Site malveillant !

Nouveau WRInaute
Bonjour à tous,

Voilà c'est le message qui s'affiche sur mon site depuis 2 jours et dans les résultats de recherche sur Google juste en dessous du titre de mes pages j'ai le message suivant "Avertissement- Attention, l'accès à ce site risque d'endommager votre ordinateur".
Apparemment mon site a été attaqué :cry: et je ne sais pas comment procéder pour le récupérer?
J'ai besoin de vos conseils SVP.

MERCI d'avance!
 
Nouveau WRInaute
J'ai déjà fait la demande de ré examen depuis mon compte GWT et j'attends la réponse et j'ai scanné tous mes répertoires mais mon site ne marche pas encore

Merci pour vos conseils.
 
WRInaute discret
faut analyser le code source de tes pages et supprimer les codes spams ( c peu être un lien caché vers des sites du x par exp), après faut envoyer une demande de réexamen a google via ton ton google webmaster
 
WRInaute discret
J'ai déjà eu ce problème sur mon serveur, et ça infecté tout mes sites... C'est une faille perl, rien de danger.

verifie dans tout tes "index.php" et "index.html" que tu n'as pas "<iframe..." à la fin du code. c'est une iframe vers une addresse Ip bizarre..

Une fois c'est fait, connecte toi sur Google Webmaster et envoi une demande de réexamination pour les sites infectés.
 
Nouveau WRInaute
Merci vous vos conseils
Je vais vérifier dans les "index.php" et "index.html" si je trouve un "<iframe..." à la fin du code et envoyer une demande de réexamination à Google et attendre ce que ça donne.
 
WRInaute passionné
refmaurice a dit:
Merci vous vos conseils
Je vais vérifier dans les "index.php" et "index.html" si je trouve un "<iframe..." à la fin du code et envoyer une demande de réexamination à Google et attendre ce que ça donne.


Et aussi trouver la faille et y remédier, sinon ...
 
Nouveau WRInaute
J'ai supprimé les balises iframe hier et mon site fonctionne normalement de nouveau mais le matin j'ai reçu un autre avertissement Google :( qui me dit qu'un programme malveillant est installé sur mon site.Moi je crois que les hakers s'amusent a me faire entrer des scripts sur le formulaire de mon site, je dois alors le sécurisé et je sais pas comment faire ça.

Merci d'avance pour vos conseils!
 
WRInaute accro
Hello,

N'y a-t-il pas de JS incorporé dans tes pages à ton insu ? ou encore des pubs affichées sur ton site qui exécutent des actions malveillantes ? (pistes supplémentaires à creuser)
 
WRInaute discret
refmaurice a dit:
J'ai supprimé les balises iframe hier et mon site fonctionne normalement de nouveau mais le matin j'ai reçu un autre avertissement Google :( qui me dit qu'un programme malveillant est installé sur mon site.Moi je crois que les hakers s'amusent a me faire entrer des scripts sur le formulaire de mon site, je dois alors le sécurisé et je sais pas comment faire ça.

Merci d'avance pour vos conseils!

bonjour,

comme je t'avais dis j'ai eu ce souci sur mon serveur, et tout mes sites ont été endommagés...Pour le message de Google ce matin c'était déjà "décidé" avant que tu enlève les iframes...

Pour sécuriser la faille c'est simple, désactive Perl (cgi) si tu as le control sur le serveur et tu n'auras plus de problème.
 
WRInaute impliqué
J'ai eu un souci similaire il n'y a pas longtemps.

Comme indiqué ci-dessus, enlève toutes les balises iframe suspectes et n'oublie pas de modifier tes accès ftp.
Cela peut-être un cheval de troie qui récupère toutes codes ftp présents dans ton filezilla (ou autre client ftp).
 
WRInaute discret
Tu peux downloader tout le contenu du dossier distant www vers ton PC, puis le scanner avec Ad-aware par exemple, ensuite tester ton site en local, tu supprimes les éventuels fichiers suspects, ensuite uploader vers le serveur les fichiers et dossiers scannés minutieusement
 
Discussions similaires
Haut