Esto es un resumen del PDF de “Internet y seguridad” por Jose MAría Amenós Vidal
Los siguientes programas os pueden servir
Malwarebytes Anti-Malware
Windows Live OneCare
FDM Remote Control Server del programa de descargas Free Download Manager (para poner contraseña al 8080)
pasos:
1.- hacer copia de seguridad de la web infectada
2.- hacer escanner completo del ordenador con programas citados más arriba
3.- modificar los archvos infectados –> quitar virus y codigo malicioso (iframes, scripts,…)
Notas:
Todos los archivos maliciosos deben ser modificados con el bloc de notas.
Los iframes suelen contener urls seguidas de 8080
Los scripts maliciosos suelen ir precedidos de una etiqueta “ad”
4.- Aunque siendo este un buen método de trabajo para ahorrar tiempo y esfuerzo, mi recomendación es cerciorarse, y explicaré la manera posible al existir la posibilidad de la no detección por los programas anti-malware de un mínimo porcentaje de archivos infectados, …
se trata de comprobar en el servidor remoto la fecha en que fueron modificados aquellos que han sido detectados como infectados por los analizadores anti-malware en la copia de seguridad de su web en el PC, esta fecha es el indicativo de cuando hubo intrusión en el servidor remoto, siendo este el marcador para repasar los códigos fuente de todos los demás archivos .php y .html. De este modo, habremos podido comprobar la totalidad de los archivos
modificados con esa fecha con el fin de cerciorarnos de que no se encuentren dañados con iframes y scripts maliciosos, y en caso de estarlo reparar su código fuente eliminando el malware, teniendo así la certeza de que han sido detectados y reparados todos los archivos infectados.
5.- proteccion con contraseña del puerto 8080 con FDM Remote Control Server del programa de descargas Free Download Manager. se encuentra en el sitio espejo de Source Forge
6.- volver a instalar xamp, bases de datos y el ftp
7.- cambiar la clave ftp y .htaccess
Descargar PDF “Internet y seguridad” por Jose MAría Amenós Vidal
Tags: malware, virus