Originariamente inviato da Marco83bis
Allora, in pratica seguo queste procedure:
Se ho il sito pulito e aggiornato (e ormai li ho tutti)
1)prendo il sito pulito su locale, e lo controllo (inutile, ma ormai son fissato) per scrupolo, con sublime text2 alla ricerca della stringa 68c8c7, con cui è caratterizzato a sto giro il virus
2) ricarico direttamente sullo spazio ftp.
3) scarico tutto il sito di nuovo su locale, per vedere che l'antivirus non mi avvisi della presenza di virus ( cioè, controllo che non siano stati aggiunti file precedentemente non esistenti) nel caso li cancello a diritto dallo spazio ftp.
Provo a limitare i-frame e inclusioni rfi tramite htaccess, ma finora nada.
prima il boot, o chi per lui, mi rimetteva il virus da qualche partye, tutti i giorni.
ora sembra avere scadenza settimanale( il venerdì, giusto per amareggiarmi il week end)