fichiers javascript infecté par GT:JS.Injected.6.2B867A58

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • #31
    Bonjour,

    petit résumé de la situation :
    après avoir réinstallé et écrasé tous les fichiers infectés, changé mots de passe FTP et accès PLESK, mis en place accès console admin l'authentification multifacteurs avec Authenticator, passé mes antivirus sur les fichiers, mis à jour mon pc au niveau de la sécurité, depuis 1 semaine, plus aucune activité suspecte. Ce matin, site inaccessible. Via FTP, je m'aperçois qu'un fichier .hta.php a été crée ainsi qu'un nouveau fichier index (script avec les mots WP pour wordpress) à la racine. Dans le journal des actions dans Joomla, je vois que je me serai connecté (ce n'est pas moi), donc en super utilisateur, ce matin à 5h. Comme la première fois, juste une action de connection mais pas de déconnection alors que j'ai une authentification multifacteurs pour accéder à ma console!
    D'un autre côté, je me suis aperçu qu'à chaque fois que je me connecte au Plesk pour accéder à mon compte d'hébergement, j'ai toujours ce message "Attention! Un autre utilisateur est déjà connecté avec le même nom d'utilisateur" alors que j'ai changé à 3 reprise le mot de passe. La je viens de désactiver l'accès Jeton API Joomla et même réinitialisé le jeton dans la gestion utilisateur, on ne sait jamais.
    J'ai besoin et J'essaye de comprendre le problème pour faire le nécessaire mais là je bute....

    Commentaire


    • #32
      Bonjour,

      Je me répète, mais :

      Je suggère de refaire l'intégralité du site depuis le début, sans utiliser de sauvegarde, et chez un nouvel hébergeur.​

      J'espère que vous avez mis votre site hors ligne. Vous êtes responsable de toute contamination que vos visiteurs ou tiers peuvent contracter à partir de votre site contaminé.​

      Commentaire


      • #33
        Bonjour,

        Une alternative : https://fix.mysites.guru/​ de Phil Taylor
        veroarno aime ceci.
        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

        Commentaire

        Annonce

        Réduire
        Aucune annonce pour le moment.

        Partenaire de l'association

        Réduire

        Hébergeur Web PlanetHoster
        Travaille ...
        X