Virus!

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 798
Inscription: 25 Aoû 2004

Virus!

Message le Ven Aoû 11, 2006 8:20

Bonjour,

Ce matin en me connectant à un de mes sites, un virus expl_iframebo.a est detecté... Comment trouver la partie où il se loge? Je ne connais pas le fonctionnement d'un virus sur un site web : est ce qu'il se loge dans un script? Ailleurs sur le serveur? Comment le trouver?

merci


Szarah
WRInaute accro
WRInaute accro
 
Messages: 8093
Inscription: 22 Fév 2006

Message le Ven Aoû 11, 2006 8:40

Explications et solution ici (en anglais)

-http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=EXPL_IFRAMEBO.A

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 798
Inscription: 25 Aoû 2004

Message le Ven Aoû 11, 2006 8:45

Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne


Szarah
WRInaute accro
WRInaute accro
 
Messages: 8093
Inscription: 22 Fév 2006

Message le Ven Aoû 11, 2006 8:49

Cool :)

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 798
Inscription: 25 Aoû 2004

Message le Ven Aoû 11, 2006 9:03

Pas trop en fait parce que ca veut dire qu'il y en a un qui a trouvé une faille et qui peut à nouveau l'exploiter! :(
Y en a vraiment qui n'ont rien d'autre à f... que de faire ch... et de détruire le travail des autres!


Leonick
WRInaute accro
WRInaute accro
 
Messages: 18796
Inscription: 8 Aoû 2004

Message le Ven Aoû 11, 2006 10:18

Recif a écrit:Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne
As-tu modifié ton code pour que cela ne se reproduise plus ?


Suede
WRInaute accro
WRInaute accro
 
Messages: 3722
Inscription: 4 Oct 2002

Message le Ven Aoû 11, 2006 10:23

Recif a écrit:Oui, ça c'est pour l'enlever sur le PC, je parlais de mon site web. Mais ca y est, je viens à l'instant de trouver : via une injection MySQL on m'a mis un script java en pied de page! J'ai retiré et ca fonctionne

Corriges aussi ton script ...

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 798
Inscription: 25 Aoû 2004

Message le Ven Aoû 11, 2006 10:32

Il y a peut être 500 scripts ou plus sur le site... Va savoir lequel c'est...

i-liquid
WRInaute impliqué
WRInaute impliqué
 
Messages: 662
Inscription: 8 Sep 2005

Message le Ven Aoû 11, 2006 11:27

l'upload d'un fichier ou une faille au niveau des includes quand tu passes la page en get, je vois pas ce que ca peut etre d'autre


drpark2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: 14 Juil 2005

Message le Ven Aoû 11, 2006 11:47

tu n'utiliserais pas un truc genre phpnuke par hasard?
j'ai eu le meme probleme il y a 1 an 1/2 sur l'ancienne version de mon site qui utilisait nuke.

ca m'avait ajouté des pubs X dans tous les coins

Recif
WRInaute impliqué
WRInaute impliqué
 
Messages: 798
Inscription: 25 Aoû 2004

Message le Ven Aoû 11, 2006 11:55

si, c'est du phpnuke... Mais avec sentinel dessus. Jusqu'à aujourd'hui ca avait bien fonctionné...


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités