[<p dir="auto">Sì, sono su Aruba.<br />
La segnalazione non era errata, in effatti avevano caricato un file .jscon del codice offuscato  e lo caricavano all'interno di una delle mie pagine.</p>
<p dir="auto">Come abbiano fatto non l'ho capito. Temo che abbiano "carpito" le password da FileZilla (per comodità le salvo) e credo di aver capito che non è una cosa troppo saggia...(oppure si tratta di un attacco ad aruba? boh...)</p>
]]></description><link>https://connect.gt/post/865904</link><guid isPermaLink="true">https://connect.gt/post/865904</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Fri, 30 Oct 2009 19:47:18 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Fri, 30 Oct 2009 16:39:49 GMT]]></title><description><![CDATA[<p dir="auto">Ho letto che molti siti in questi giorni hanno avuto problemi con segnalazioni errate di malware...ora è risolto?</p>
]]></description><link>https://connect.gt/post/865910</link><guid isPermaLink="true">https://connect.gt/post/865910</guid><dc:creator><![CDATA[newmaster]]></dc:creator><pubDate>Fri, 30 Oct 2009 16:39:49 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Fri, 30 Oct 2009 16:02:37 GMT]]></title><description><![CDATA[<p dir="auto">Sei su aruba?</p>
]]></description><link>https://connect.gt/post/865894</link><guid isPermaLink="true">https://connect.gt/post/865894</guid><dc:creator><![CDATA[marcio]]></dc:creator><pubDate>Fri, 30 Oct 2009 16:02:37 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Mon, 26 Oct 2009 08:42:03 GMT]]></title><description><![CDATA[<p dir="auto"><img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=mke5oho4ck8" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" title=":-)" alt="🙂" /><br />
già fatto,<br />
cambiata la password FTP...</p>
<p dir="auto"><img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/54a3bffb-5e4a-4eb8-81dc-99b2072e5d05-175.gif?v=mke5oho4ck8" class="not-responsive emoji emoji-customizations emoji--ciauz" title=":ciauz:" alt=":ciauz:" /></p>
]]></description><link>https://connect.gt/post/865908</link><guid isPermaLink="true">https://connect.gt/post/865908</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Mon, 26 Oct 2009 08:42:03 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Mon, 26 Oct 2009 06:17:28 GMT]]></title><description><![CDATA[<p dir="auto">Cambia le password <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f642.png?v=mke5oho4ck8" class="not-responsive emoji emoji-android emoji--slightly_smiling_face" title=":)" alt="🙂" /></p>
]]></description><link>https://connect.gt/post/865896</link><guid isPermaLink="true">https://connect.gt/post/865896</guid><dc:creator><![CDATA[redsector]]></dc:creator><pubDate>Mon, 26 Oct 2009 06:17:28 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Sat, 24 Oct 2009 18:55:16 GMT]]></title><description><![CDATA[<p dir="auto">Risolto...<br />
(meno male)<br />
Non ho ancora capito come, ma o sono riusciti ad uploadarlo o solo a corromperlo, ma c'er aun file JS con dentro un po' di porcheria, una stringa luinghissima criptata che faceva non so che...Poi cerceherò di capire cosa tentavano di fare...</p>
<p dir="auto">Richiesto un controllo da parte di Google, c'è voluta qualche ora ma in questo momento compare questo nei Webmaster Tools:</p>
<p dir="auto"><a href="http://img193.imageshack.us/i/badwarerisolto.jpg/" rel="nofollow ugc">[URL=http://img193.imageshack.us/i/badwarerisolto.jpg/]<img src="http://img193.imageshack.us/img193/7577/badwarerisolto.th.jpg" alt="image" class="img-responsive img-markdown" /></a></p>
]]></description><link>https://connect.gt/post/865906</link><guid isPermaLink="true">https://connect.gt/post/865906</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Sat, 24 Oct 2009 18:55:16 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Sat, 24 Oct 2009 10:11:24 GMT]]></title><description><![CDATA[<p dir="auto">Boh?!?!</p>
<p dir="auto">Scansito tutti i sorgenti con AVG Free, non ha trovato nulla, riuploadato tutto quanto...</p>
<p dir="auto">Può essere qualcuno che mi linka? O qualcuno che linko io che è stato infettato?</p>
<p dir="auto">Nel frattempo che faccio? Tolgo adsense? Vorrei evitare che mi bannassero pure l'account adsense...E che cavolo...</p>
]]></description><link>https://connect.gt/post/865905</link><guid isPermaLink="true">https://connect.gt/post/865905</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Sat, 24 Oct 2009 10:11:24 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Sat, 24 Oct 2009 09:58:21 GMT]]></title><description><![CDATA[<p dir="auto">Aggiungo però che le parti remmate, tranne alcune forse, sono lì da 3 anni e non hanno mai dato problemi...</p>
]]></description><link>https://connect.gt/post/865907</link><guid isPermaLink="true">https://connect.gt/post/865907</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Sat, 24 Oct 2009 09:58:21 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Sat, 24 Oct 2009 09:57:18 GMT]]></title><description><![CDATA[<p dir="auto">Ok proverò a togliere le parti remmate,in parte l'ho già fatto...<br />
Nei webmaster tools mi dice:</p>
<p dir="auto">"È probabile che il sito venga utilizzato per diffondere malware</p>
<p dir="auto">Esempi di pagine che potrebbero essere utilizzate per diffondere malware:</p>
<ul>
<li><a href="http://www.sagreinitalia.it/" rel="nofollow ugc">http://www.sagreinitalia.it/</a>"</li>
</ul>
<p dir="auto">E questo è ciò che compare cliccando su "perchè questo sito è stato bloccato"</p>
<p dir="auto"><a href="http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&amp;hl=it&amp;site=http://www.sagreinitalia.it/" rel="nofollow ugc">http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&amp;hl=it&amp;site=http://www.sagreinitalia.it/</a></p>
<p dir="auto">Cavoli non so più dove sbattere la testa...<br />
le visite hanno avutu un crollo da ieri pomeriggio, quando per la prima volta ha trovato questo "malware"</p>
]]></description><link>https://connect.gt/post/865903</link><guid isPermaLink="true">https://connect.gt/post/865903</guid><dc:creator><![CDATA[autodafe]]></dc:creator><pubDate>Sat, 24 Oct 2009 09:57:18 GMT</pubDate></item><item><title><![CDATA[Reply to Aiuto con segnalazione Malware on Sat, 24 Oct 2009 09:43:48 GMT]]></title><description><![CDATA[<p dir="auto">Non so se stai facendo testo o altro, però noto che molto del sito appare remmato (come commento), forse è un errore html che può venire interpretato come malware.<br />
Penso tu abbia già sistemato perchè non trovo nulla di strano, tieni presente che devi trovare quell'unica pagina tra tutte, non è detto che sia la home page.</p>
]]></description><link>https://connect.gt/post/865900</link><guid isPermaLink="true">https://connect.gt/post/865900</guid><dc:creator><![CDATA[redsector]]></dc:creator><pubDate>Sat, 24 Oct 2009 09:43:48 GMT</pubDate></item></channel></rss>