Rimozione malware e codice maligno dal sito Joomla
Il servizio di rimozione malware
Come rimuoviamo il codice malevolo da Joomla
Chiudiamo il sito infetto per prevenire i danni ai visitatori
Per poter rimuovere il malware da Joomla mettiamo una copia del sito infetto nel nostro server dove abbiamo gli strumenti necessari per analizzare la gravità dell’infezione e rimuovere il codice malevolo dal sito. Oltre agli strumenti sofisticati che ci consentono di individuare gran parte dei malware, il nostro esperto controlla manualmente i file e le cartelle di Joomla sulla presenza di un codice maligno.
Su richiesta del cliente, dopo la completa rimozione del malware provvederemo ad aggiornare Joomla all'ultima versione ed effettueremo gli aggiornamenti delle estensioni installate. Se sono presenti estensioni a pagamento il cliente deve inviarci l'estensione per l'aggiornamento.
Al termine dei lavori sostituiamo il sito infetto nell'hosting del cliente con il sito privo di malware.
Il servizio viene effettuato in 1-5 giorni lavorativi.
Le nostre garanzie
La rimozione del malware consiste solo nel rimuovere il codice malevolo dal sito e non protegge dalle successive infezioni che si verificheranno sicuramente se non vengono eseguiti gli aggiornamenti dovuti.
Per poter garantire il nostro lavoro dobbiamo essere sicuri e quindi effettuare noi stessi tutti gli aggiornamenti, aggiornando le estensioni e Joomla all'ultima versione disponibile. In questo caso la nostra garanzia è di 1 mese, durante il quale se il sito viene infetto i lavori di rimozione del malware saranno a carico nostro con lo spostamento temporaneo del sito nei nostri server dove possiamo individuare il backdoor.
Come rimuovere il malware e codice malevolo da soli
Analizza i file e le cartelle del sito sulla presenza dei file .php non di Joomla. Tali file possono avere nomi strani senza senso oppure nomi comuni che non sono file di Joomla. Se individui i file, tieni presente che i file infetti possono essere presenti in ogni cartella del sito. Generalmente, se un attacco crea dei file nuovi all'interno del sito, quest'ultimi possono essere tanti, stiamo parlando da 10 a 1000+ file sparsi nelle cartelle del sito, quindi vanno eliminati.
Se non ci sono file strani all'interno del sito, l'individuazione di malware diventa un po’ problematica perché l'attaccante può aver inserito il codice malevolo all'interno dei file esistenti. In questo caso, guarda la data di modifica del file e se vedi che è stato aggiornato di recente, apri il file, analizza il contenuto, rimuovi il codice malevolo o aggiorna l’estensione del file per sovrascrivere ogni file d'estensione.
Se l'infezione ha colpito il database, Il modo per rimuovere il malware dal database può essere manuale oppure automatico, creando ad esempio il proprio script basato sull'espressione regolare.