Attaque sur site internet personnel

benjielea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -  
benjielea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Je suppose la question revenir parfois, et vous prie déjà de m'en excuser.
Notre site personnel vengeurdemasque.fr hébergé chez OVH a été blacklisté par Google. Cela fait déjà 3 tentatives que nous redemandons la vérification du robot google...en vain! Cela devient très handicapant, le site étant utilisé à des fins de communication pour nos activités artistiques musicales. Nous ne savons hélas comment faire et suis hélas vraiment dépité devant le temps déjà pris pour le solutionner. :(

Des répertoires non existants apparaissent également par google comme infectés...alors qu'ils n'existent pas.

Voici ce qui a déjà été fait:
-pages supprimées du FTP
-vérification une à une de toutes les pages pour voir si intrusion d'un code malveillant.
-vérification antivirus et malware
-remise des pages sur le ftp

Un grand merci si quelqu'un pourrait nous venir en aide.
Benji


A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Cookiebomb dans hxxp://www.vengeurdemasque.fr/script.js
D'autre part dans la page d'accueil, vous avez des erreurs PHP surement dû à des restes de code qui conduisaient à des injections de code.

bref le site n'est pas nettoyé.

Vous devriez bien vérifier car il me semble que Cookiebomb doit lâcher un script PHP qui permet d'executer du code sur le serveur afin de mettre à jour le script.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
c'est moche et les liens sont pas bons
hxxp://www.vengeurdemasque.fr/images/pro.php
hxxp://www.vengeurdemasque.fr/img/concerts.php
0
benjielea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
"c'est moche" ah ouai? lol
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ouaip Full Path Disclosure ça peux aider pour pirater le site :)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
cookiebomb://www.vengeurdemasque.fr/minivengeurs/fancybox/jquery.fancybox-1.2.6.pack.js
0
benjielea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
Merci beaucoup pour ce retour, et cette rapidité de vérification.
Nous allons rejeter un oeil en soirée sur les fichiers déjà indiqués pour à nouveau essayer d'enrayer ce problème.
Dans l'attente, merci à nouveau.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Vous devriez remettre une sauvegarde
Si vous avez pas, faites une recherche de contenu sur le mot eval
Ca devrait vous sortir tous les scripts qui ont été modifiés.

Le code Cookiebomb n'est pas très discret.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benjielea Messages postés 4 Date d'inscription   Statut Membre Dernière intervention  
 
Merci!
0