Il y a actuellement 303 visiteurs
Vendredi 26 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu]Virus sur mon site

Besoin d'aide pour configurer un serveur ? Vous souhaitez obtenir des conseils pour référencer votre site ? Un petit souci pour accéder à votre FTP ? Des soucis de programmation en PHP / ASP / HTML / XHTML / XML / XSLT / CSS / ReactJS / AngularJS / VueJS / CGI / PERL / C / MySQL / PostgreSQL ??? Nous avons peut-être la solution dans ce forum ...

[Résolu]Virus sur mon site

Message le 03 Avr 2008 18:34

Bonjour,

J'ai depuis quelques jours un virus sur mon site, lorsque j'arrive sur ma page d'accueil, Avast me prévient que "http://www.monsite.com/photos/img/tiza/blog.htm" est un virus (en gros, j'ai pas noté le message exact). J'ai effacé plusieurs fois ce dossier "/photos/img" qui contient différents fichier htm ou js, mais il revient tout seul.
J'ai changé mes mots de passes d'accès à l'administration 1&1 et à mon FTP, je ne sais pas quoi faire d'autre...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 


Message le 03 Avr 2008 18:37

Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 03 Avr 2008 19:49

Salut,

r@in | b0w a écrit:Ce n'est peut-être qu'une erreur d'Avast.

Exact, il y a de fortes chances que ce soit un faux positif.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 03 Avr 2008 21:15

r@in | b0w a écrit:Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.



http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)

A vrai dire je me fiche un peu que ce soit ou non dangereux, le problème c'est que ce dossier revient tout seul sur mon FTP tous les jours, à part un virus je vois pas ce que ça pourrait être...

Si quelqu'un veut regarder de plus près, je pourrais mettre en ligne les fichiers en question zippés (dès demain, je les ai effacé aujourd'hui).
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 03 Avr 2008 22:14

J'ai vu sur google qu'il y a d'autres gens dans mon cas en cherchant sur le mot clé "check.js", mais pour l'instant je ne sais pas trop comment faire pour me protéger de ce hack.

Je suis en train d'ajouter des htmlentities() et des vérifications sur toutes les variables récupérées des formulaires, j'espère que ça suffira. C'est dommage que mes profs de développement Web n'ai jamais vraiment parlé de la sécurité sur les sites web...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 04 Avr 2008 19:22

gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 14:28

r@in | b0w a écrit:
gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)


C'était pour expliquer ton "HTTP/1.1 404 Object Not Found" :)
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 15:20

Bonjour.

Oki doki.

Sinon, tu as réussi à régler ton problème?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 21:12

A priori oui, rien n'est revenu depuis...
Donc en résumé, évitez d'utiliser une variable dans l'URL pour afficher une page (exemple : index.php?page=forum pour le forum...), et utilisez la fonction htmlentities() sur toutes les données récupérées par des formulaires , en + des contrôles javascript...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 21:20

gael49 a écrit:A priori oui, rien n'est revenu depuis...

Ou alors le faux positif a été corrigé avec une mise à jour automatique d'Avast. ;)
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 07 Avr 2008 23:02

Non, en fait je parle des fichiers qui se copiaient automatiquement sur le FTP, tout un dossier avec des sous-dossiers contenant des fichiers html et js.
Je ne suis pas le seul a avoir été victime de ce hack, exemple :
http://www.commentcamarche.net/forum/af ... r-mon-site
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 



Sujets similaires

Message [Résolu] comment utiliser opera
Bonjour J'ai installé opera, je n'arrive pas à le mettre en français ? Il y a aussi la page d'accueil qui me gêne, pleine de petites fenêtres qui ne m'intéressèrent pas. Merci
Réponses: 17

Message Conseils pour référencer votre site
Bonjour à tous,Je suis étudiant en informatique à Toulouse et je suis passionné par le développement web. Je viens de réaliser mon tout premier site (Php et Mysql) et je souhaite avoir vos conseils en ce qui concerne le référencement naturel lorsqu'on ne veut pas recourir à une agence de communicati ...
Réponses: 7

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message Héberger son site internet
Bonjour,J'ai voudrai essayer de créer un site internet avec Wix par ex mais avant je me demandais si je pouvais utiliser le nom de domaine offert par" orange" mais je souhaiterai le faire héberger de manière gratuite, est-ce possible et fiable ? MerciCordialement
Réponses: 7

Message [Réglé] ucheck et le site PC astuce
Salut tout le monde Par facilité, je le reconnais, je me sers de ce petit logiciel ucheck télécharger ici : https://www.adlice.com/fr/ucheck/ pour faire mes mises à jour hors windows 10 bien sûr, je me suis toujours demandé si c'etait totalement sans risques pour la sécurité, apparemment jamais eu d ...
Réponses: 6

Message [Résolu] Impossible lancer Windows défender hors ligne WIN10
Salut à vous j'ai voulu lancer Windows Defender hors ligne et malgré plusieurs tentatives et démarrages, il ne se passe rien je suis allé sur mon disque dur C où est installé Windows Defender et puis sur offline j'ai cliqué sur en administrateur : OfflineScannerShellet voici le message Je précis ...
Réponses: 64


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.
cron