Site infecté : trojan, virus... d'où ça vient ?

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Site infecté : trojan, virus... d'où ça vient ?

    Bonjour,

    Mon site subit quelques problèmes de sécurité en ce moment.

    Il y a 2 semaines environ, certains utilisateurs m'ont envoyé des mails pour m'avertir que leur antivirus détectaient des menasses sur mon site, et depuis mardi dernier j'avais des .htaccess plein le FTP qui redirigeaient vers des sites russes (XXX.RU)
    Vendredi soir, après plusieurs jours de recherche... j'ai appelé mon hébergeur et on a fait une restauration à la date du 22 mars (je suis quasiment sûr que le site était sain à cette période).

    Aujourd'hui, certains internautes ont de nouveau été averti par leur antivirus que le site était infecté, certains ont détecté un virus, d'autres un Trojan....(exemple : Web attack:Malicious Toolkit Website 9. ordinateure attaquant: u.dnepr.com (89.298.48.70,80), ci joint une capture d'écran envoyé par un utilisateur ). J'ai vérifié mon .htaccess à l'air sain...

    J'ai installé crawlprotect ce week end et aujourd'hui il a détecté 1 Tentatives de cross-site scripting (xss)
    Raison du blocage :
    Code:
    Xss: //www.facebook.com/plugins/likebox.php?href=http%3A%2F%2Fwww.facebook.com%2Fpinkaddictionfr&
      width=160&height=70&colorscheme=light&show_faces=false&border_color&
      amp;amp;stream=false&header=false
    Je ne sais vraiment pas quoi faire, et n'ai aucune d'idée de la faille. Une extension, mais laquelle ? Surtout que ça fait environ 1 mois que je n'ai rien installé, et que je ne me suis pas connecté au FTP.

    N'y connaissant quasiment rien dans ce domaine, j'aurai vraiment besoin d'aide.

    Voici l'adresse : http://pink-addiction.fr

    Merci beaucoup.
    Fichiers joints
    Dernière édition par Naw3r à 11/04/2012, 13h51
    Mon site sur Pink : http://pink-addiction.fr/

  • #2
    Re : Site infecté : trojan, virus... d'où ça vient ?

    Commence par lire les posts épinglés en tête de cette section, et regarde si ta version Joomla et tes extensions sont à jour. Si ce n'est pas le cas, c'est par là qu'il faut commencer, en te souvenant que les versions 1.6 et 1.7 comportent des failles de sécurité et ne sont plus mises à jour (ce qui implique un passage en 2.5).
    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
    Confucius

    Commentaire


    • #3
      Re : Site infecté : trojan, virus... d'où ça vient ?

      Bonjour,

      Merci.
      Je suis en train de mettre mes extensions à jour, même si la plupart le sont déjà. Je suis sous Joomla 2.5.4
      Mais n'y a t-il pas de moyen pour identifier où se trouve ce trojan ?
      Mon site sur Pink : http://pink-addiction.fr/

      Commentaire


      • #4
        Re : Site infecté : trojan, virus... d'où ça vient ?

        As-tu lu les posts épinglés en tête du forum, comme je te l'ai conseillé ? Ils sont pleins de conseils fort utiles sur les moyens de trouver l'origine de ces infections.
        Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
        Confucius

        Commentaire


        • #5
          Re : Site infecté : trojan, virus... d'où ça vient ?

          Bonsoir,

          En fait le seul sujet épinglé que je vois c'est " C'est [Réglé] et on n'en parle plus ? ", j'ai regardé dans la catégorie SECURITE et dans la catégorie ADMINISTRATION mais je n'ai pas trouvé de sujet épinglé !

          Merci
          Mon site sur Pink : http://pink-addiction.fr/

          Commentaire


          • #6
            Re : Site infecté : trojan, virus... d'où ça vient ?

            Rebonsoir,
            désolé pour les deux messages successifs mais je viens d'aller faire un tour sur CrawlProtect, et ça sent pas bon :



            La page en question est celle là (ID 332), c'est bizarre dans l'article il n'y a pas de javascript, juste du texte...et une image! http://pink-addiction.fr/news/11-alb...ludes-dvd.html

            Bonne soirée,

            Naw3r
            Dernière édition par Naw3r à 14/04/2012, 22h13
            Mon site sur Pink : http://pink-addiction.fr/

            Commentaire


            • #7
              Re : Site infecté : trojan, virus... d'où ça vient ?

              Désolé, je n'avais pas fait attentin, mais ces posts sont présents dans la section Joomla 1.5, et n'ont pas été reportés dans la section 1.7/2.5. Ils restent toutefois d'actualité pour l'essentiel.
              Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
              Confucius

              Commentaire


              • #8
                Re : Site infecté : trojan, virus... d'où ça vient ?

                Bon j'ai tout lu mais malheureusement je crois que je vais devoir sauvegarder ma base de données, faire une restauration de mon espace FTP et tout réinstaller car je ne sais plus par quel bout y prendre.
                J'espère juste que la base de données n'est pas infecté !

                Merci beaucoup en tout cas
                Mon site sur Pink : http://pink-addiction.fr/

                Commentaire

                Annonce

                Réduire
                Aucune annonce pour le moment.

                Partenaire de l'association

                Réduire

                Hébergeur Web PlanetHoster
                Travaille ...
                X