Attaque sur site internet personnel

Fermé
benjielea Messages postés 4 Date d'inscription jeudi 20 février 2014 Statut Membre Dernière intervention 20 février 2014 - 20 févr. 2014 à 12:16
benjielea Messages postés 4 Date d'inscription jeudi 20 février 2014 Statut Membre Dernière intervention 20 février 2014 - 20 févr. 2014 à 13:49
Bonjour,
Je suppose la question revenir parfois, et vous prie déjà de m'en excuser.
Notre site personnel vengeurdemasque.fr hébergé chez OVH a été blacklisté par Google. Cela fait déjà 3 tentatives que nous redemandons la vérification du robot google...en vain! Cela devient très handicapant, le site étant utilisé à des fins de communication pour nos activités artistiques musicales. Nous ne savons hélas comment faire et suis hélas vraiment dépité devant le temps déjà pris pour le solutionner. :(

Des répertoires non existants apparaissent également par google comme infectés...alors qu'ils n'existent pas.

Voici ce qui a déjà été fait:
-pages supprimées du FTP
-vérification une à une de toutes les pages pour voir si intrusion d'un code malveillant.
-vérification antivirus et malware
-remise des pages sur le ftp

Un grand merci si quelqu'un pourrait nous venir en aide.
Benji


A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 20/02/2014 à 12:34
Salut,

Cookiebomb dans hxxp://www.vengeurdemasque.fr/script.js
D'autre part dans la page d'accueil, vous avez des erreurs PHP surement dû à des restes de code qui conduisaient à des injections de code.

bref le site n'est pas nettoyé.

Vous devriez bien vérifier car il me semble que Cookiebomb doit lâcher un script PHP qui permet d'executer du code sur le serveur afin de mettre à jour le script.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 20/02/2014 à 12:45
c'est moche et les liens sont pas bons
hxxp://www.vengeurdemasque.fr/images/pro.php
hxxp://www.vengeurdemasque.fr/img/concerts.php
0
benjielea Messages postés 4 Date d'inscription jeudi 20 février 2014 Statut Membre Dernière intervention 20 février 2014
20 févr. 2014 à 13:38
"c'est moche" ah ouai? lol
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
20 févr. 2014 à 13:39
ouaip Full Path Disclosure ça peux aider pour pirater le site :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
20 févr. 2014 à 12:49
cookiebomb://www.vengeurdemasque.fr/minivengeurs/fancybox/jquery.fancybox-1.2.6.pack.js
0
benjielea Messages postés 4 Date d'inscription jeudi 20 février 2014 Statut Membre Dernière intervention 20 février 2014
20 févr. 2014 à 13:40
Bonjour,
Merci beaucoup pour ce retour, et cette rapidité de vérification.
Nous allons rejeter un oeil en soirée sur les fichiers déjà indiqués pour à nouveau essayer d'enrayer ce problème.
Dans l'attente, merci à nouveau.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
Modifié par Malekal_morte- le 20/02/2014 à 14:13
Vous devriez remettre une sauvegarde
Si vous avez pas, faites une recherche de contenu sur le mot eval
Ca devrait vous sortir tous les scripts qui ont été modifiés.

Le code Cookiebomb n'est pas très discret.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benjielea Messages postés 4 Date d'inscription jeudi 20 février 2014 Statut Membre Dernière intervention 20 février 2014
20 févr. 2014 à 13:49
Merci!
0