Il y a actuellement 365 visiteurs
Samedi 02 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Résolu]Virus sur mon site

Besoin d'aide pour configurer un serveur ? Vous souhaitez obtenir des conseils pour référencer votre site ? Un petit souci pour accéder à votre FTP ? Des soucis de programmation en PHP / ASP / HTML / XHTML / XML / XSLT / CSS / ReactJS / AngularJS / VueJS / CGI / PERL / C / MySQL / PostgreSQL ??? Nous avons peut-être la solution dans ce forum ...

[Résolu]Virus sur mon site

Message le 03 Avr 2008 18:34

Bonjour,

J'ai depuis quelques jours un virus sur mon site, lorsque j'arrive sur ma page d'accueil, Avast me prévient que "http://www.monsite.com/photos/img/tiza/blog.htm" est un virus (en gros, j'ai pas noté le message exact). J'ai effacé plusieurs fois ce dossier "/photos/img" qui contient différents fichier htm ou js, mais il revient tout seul.
J'ai changé mes mots de passes d'accès à l'administration 1&1 et à mon FTP, je ne sais pas quoi faire d'autre...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 


Message le 03 Avr 2008 18:37

Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 03 Avr 2008 19:49

Salut,

r@in | b0w a écrit:Ce n'est peut-être qu'une erreur d'Avast.

Exact, il y a de fortes chances que ce soit un faux positif.
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 03 Avr 2008 21:15

r@in | b0w a écrit:Bonjour.

Sous Xubuntu, j'ai un joli "HTTP/1.1 404 Object Not Found"

Si j'étais sur ma session Windows, je tenterai bien.

Ce n'est peut-être qu'une erreur d'Avast.



http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)

A vrai dire je me fiche un peu que ce soit ou non dangereux, le problème c'est que ce dossier revient tout seul sur mon FTP tous les jours, à part un virus je vois pas ce que ça pourrait être...

Si quelqu'un veut regarder de plus près, je pourrais mettre en ligne les fichiers en question zippés (dès demain, je les ai effacé aujourd'hui).
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 03 Avr 2008 22:14

J'ai vu sur google qu'il y a d'autres gens dans mon cas en cherchant sur le mot clé "check.js", mais pour l'instant je ne sais pas trop comment faire pour me protéger de ce hack.

Je suis en train d'ajouter des htmlentities() et des vérifications sur toutes les variables récupérées des formulaires, j'espère que ça suffira. C'est dommage que mes profs de développement Web n'ai jamais vraiment parlé de la sécurité sur les sites web...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 04 Avr 2008 19:22

gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 14:28

r@in | b0w a écrit:
gael49 a écrit:http://www.monsite.com, ce n'est pas vraiment le nom de mon site perso :)


J'ai dit ça, moi?

Bon courage ;)


C'était pour expliquer ton "HTTP/1.1 404 Object Not Found" :)
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 15:20

Bonjour.

Oki doki.

Sinon, tu as réussi à régler ton problème?
Avatar de l'utilisateur
r@in | b0w
PC-Infopraticien
PC-Infopraticien
 
Messages: 7714
Inscription: 09 Déc 2007 12:37
Localisation: Parrot Sec
 

Message le 07 Avr 2008 21:12

A priori oui, rien n'est revenu depuis...
Donc en résumé, évitez d'utiliser une variable dans l'URL pour afficher une page (exemple : index.php?page=forum pour le forum...), et utilisez la fonction htmlentities() sur toutes les données récupérées par des formulaires , en + des contrôles javascript...
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 

Message le 07 Avr 2008 21:20

gael49 a écrit:A priori oui, rien n'est revenu depuis...

Ou alors le faux positif a été corrigé avec une mise à jour automatique d'Avast. ;)
Avatar de l'utilisateur
Skynet
Moderateur
Moderateur
 
Messages: 14807
Inscription: 19 Juil 2007 21:12
 

Message le 07 Avr 2008 23:02

Non, en fait je parle des fichiers qui se copiaient automatiquement sur le FTP, tout un dossier avec des sous-dossiers contenant des fichiers html et js.
Je ne suis pas le seul a avoir été victime de ce hack, exemple :
http://www.commentcamarche.net/forum/af ... r-mon-site
Avatar de l'utilisateur
gael49
Expert(e)
Expert(e)
 
Messages: 1935
Inscription: 07 Sep 2004 20:11
Localisation: Les Mauges
 



Sujets similaires

Message Vraiment fiable ce genre de méthode pour checker un site ?
Bon, j'crois que pas mal de gens ici font gaffe à la sécurité, mais est-ce que ces outils en ligne qui disent pouvoir vérifier si un site est clean ou pas, c'est du béton ? J'vois bien des résultats, des stats et tout, mais sérieux, est-ce que c?est pas juste un coup marketing pour te faire flipper ...
Réponses: 4

Message [Résolu] Récupération du dual boot
Bonjour,Pourriez-vous m'aider à remettre le dual boot" sur un pc portable HP modèle G7 1235 SF" qui a Windows 10 et Ubuntu 24.04 que j'ai installé dans " l'espace libre" du disque dur mais au démarrage c'est Ubuntu qui est démarre directement, comment faire ?J'aurai voulu garder ...
Réponses: 13

Message [résolu] Inscris à l'insu de mon plein gré
Bonjour J'ai un souci, qui m'énerve vraiment, ma fille m'a réglé une smart TV, pour que le Chromecast intégré fonctionne elle m'a créé un compte sur google. Presque sur chaque site, j'ai ceci :Sur le site TV loisir, je n'ai pas fait exprès, j'ai cliqué sur ok, au lieu de la croix, ça m'a créé un com ...
Réponses: 3

Message Comment améliorer la visibilité de mon site?
Bonjour,J'ai un site de vente en ligne et je souhaite sérieusement améliorer sa visibilité pour augmenter mes ventes. Pouvez-vous me conseiller sur les étapes à suivre pour réaliser ce projet ?Aussi, combien de temps faut-il en général pour commencer à voir du trafic sur un site ? Désolé si ma quest ...
Réponses: 1

Message [résolu] Appels indésirables
Bonsoir? J'ai besoin d'aide, je n'en peux plus, mon portable est sur liste rouge, j'ai plusieurs appels par jour, d'un cabinet de santé, "santénéa", ils demandent à parler à ma femme, qui est décédée en octobre 2022, je ne comprends pas le lien entre mon numéro de portable et ma femme. ? J ...
Réponses: 26

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.