Un virus sur WRI

killeragage
WRInaute impliqué
WRInaute impliqué
 
Messages: 366
Inscription: Mar Fév 05, 2008 16:36

Un virus sur WRI

Message le Mar Avr 15, 2008 10:21

En ouvrant WRI aujourd'hui mon antivirus m'affiche aussitot :

Menace détectéee : C:\Documents and Settings\ad\Local Settings\Temp\Temporary Internet Files\Content.IE5\KFRBECXP\mainfunc[1].js

Downloader.Agent.zf ,

J'avais ce meme message hier aussi en ouvrant WRI et qui a disparu qu'en redemarrant la machine, quand je met "réparer" ou "placer en quarantaine" AVG m'indique l'accès au fichier a été interdit.

Que faire ?


carrel
WRInaute accro
WRInaute accro
 
Messages: 2762
Inscription: Mer Oct 18, 2006 15:13

Message le Mar Avr 15, 2008 10:33

J'ai pas eu ce problème.

Mais je suit ton topic avec intérêt.

poupee
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 124
Inscription: Ven Juin 29, 2007 6:18

Message le Mar Avr 15, 2008 10:50

Je souhaite attirer l'attention sur le nombre important de serveurs qui ces derniers mois sont infestés par un rootkit qui en effet déclenche de manière aléatoire une alerte virus

J'ai ce problème sur mon serveur depuis quelques semaines, j'ai tout essayé: rkhunter, clamscan et chkrootkit. J'ai même installé mod-security mais rien à faire, je ne parviens pas à le détecter sur mon serveur et encore moins à l'enlever.

Wri fait maintenant parti du nombre (grand nombre). Je reste à la recherche de solutions.


twin
WRInaute accro
WRInaute accro
 
Messages: 1295
Inscription: Lun Fév 23, 2004 13:18

Message le Mar Avr 15, 2008 12:04

Avoir la réponse de corrigé cela serait intéressant; mais il serait bien de savoir comment éviter cela ?

epsilon74
WRInaute impliqué
WRInaute impliqué
 
Messages: 366
Inscription: Mer Mar 17, 2004 13:09

Message le Mar Avr 15, 2008 13:29

ça m'est arrivé il y a qqs temps, ça venait de mon pc principal infecté, les codes ftp d'un de mes serveur avaient été récupéré et un code malveillant était systématiquement rajouté dans mes fichier index.php ou équivalent.
solution simple dans mon cas, nettoyage pc + changement des mdp ftp et autres.

rikew
WRInaute passionné
WRInaute passionné
 
Messages: 550
Inscription: Jeu Déc 19, 2002 19:53

Message le Mar Avr 15, 2008 13:42



9aoud
WRInaute passionné
WRInaute passionné
 
Messages: 566
Inscription: Mar Mar 25, 2008 19:59

Message le Mar Avr 15, 2008 14:38

Au hasard tapez "immobilier wri" et tout les sites inscrits chez wri sont dangereux à ouvrir....étonnant, non?:)


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12382
Inscription: Dim Aoû 08, 2004 20:24

Message le Mar Avr 15, 2008 15:30

en plus, la page http://www.webrankinfo.com/annuaire/cat ... bilier.htm est buggée. Et ça m'a permis de voir que certains spamment très bien l'annuaire de wri en remplissant la description de mots clés : on croirait une balise keywords :lol:


WebRankInfo
Administrateur du site
Administrateur du site
 
Messages: 15905
Inscription: Ven Avr 19, 2002 19:51

Message le Mar Avr 15, 2008 16:02

j'ai supprimé le site qui avait spammé sa description, mais je ne vois pas de quel bug tu parles. Tu peux me l'indiquer en MP STP ?


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12382
Inscription: Dim Aoû 08, 2004 20:24

Message le Mar Avr 15, 2008 17:38

des erreurs de script php/mysql, au moins une dizaine. Mais elles n'apparaissent plus


9aoud
WRInaute passionné
WRInaute passionné
 
Messages: 566
Inscription: Mar Mar 25, 2008 19:59

Message le Mer Avr 16, 2008 19:02

Leonick a écrit:en plus, la page http://www.webrankinfo.com/annuaire/cat ... bilier.htm est buggée. Et ça m'a permis de voir que certains spamment très bien l'annuaire de wri en remplissant la description de mots clés : on croirait une balise keywords :lol:

Mon ami de la stasi :lol: je n'avais pas vu ton site, excellent les voyages en vélo et surtout quelle santé ! :wink:


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12382
Inscription: Dim Aoû 08, 2004 20:24

Message le Mer Avr 16, 2008 20:11

9aoud a écrit:Mon ami de la stasi :lol: je n'avais pas vu ton site, excellent les voyages en vélo et surtout quelle santé ! :wink:
les miens ne sont que les plus courts (entre 2 jours et 2 semaines). Ceux de plusieurs mois sont ceux d'un ami, que je met en ligne au fil de l'eau. Actuellement il est au milieu de son voyage.


Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités