Il y a actuellement 130 visiteurs
Mardi 28 Mars 2023
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu]Virus sur mon site

Besoin d'aide pour configurer un serveur ? Vous souhaitez obtenir des conseils pour référencer votre site ? Un petit souci pour accéder à votre FTP ? Des soucis de programmation en PHP / ASP / HTML / XHTML / XML / XSLT / CSS / ReactJS / AngularJS / VueJS / CGI / PERL / C / MySQL / PostgreSQL ??? Nous avons peut-être la solution dans ce forum ...

[Résolu]Virus sur mon site

Message le 03 Avr 2008 18:34

Bonjour,

J'ai depuis quelques jours un virus sur mon site, lorsque j'arrive sur ma page d'accueil, Avast me prévient que "http://www.monsite.com/photos/img/tiza/blog.htm" est un virus (en gros, j'ai pas noté le message exact). J'ai effacé plusieurs fois ce dossier "/photos/img" qui contient différents fichier htm ou js, mais il revient tout seul.
J'ai changé mes mots de passes d'accès à l'administration 1&1 et à mon FTP, je ne sais pas quoi faire d'autre...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 


Message le 03 Avr 2008 18:37

Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 03 Avr 2008 19:49

Salut,

r@in | b0w a écrit:Ce n'est peut-être qu'une erreur d'Avast.

Exact, il y a de fortes chances que ce soit un faux positif.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 03 Avr 2008 21:15

r@in | b0w a écrit:Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.



http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)

A vrai dire je me fiche un peu que ce soit ou non dangereux, le problème c'est que ce dossier revient tout seul sur mon FTP tous les jours, à part un virus je vois pas ce que ça pourrait être...

Si quelqu'un veut regarder de plus près, je pourrais mettre en ligne les fichiers en question zippés (dès demain, je les ai effacé aujourd'hui).
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 03 Avr 2008 22:14

J'ai vu sur google qu'il y a d'autres gens dans mon cas en cherchant sur le mot clé "check.js", mais pour l'instant je ne sais pas trop comment faire pour me protéger de ce hack.

Je suis en train d'ajouter des htmlentities() et des vérifications sur toutes les variables récupérées des formulaires, j'espère que ça suffira. C'est dommage que mes profs de développement Web n'ai jamais vraiment parlé de la sécurité sur les sites web...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 04 Avr 2008 19:22

gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 14:28

r@in | b0w a écrit:
gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)


C'était pour expliquer ton "HTTP/1.1 404 Object Not Found" :)
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 15:20

Bonjour.

Oki doki.

Sinon, tu as réussi à régler ton problème?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 21:12

A priori oui, rien n'est revenu depuis...
Donc en résumé, évitez d'utiliser une variable dans l'URL pour afficher une page (exemple : index.php?page=forum pour le forum...), et utilisez la fonction htmlentities() sur toutes les données récupérées par des formulaires , en + des contrôles javascript...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 21:20

gael49 a écrit:A priori oui, rien n'est revenu depuis...

Ou alors le faux positif a été corrigé avec une mise à jour automatique d'Avast. ;)
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 07 Avr 2008 23:02

Non, en fait je parle des fichiers qui se copiaient automatiquement sur le FTP, tout un dossier avec des sous-dossiers contenant des fichiers html et js.
Je ne suis pas le seul a avoir été victime de ce hack, exemple :
http://www.commentcamarche.net/forum/af ... r-mon-site
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 



Sujets similaires

Message Résolu - Skype sur Windows 10 : A JavaScript error occurred
Re,,Excuse moi tout à l'heure j'ai eu droit à une urgence ordinatoresque, mon frère m'a amené un PC a améliorer donc voir le coût à envisager et commander les pièces. Quand c'est pour la famille ou une association c'est toujours urgent, nous c'est de famille assister les gens moi par le net et l'aid ...
Réponses: 9

Message site pc infopratique: lenteur random et bogues depuis peu
Salut,J'ai le site qui met plus de deux minutes a valider des envois de post et qui bogue complétement lors.Cela ne le fait pas toujours...Ma connexion est ok et stable, dns changé pour test. Système neuf, origine et vide.Cela ne le fait que depuis trés peu de temps.Pour information.
Réponses: 0

Message "résolu" Boîte Gmail
BonsoirJe me rends régulièrement depuis plusieurs années sur le site "Canva" et y effectue mes pochettes pour mes articles sur Blogger, depuis aujourd'hui, il s'avère que j'ai été victime d'un "piratage" (contrôlé avec, ai-je été piraté) qui fait que ma boîte mail "Gmail&quo ...
Réponses: 2

Message [RESOLU] Lenovo IdeaPad 1-14I GL05 - Boot linux & windows
Bonjour à toutes et tousJ'ai un pc portable, Lenovo IdeaPad 1-14I GL05, et je n'arrive pas à mettre deux systemes "reconnus"...https://pcsupport.lenovo.com/fr/fr/products/laptops-and-netbooks/1-series/1-14igl05/threestepsParfois l'un s'ouvre, parfois l'autre ?J'ai testé avec "boot-rep ...
Réponses: 4

Message [résolu] supprimer des applets
Bonjour Je n'arrive à supprimer des applets, dans le panneau. Le premier qui ne me sert a rien, c'est celui avec le point d'exclamation, c'est "relevés du système" L'autre, c'est "bluethooth"Le premier, je suis obligé de l'ouvrir pour pouvoir ensuite le fermer. Le bluethooth, je ...
Réponses: 8

Message [résolu] plusieurs soucis avec chromium
Bonjour Chromium me rend fou, j'ai plusieurs soucis que je n'arrive pas a résoudre. -1 La page d'accueil est vide. -2 je voudrais google a la place de yahoo.-3 Je voudrais google au milieu de la page d'accueil et pas tout en haut. -4 la demande de trousseau.Merci d'avance
Réponses: 7

Message [résolu] supprimé yahoo de chromium
Bonjour Je pense que ma question est noyée dans ce sujet viewtopic.php?f=12&t=89570Je voudrais supprimer yahoo pour mettre google à la place, mais je ne peux pas, il y a une procédure pour cela ? MerciOn peut éditer google mais pas yahoo, on voit avec les petits points à droite.
Réponses: 17


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.