Site infecté par un cheval de troie

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

dehen
WRInaute discret
WRInaute discret
 
Messages: 129
Inscription: 26 Aoû 2006

Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 18:06

Bonjour,
depuis ce matin lorsque je vais sur mon site : -http://www.esprit-rencontre.fr, Avast détecte un malware et coupe la connexion.
J'ai averti l'hébergeur (Sivit) qui me répond que je dois vérifier mes fichiers moi-même. Ce que j'ai fait avec mon antivirus, après avoir téléchargé la totalité des fichiers depuis le serveur.
Mais aucun fichier infecté. Que faire ?
Franchement je suis paumé.
Merci de votre aide potentielle...


salva
WRInaute accro
WRInaute accro
 
Messages: 4278
Inscription: 16 Avr 2006

Re: Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 18:24

Jette un oeil ici.

dehen
WRInaute discret
WRInaute discret
 
Messages: 129
Inscription: 26 Aoû 2006

Re: Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 18:58

Merci Salva,
j'essaie de comprendre le problème. Mais je ne suis pas bien sûr d'avoir les compétences. Je suis allé sur un scan indiqué par le site que tu m'as indiqué. Le scan a trouvé un fichier jquery infecté, mais je ne sais pas quoi faire à partir de là...


salva
WRInaute accro
WRInaute accro
 
Messages: 4278
Inscription: 16 Avr 2006

Re: Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 19:07

Traduction Google a écrit:Sur les sites que nous avons analysés, ils ont été piratés à travers le timthumb.php vulnérabilité qui a été publié il ya quelques jours. Les attaquants sont également la création d'un tas de portes dérobées pour maintenir leur accès à des sites piratés.
Tu dois mettre le thème à jour ou en choisir un autre.
Supprimer/remplacer les fichiers infectés.
Changer tes mots de passe.

Traduction Google a écrit:C'est le code est généré par une instruction echo caché dans un des fichiers de base de WordPress et est toujours accompagné de portes dérobées, et même plusieurs. Redirections htaccess (pour http://generation-internet.ru et d'autres sites russes).
Les deux domaines ont été enregistrés par Archil Karsaulidze (probablement faux) et sont pointant vers 91.196.216.20:
Le hack te renvoit sur la même IP (91.196.216.20).

dehen
WRInaute discret
WRInaute discret
 
Messages: 129
Inscription: 26 Aoû 2006

Re: Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 19:22

Merci,
je m'en vais de ce pas suivre tes conseils et je te tiens au courant...
en tout cas grand merci...


Marie-Aude
Modérateur
Modérateur
 
Messages: 11904
Inscription: 5 Juin 2006

Re: Site infecté par un cheval de troie

Message le Lun Aoû 29, 2011 19:39

Le plugin a été forké (il y a un autre plugin avec les mêmes fonctionnalités) maintenant je pense qu'il est inutile, la fonctionnalité vignettes de Wordpress fait le même travail


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité