Problema virus redirecciona web y notificación para mostrar notificaciones

  • Autor Autor golosino
  • Fecha de inicio Fecha de inicio
golosino

golosino

Gamma
Verificación en dos pasos activada
Hola a todos!!

En una de mis webs, que no le he dedicado mucho trabajo, y que no tiene prácticamente visitas, me ha debido entrar un virus.

Al entrar en ella, ▷ 【GolosinoAdventure】Fotografia, video y mucho mas - WEB OFICIAL (os dejo el link por si os sirve de ayuda) me salta una redirección a una web que me pide permisos para recibir notificaciones y no deja ver la propia web. Dejo pantallazo.

pantallazo virus web.webp

He hecho la captura de la parte superior izquierda. Lo primero que he hecho ha sido entrar con el móvil por si hubiera algún error o algo, pero me sale igualmente.

Otras veces no sale esa URL, sale clickpush.biz y cada vez que bloqueo una del navegador me sale otra, todas con el mismo contenido pero diferente URL.

He probado pensado que pudiera ser un virus en mi pc, a bajarme un par de antivirus, y nada, sigue ahí, he probado instalando en wordpress el plug in seguridad WP, y ninja scanner pero nada...

Mi pregunta es, alguien conoce esto? que está pasando? y como lo quito! Había pensado "formatear la web" el contenido que tengo es prácticamente nada y no me importaría perderlo, pero bueno, tampoco se como hacerlo y sobretodo como prevenir que en alguna otra web me pueda pasar, o que sea algo que se ha alojado en mi PC y me pueda dar futuros problemas.

Cualquier ayuda sera muy bienvenida!! Muchísimas gracias!! :muyfeliz::muyfeliz:
 
Última edición:
Prueba desactivando uno a uno los plugins, luego prueba usando la plantilla por defecto de wordpress, eso normalmente ocurre por usar themes o plugins nulled.
Si no se soluciona con eso, y tu hosting no te puede ayudar free, tendrás que
1: pagar a alguien que pueda identificar y corregir el origen del problema (para ello debe acceder a los archivos de tu sitio web)
2: hacer una instalación limpia desde 0 de todo el sitio web
 
Muchas gracias por responder tan rápido!

Voy a probar a desactivar los plugins uno a uno a ver, si no con la plantilla por defecto, pero no tengo plugins o themes nulled.

Si no, creo que la opción de instalar desde 0 todo el sitio web será la mejor, no me importa perder lo poco que tengo.

Otra cuestión, entonces es un virus de la propia web, no del mi PC? Algún plugin para prevenir este tipo de cosa en otras webs que tengo más trabajadas?

Muchas gracias de nuevo!!

- - - Actualizado - - -

El sitio web troyinizado Joer, y que hago? No me importa perder el contenido dle sitio web, pero no quiero que se extienda al PC o ataque otros sitios que tengo mucho mas trabajados
 
Última edición:
Bueno ya he desinstalado wordpress del cPanel con instalatron. Ahora puedo volver a empezar sin problemas no? O se habra quedado alojado en algun lado?

Alguna recomendación para que en mis otras webs no entren virus de este estilo? (al margen de no usar plugins o themes piratas, que como digo no hago). Algun buen antivirus o...

Ando muy perdido en estos temas como podéis ver :sonrisa:
 
no sabría decirte porque no sé que tienes alojado y si lo tienes todo en el mismo host o servidor, revisa todo lo que tengas subido incluyendo lo que tengas en subdominios como este Index of / etc...
 
He pasado otras webs que tengo por el link me has puesto de sucuri sitecheck y pone que las otras están libres de virus. Aun así me gustaría instalar algún plugin para protegerlas de futuros ataques.

He reinstalado wordpress y ahora no redirige a ningún lado, parece que se ha solucionado.
 
Última edición:
Ya no redirecciona. Se ven las carpetas, por lo que parece desinstalaste WordPress. Al pc no se extiende a no ser que descargues algo. Deberías tener en cuenta instalar plugins y themes con cautela. Tratar de recordar cuáles instalaste y de donde habían sido descargados.
 
Hay una manera de saber si tengo los directorios abiertos de mi web? osea no se que significa eso pero se ve que es algo que puede afectar la web si no se tiene conocimiento. gracias

para ver si tienes los directorios abiertos puedes intentar acceder a ellos desde la url, es una información muy valiosa para un atacante, sin duda.

Por desgracia google lo indexa todo tarde o temprano y si tenemos cosas abiertas alguien las puede ver, por ejemplo mira cuanta información valiosa se indexa en google:
filetype:inc intext:mysql_connect - Google Search

y al estár indexado es de dominio publico, una pena.
 
Última edición:
He desinstalado worpress y ahora funciona bien (claro, no hay nada). Estos sustos vienen bien para aprender más de seguridad. He instalado en todas las webs Wordfence como decía "Desarrollo".

De todas maneras hago copias de seguridad cada mes (con all-in-one WP migration) y a una mala, si hay algún ataque como estos siempre se puede volver a desinstalar wordpress y subir la copia de seguridad. Gracias a todos por comentar 🙂
 
Atrás
Arriba