Des pages publicitaires s'ouvrent quand je clique sur un bouton

Fermé
Rayan - 22 nov. 2017 à 18:17
comleweb Messages postés 8 Date d'inscription jeudi 4 avril 2013 Statut Membre Dernière intervention 23 janvier 2018 - 23 nov. 2017 à 23:08
Bonjour,
J'ai un site web en wordpress, j'ai pas fait de modification depuis plus d'une semaine.
depuis ce matin quand je clique sur un lien sur mon site (n'importe quel bouton) des fenetres de sites s'ouvrent , ci joint un exemple.(http://www.shofha.com/dailylanding.do?transaction_id=4ca65db3328d41b9a9f7d9a03bf26ade&vendor=arpuplus&offer=ElissaNewOffer%29
Svp comment faire pour enlever ceci ?
Merci
Bonne soiree

3 réponses

elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 324
23 nov. 2017 à 09:59
Bonjour
ton site est certainement infecté. est ce que tu as téléchargé des plugins et/ou des thèmes sur un site autre que les sites reconnus ?
0
M. bonjour, pour être honnête oui j'ai télécharger un plugin que j'ai trouver sur un site.
Devrais-je le supprimer ou installer un plugin malware svp ?
Merci
0
Bonjour
j'ai fini par supprimer le plugin en question mais le site est toujours infecté et je ne sais pas comment faire.svp aidez moi
https://img15.hostingpics.net/pics/507362Capture1.png
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 324
Modifié le 23 nov. 2017 à 18:14
difficile de dire ce qu'a fait l'infection sans le voir
essaye d'abord de mettre un autre thème pour voir si tu as toujours le problème
si il n'apparait plus sur le nouveau thème, efface l'ancien thème et télécharge le à nouveau depuis le store de wp , le plugin étant ton thème ne sera plus infecté

si le problème persiste, c'est que les fichiers de wordpress sont touchés, la seule solution sera de faire une réinstallation propre en téléchargeant à nouveau les fichiers de wordpress

Avec un ordinateur, on peut faire plus rapidement des choses qu’on n’aurait pas eu besoin de faire sans ordinateur.
0
bonsoir
merci pour votre réponse
le theme il est payant et j'ai la licence.
j'ai réinstallé wordpress via le backoffice wordpress mais j'ai toujours le meme probleme
le resultat de l'analyse est visible ici https://sitecheck.sucuri.net/results/www.estetikatour.mobi
sv psi vous pouvez me donner votre et comment localiser ou se trouve cetteligne de code. merci
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 324 > Rayan
23 nov. 2017 à 18:57
le problème c'est que cette ligne peut être n'importe tout dans ton thème

tu peux toujours essayer de la rechercher avec un éditeur de code comme notepad++

télécharge uniquement le dossier de ton thème sur ton ordinateur, télécharge notepad++ et ouvre le
clique sur l'onglet recherche ( ou fais ctrl+F), dans la case recherche tape le mot onclasrv puis clique sur rechercher dans les fichiers d'un dossier, dans la case dossier, trouve le dossier qui contient ton thème puis clique sur trouver tout.

notepad++ affichera ensuite tous les fichiers dans lesquels il a trouve ce mot, avec un peu de chance il se trouvera seulement dans le fichier header.php, il te suffira alors d'effacer cette ligne
0
j'ai téléchargé tout le dossier www et cherché onclasrv avec notepad ca ne donne rien :-(
0
elgazar Messages postés 5841 Date d'inscription mercredi 30 octobre 2013 Statut Membre Dernière intervention 17 mars 2021 1 324 > Rayan
Modifié le 23 nov. 2017 à 19:28
je me doutais bien que ce ne serait pas aussi simple, généralement l'infection est codée (justement pour éviter qu'on la trouve facilement) dans le fichier functions.php

malheureusement je peux pas faire grand chose je ne connais pas ce thème et encore moins son code donc a moins d'y aller a la hache en supprimant partie après partie pour trouver l'infection, ca va etre difficile de résoudre le problème


si tu n'a pas eu une sauvegarde de ton thème, la seule solution facile est de demander au site qui te l'a vendu d'avoir une copie du thème (ou simplement de functions.php) en leur expliquant le problème. Normalement il te suffira de remplacer le fichier pour que tout fonctionne à nouveau
0
si j'ai accès a la dernière version du theme tout le fichier du template
comment je peux procéder svp ?
est ce que ca va modifier les preferences que j'ai (coté couleur, modification que j'ai faites ?)
merci
0
comleweb Messages postés 8 Date d'inscription jeudi 4 avril 2013 Statut Membre Dernière intervention 23 janvier 2018
23 nov. 2017 à 21:31
Quel est votre hébergeur ? Si c'est ovh, vous pouvez réinstaller votre site à une date antérieure, 1 jour, 1 semaine, 1 mois etc..
C'est fréquent que les sites en wordpress se fassent hacker, il est mieux d'installer un plugin de sécurité du style : iThemes Security
0
oui ovh, comme puis je le faire via l'interface d'ovh svp ?
0
comleweb Messages postés 8 Date d'inscription jeudi 4 avril 2013 Statut Membre Dernière intervention 23 janvier 2018 > Rayan
23 nov. 2017 à 22:03
Bonne nouvelle !
Connectez-vous sur votre console, hébergement, cliquez sur votre site, allez dans ftp-ssh et à droite il est marqué "restaurer à une date antérieure", cliquez dessus et cherchez la date la plus appropriée. Si tout fonctionne, faites une sauvegarde et téléchargez la pour plus tard, on ne sait jamais
0
Je vous remercie pour votre aide, par contre il me reste juste une ligne d'erreur qui est
https://www.monsite.com/404javascript.js
si vous pouvez me donner votre avis, encore merci
0
comleweb Messages postés 8 Date d'inscription jeudi 4 avril 2013 Statut Membre Dernière intervention 23 janvier 2018 > Rayan
23 nov. 2017 à 22:27
Le site est toujours infesté, essayez une sauvegarde à une date antérieure. Votre base de données est peut-être aussi corrompue, là c'est plus compliqué, il faut la nettoyer
0
Oui toujours infecté seulement une ligne, https://www.monsite.com/404javascript.js
la j'ai remis une sauvegarde a 2 semaines, j'ai pas d'autres options (max 2 semaines).
Pour la base comme la nettoyer svp ?
0