Problema con virus Mal/FBScan-A en mi web

  • Autor Autor puraco
  • Fecha de inicio Fecha de inicio
Gracias masterpy, tu post me servirá de mucho y voy a ver todo ello detallado.

Creo que he encontrado donde está el problema:
Me he descargado todos los archivos del ftp al pc y pasado el antivirus "Shopos" y me ha detectado varias amenazas concretamente 4 en la carpeta donde he guardado los archivos de la web esta infectada y son todos del Wordfence, tipo a este:

Virus 'Mal/FBScam-A' found in file C:\Users\xxxxxxx\Desktop\xxxxxxxxx\wp-content\wfcache\www. xxxxxxxxx.com_page\2~~~~_wfcache.html

Virus 'Mal/FBScam-A' found in file C:\Users\xxxxxxx\Desktop\xxxxxxx\wp-content\wfcache\www. xxxxxxxxx.com_\~~~~_wfcache.html

¿Entonces el problema está en el wordfence dentro de su caché?

¿Eliminando esa carpeta o borando caché, o a malas eliminando el Wordfence debería solucionarse?

Saludos

Desinstala el plugin y elimina luego la carpeta wfcache si no se elimina sola.
 
Hecho, eliminado el wordfence y la carpeta pero el virustotal me lo sigue detectando, esto es de locos.

Saludos

Desinstala el plugin y elimina luego la carpeta wfcache si no se elimina sola.

- - - Actualizado - - -

Ahhh por cierto que no lo había dicho, es un VPS , no un compartido.

Saludos
 
Hecho, eliminado el wordfence y la carpeta pero el virustotal me lo sigue detectando, esto es de locos.

Saludos



- - - Actualizado - - -

Ahhh por cierto que no lo había dicho, es un VPS , no un compartido.

Saludos

Virustotal no actualiza los datos de inmediato, si hiciste un escaneo seguirá manteniendo datos viejos para mostrar y acelerar la carga.

Por eso te recomendaba URLVoid... aún así a veces tampoco actualiza. Lo mejor es que preguntes al hosting si el sitio ya lo ven limpio (creo yo).
 
UrlVoid me da estas 3:

Favicon SCUMWARE Alert View more details...
Favicon BitDefender Alert View more details...
Favicon Fortinet Alert View more details...


Todas las demás bien, pero claro aquí tampoco pone exactamente de que tipo de virus se trata viendo en más detalles y eso y como dices que quizás los datos tampoco están actualizados pues ya no sé si puede estar limpio o no.

He preguntado a Banahosting a ver si ellos lo pueden ver, pero creo que también lo miran con virustotal pues es la web a la que me refirieron cuando me informaron del virus en mi web con lo que si lo miran ahora de nuevo aún les saldrán los problemas pues a mi me siguen saliendo viéndolo ahí.

Saludos

Virustotal no actualiza los datos de inmediato, si hiciste un escaneo seguirá manteniendo datos viejos para mostrar y acelerar la carga.

Por eso te recomendaba URLVoid... aún así a veces tampoco actualiza. Lo mejor es que preguntes al hosting si el sitio ya lo ven limpio (creo yo).
 
Prueba con urlvoid y le haces clic en el botón UPDATE REPORT amigo [MENTION=16232]puraco[/MENTION]
 
Si, es lo que hago Ramón, como comenté en el anterior mensaje me da problemas en estos tres:

Favicon SCUMWARE Alert View more details...
Favicon BitDefender Alert View more details...
Favicon Fortinet Alert View more details...

Le doy a "more details" y si, dice que el dominio es sospechoso de malware y demás pero no especifica cual concretamente ni nada, y el de bitdefender no me abre el reporte, solo los otros dos, pero no especifica mucho.

Ahora me dicen del server que lo mejor que puedo hacer es descargar el wp-cofing.php y las imágenes, borrar todo lo del server y subirlo limpio de nuevo, voy a hacerlo a ver si así se elimina el problema de una vez.

