Virus!

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 481
Inscription: Mer Aoû 25, 2004 22:16

Virus!

Message le Ven Aoû 11, 2006 8:20

Bonjour,

Ce matin en me connectant à un de mes sites, un virus expl_iframebo.a est detecté... Comment trouver la partie où il se loge? Je ne connais pas le fonctionnement d'un virus sur un site web : est ce qu'il se loge dans un script? Ailleurs sur le serveur? Comment le trouver?

merci


Szarah
WRInaute accro
WRInaute accro
 
Messages: 8090
Inscription: Mer Fév 22, 2006 18:24

Message le Ven Aoû 11, 2006 8:40

Explications et solution ici (en anglais)

-http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=EXPL_IFRAMEBO.A

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 481
Inscription: Mer Aoû 25, 2004 22:16

Message le Ven Aoû 11, 2006 8:45

Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne


Szarah
WRInaute accro
WRInaute accro
 
Messages: 8090
Inscription: Mer Fév 22, 2006 18:24

Message le Ven Aoû 11, 2006 8:49

Cool :)

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 481
Inscription: Mer Aoû 25, 2004 22:16

Message le Ven Aoû 11, 2006 9:03

Pas trop en fait parce que ca veut dire qu'il y en a un qui a trouvé une faille et qui peut à nouveau l'exploiter! :(
Y en a vraiment qui n'ont rien d'autre à f... que de faire ch... et de détruire le travail des autres!


Leonick
WRInaute accro
WRInaute accro
 
Messages: 12383
Inscription: Dim Aoû 08, 2004 20:24

Message le Ven Aoû 11, 2006 10:18

Recif a écrit:Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne
As-tu modifié ton code pour que cela ne se reproduise plus ?


Suede
WRInaute accro
WRInaute accro
 
Messages: 3721
Inscription: Ven Oct 04, 2002 11:22

Message le Ven Aoû 11, 2006 10:23

Recif a écrit:Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne

Corriges aussi ton script ...

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 481
Inscription: Mer Aoû 25, 2004 22:16

Message le Ven Aoû 11, 2006 10:32

Il y a peut être 500 scripts ou plus sur le site... Va savoir lequel c'est...

i-liquid
WRInaute passionné
WRInaute passionné
 
Messages: 662
Inscription: Jeu Sep 08, 2005 17:51

Message le Ven Aoû 11, 2006 11:27

l'upload d'un fichier ou une faille au niveau des includes quand tu passes la page en get, je vois pas ce que ca peut etre d'autre


drpark2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Jeu Juil 14, 2005 17:25

Message le Ven Aoû 11, 2006 11:47

tu n'utiliserais pas un truc genre phpnuke par hasard?
j'ai eu le meme probleme il y a 1 an 1/2 sur l'ancienne version de mon site qui utilisait nuke.

ca m'avait ajouté des pubs X dans tous les coins

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 481
Inscription: Mer Aoû 25, 2004 22:16

Message le Ven Aoû 11, 2006 11:55

si, c'est du phpnuke... Mais avec sentinel dessus. Jusqu'à aujourd'hui ca avait bien fonctionné...


Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités