Jump to content

Recommended Posts

Heb het volgende probleem.

Heb een bestaande website waar in lek in het thema/module zit.

Dit word er toegevoegd.


script type="text/javascript" s r c="https://www.avir.ir/image/favicon.js"

Wat is de juiste procedure om een frisse installatie te doen met het standaard thema.

En dat alleen de data van producten en instellingen kunnen worden overgezet.

Is daar een goede migratie module voor?

Wil namelijk gewoon opnieuw beginnen en niet alles doorzoeken moet waar de fout/lek zit.

Wat is het beste stappenplan wat ik moet volgen.

Gr Bert,

Link to comment
Share on other sites

Nee, wij hebben een theme van Prestacrea.

Ik heb ze benaderd, maar volgens hun zijn ze gestopt met dit theme en 
vandaar geen support meer.

Inmiddels heb ik support gehad van mypresta, deze attendeerde ons op een script dat geplaatst was in
Adminlogincontroller deze eruit gehaald en werd na enkele seconden weer teruggezet.
Na he renamen van de admin folder, stopte dit.

Deze zit er nog in ergens, maar waar?? https://www.avir.ir/image/favicon.js

Dit script wordt alleen opgemerkt door ESET gebruikers, zodra je naar de cart ( ..../quick-order )gaat, wordt je geblokkeerd door een
melding van ESET.

 

 

Link to comment
Share on other sites

Vorige week is er een scam mail naar verschillende Prestashop gebruikers verstuurd, hebben jullie toevallig dit bestand geinstalleerd? Dit is namelijk best een ernstig probleem wat jullie hier schetsen. Creditcard gegevens worden op deze manier gestolen en wellicht misbruikt. Als bedrijf kan dit voor giga problemen zorgen. Ook schijnen je inloggegevens gestolen te worden met deze hack. Persoonlijk adviseer ik om je webshop goed te laten nalopen door een expert. Dit gaat niet om een klein foutje maar is een serieus probleem.

Link to comment
Share on other sites

7 uren geleden, Olijfoliekreta zei:

Nee, wij hebben een theme van Prestacrea.

Ik heb ze benaderd, maar volgens hun zijn ze gestopt met dit theme en 
vandaar geen support meer.

Inmiddels heb ik support gehad van mypresta, deze attendeerde ons op een script dat geplaatst was in
Adminlogincontroller deze eruit gehaald en werd na enkele seconden weer teruggezet.
Na he renamen van de admin folder, stopte dit.

Deze zit er nog in ergens, maar waar?? https://www.avir.ir/image/favicon.js

Dit script wordt alleen opgemerkt door ESET gebruikers, zodra je naar de cart ( ..../quick-order )gaat, wordt je geblokkeerd door een
melding van ESET.

 

 

Ik heb geprobeerd een order bij je te plaatsen, maar dat lukt dus niet inderdaad. Maak er aub werk van om dit op te sporen en op te lossen, want zo kost het je klanten.

Link to comment
Share on other sites

7 hours ago, ecommerce16 said:

Ik heb geprobeerd een order bij je te plaatsen, maar dat lukt dus niet inderdaad. Maak er aub werk van om dit op te sporen en op te lossen, want zo kost het je klanten.

En dit is het vreemde, bestellingen komen gewoon binnen, ik heb slechts van 1 klant deze melding gehad.
Blijkbaar gebruiken niet veel mensen ESET security.
Het is voor ons zeker de hoogste prioriteit om dit zsm op te lossen.
 

Ik heb al vele websites laten zoeken naar deze Trojan, maar niemand vind deze?
Telkens krijg ik de groene melding website safe
Er is overigens niets geinstalleerd van enig bestand door ons, dat doen wij nooit.

Wat ik wel heb gevonden was een lek in een Cartabondmentpro module (Ook gevonden door ESET), deze is inmiddels verwijderd.

Dus nogmaals, is er ergens een expert die hier zicht op heeft?

Het is ook een normaal werkverzoek, het hoeft niet gratis.




 

 

 

 

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...