Ya si que ni si haciéndolo así se va el problema no se que podrá ser pues yo solo subiré estos dos archivos, el wp-config y las imágenes, todo lo demás será completamente limpio, oficial y actualizado con lo que si el problema persiste si que comenzaré a pensar que sea un falso negativo del server o algo raro, porque mio ya no va a poder ser creo yo.

Saludos

Prueba con urlvoid y le haces clic en el botón UPDATE REPORT amigo [MENTION=16232]puraco[/MENTION]
 
Que curioso hace un par meses tuve el mismo problema en banahosting, traté por todos los medios y el maldito virus aparecía en un montón de archivos supuestamente, me mudé de hosting con un backup a riesgo de jalar el virus y para mi sorpresa desapareció el problema, mudé las otras webs que me decía estaban infectadas y no pasó nada en mi nuevo hosting, mi sugerencia largate de banahosting algo esta mal por allí y no ayudan en nada.


Enviado desde mi iPhone utilizando Tapatalk
 
Pues me parece que viendo que a varios de vosotros os ha pasado exactamente lo mismo y cambiando de hosting se ha acabado el problema voy a tener que planteármelo seriamente si porque esto me está comiendo todo el día, atrasando todo el trabajo y solo me da problemas.

Ahora he hecho lo que me decían de instalar todo nuevo y no puedo ver la web, me sale todo en blanco, en cambio si que puedo entrar al admin de la web, están todas las entradas y demás, pero nada, me sale la web toda en blanco y no sé que hacer, o sea que aún problemas y más problemas, todo el día perdido con esto y ya me tiene harto la verdad.

¿Alguien sabe a que puede deberse lo de la web en blanco ahora?, uffff es que me tiene frito todo esto ya , y claro ellos siempre te dicen lo mismo , su server no es administrado y búscate la vida, esta vez aún puedo decir que uno de los empleados si que al menos me ha dado algunos consejos pero ahora no me responde tampoco al problema este con lo que lo tengo todo parado y web en blanco, pero por lo general es así si, su server no es administrado y no podemos ayudarle más, es así.

Saludos

Que curioso hace un par meses tuve el mismo problema en banahosting, traté por todos los medios y el maldito virus aparecía en un montón de archivos supuestamente, me mudé de hosting con un backup a riesgo de jalar el virus y para mi sorpresa desapareció el problema, mudé las otras webs que me decía estaban infectadas y no pasó nada en mi nuevo hosting, mi sugerencia largate de banahosting algo esta mal por allí y no ayudan en nada.


Enviado desde mi iPhone utilizando Tapatalk
 
Pues me parece que viendo que a varios de vosotros os ha pasado exactamente lo mismo y cambiando de hosting se ha acabado el problema voy a tener que planteármelo seriamente si porque esto me está comiendo todo el día, atrasando todo el trabajo y solo me da problemas.

Ahora he hecho lo que me decían de instalar todo nuevo y no puedo ver la web, me sale todo en blanco, en cambio si que puedo entrar al admin de la web, están todas las entradas y demás, pero nada, me sale la web toda en blanco y no sé que hacer, o sea que aún problemas y más problemas, todo el día perdido con esto y ya me tiene harto la verdad.

¿Alguien sabe a que puede deberse lo de la web en blanco ahora?, uffff es que me tiene frito todo esto ya , y claro ellos siempre te dicen lo mismo , su server no es administrado y búscate la vida, esta vez aún puedo decir que uno de los empleados si que al menos me ha dado algunos consejos pero ahora no me responde tampoco al problema este con lo que lo tengo todo parado y web en blanco, pero por lo general es así si, su server no es administrado y no podemos ayudarle más, es así.

Saludos

Pasate el antivirus que está en el cpanel a ver si te dice que tienes un buche de archivos infectados


Enviado desde mi iPhone utilizando Tapatalk
 
Atrás
Arriba