Ver Mensaje Individual
  #4 (permalink)  
Antiguo 12/02/2011, 16:39
Avatar de insyse
insyse
 
Fecha de Ingreso: abril-2005
Ubicación: Colombia
Mensajes: 206
Antigüedad: 19 años
Puntos: 5
Respuesta: Despues de haber sido hackeado que puedo hacer?

Pues gracias por sus comentarios,

Les cuento que voy de mal en peor... Me he tomado el trabajo de revisa por ftp las carpetas a ver si veía algo fuera de lo común y efectivamente encontré una serie de archivos que estaba seguro no existían y que se que nadie excepto yo podría haber subido al servidor.

Eran mas o menos 10 archivos de los cuales unos 6 tenían el prefijo de googleadsense1_ y googleanalitics_ los demás eran algo como comfish.php o 1.php

baje los archivos a mi pc y mi antivirus inmediatamente detecto que eran virus o archivos con script dañinos para la web, asi que los bloqueó inmediatamente.

Pude bajar los que tenian el prefijo de google, eran archivos de PHP que ademas note que tenían CHMOD 777, por lo que me di cuenta que no eran archivos que yo hubiera subido, pues mi sarchvios siempre estan con 744. Los abrí y revise su código y vaya sorpresa...

tenian algo asi como :

BUSCA TODAS LAS CARPETAS DEL HOST.
ENCUENTRA TODOS LOS ARCHIVOS LLAMADOS INDEX
CAMBIA SUS PROPIEDADES A 777
ESCRIBE ESTE CODIGO EN CADA UNO....
ETC
ETC.
ETC

obviamente escrito en PHP, ademas por lo que pude entender del código, hay una parte que verifica si el servidor corren en Win o Unix si es unix, hay otra parte de código que puede modificar los archivos httpd.conf, vhost.conf, php.ini y otros tantos que me imagino deben ser tan o mas importantes....

bueno en definitiva borre del servidor todos estos archivos, excepto uno llamado 1.txt el cual no me dejaba eliminarlo, ni descargarlo...

cuando trate de bajarlo a local, Puffff ... me saltaba al FTP raiz
trataba de entraa a las carpetas de los dominios y de nuevo me enviaba a la raiz de FTP

entonces paso por mi mente que se hubiera activado de nuevo algún script... Entre al panel de control y cambie inmediatamente claves de FTP y de Panel. pero fue tarde...

No se que pasó, pero no puedo acceder a ninguno de mis dominios, me aparece un error 403 en cada uno, en el panel de control no puedo ingresar a File Manager, y por FTP, no me deja conectar al servidor....

Estoy en la inmunda, ya pase dos tikets de soporte pero no se que mas hacer.


__________________

En cuanto a lo que dice Atlanticadigital, agradezco el comentario, pero la verdad llevo 15 años en esto de computadores, anteriormente me dedicaba al soporte técnico y se muy bien como mantener al día mis antivirus, spyware y demás, se que el problema no radica en mi pc local.