Bonsoir à tous,
La source du virus qui traine sur SE depuis cette après-midi a été trouvée et retirée du code.
Cependant, il se peut que des pages aient été oubliées, donc si vous avaient encore une alerte, précisez la page en cause ici svp ;)
Merci,
[Sujet Unique] Virus |
21/102 |
18/06/2009 à 20:11 |
BORD D_AILE a écrit :
PoPoste
La_Poste*
[Sujet Unique] Virus |
22/102 |
18/06/2009 à 20:11 |
DreamLeaf a écrit :
Stuart a écrit :
DreamLeaf a écrit :
Alors, c'tait où/quoi ?
Selon ce que m'a montré LaPoste :
Un iframe caché dans le site. Il était dans le code, et pointait vers un site russe avec le dit virus.
Je suis passé à côté de ça, j'ai honte... =(
Enfin, l'essentiel est que tout soit résolu =/
J'ai pas vu non plus perso.
Dans le lien il y avait genre Pepsi etout, tu as pu croire que c'tait de la pub =)
[Sujet Unique] Virus |
23/102 |
18/06/2009 à 20:13 |
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste
La_Poste*
C'est mignon PoPoste
[Sujet Unique] Virus |
24/102 |
18/06/2009 à 20:14 |
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste
La_Poste*
C'est mignon PoPoste
Non. On dirait qu'elle parle d'un pénis.
[Sujet Unique] Virus |
25/102 |
18/06/2009 à 20:17 |
Mistral Gagnant a écrit :
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste
La_Poste*
C'est mignon PoPoste
Non. On dirait qu'elle parle d'un pénis.
[Sujet Unique] Virus |
26/102 |
18/06/2009 à 20:18 |
DreamLeaf a écrit :
Stuart a écrit :
DreamLeaf a écrit :
Alors, c'tait où/quoi ?
Selon ce que m'a montré LaPoste :
Un iframe caché dans le site. Il était dans le code, et pointait vers un site russe avec le dit virus.
Je suis passé à côté de ça, j'ai honte... =(
Enfin, l'essentiel est que tout soit résolu =/
T'aurais trop aimer que ce serais toi qui aurais trouver.. =/
[Sujet Unique] Virus |
27/102 |
18/06/2009 à 20:19 |
Faille de sécurité ?
[Sujet Unique] Virus |
28/102 |
18/06/2009 à 20:20 |
Sequelle a écrit :
Faille de sécurité ?
Oui on sais ce que tu penses : ce site est merdique, avec des règles de merdes, aucune mise à jour, aucun ajout de fonctionnalités, une équipe merdique, du favoritisme, etc.
Pas la peine de le répéter à chaque fois ;)
[Sujet Unique] Virus |
29/102 |
18/06/2009 à 20:21 |
Re, j'ai eu une alerte avec avast un peu avant que le problème soit reglé.
Je vous montre d'ou ca vient(deja pour des infos xD et puis pour savoir si c'est moi ou si ca vient de SE)
HP_Administrateur 1752 Sign of "JS
ownloader-BX [Trj]" has been found in "C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\zjyzv6h1.default\Cache\_CACHE_002_" file.
[Sujet Unique] Virus |
30/102 |
18/06/2009 à 20:21 |
Sequelle a écrit :
Faille de sécurité ?
Tous les sites ont de la sécurité.
Et je peux t'assurer que PLEINS de failles ont été corrigées sur ce site depuis quelques temps, et que AUCUN site n'est sans failles.
[Sujet Unique] Virus |
31/102 |
18/06/2009 à 20:37 |
La_Poste a écrit :
Sequelle a écrit :
Faille de sécurité ?
Oui on sais ce que tu penses : ce site est merdique, avec des règles de merdes, aucune mise à jour, aucun ajout de fonctionnalités, une équipe merdique, du favoritisme, etc.
Pas la peine de le répéter à chaque fois ;)
J'suis d'accord avec les mises à jour, c'est pas à jour
Apache/2.0.59 (Unix) mod_ssl/2.0.59 OpenSSL/0.9.8g Server at www.sortirensemble.com Port 80
XHTML 1.0
[Sujet Unique] Virus |
32/102 |
18/06/2009 à 20:40 |
Mistral Gagnant a écrit :
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste
La_Poste*
C'est mignon PoPoste
Non. On dirait qu'elle parle d'un pénis.
Surtout d'un chien
[Sujet Unique] Virus |
33/102 |
18/06/2009 à 21:12 |
Revoyez votre protection de .htaccess, réputé inviolable, je crois que celui-ci est protégé pour les hackers débutants... mettez Apache à jour !
sa, sa peut dissuader, comme je viens d'essayer... : You don't have permission to access /.htpasswd on this server.
mais cette protection inclus une faille de type 2 XSS, le fichier .htpasswd peut être accessible
[Sujet Unique] Virus |
34/102 |
18/06/2009 à 21:15 |
Je me disais aussi...
Par hasard vous n'auriez pas des trojans aussi qui traînent ? J'en ai eu 49 d'un coup et il me semble n'avoir été que sur SE, et au passage je ramais à mort depuis la mise à jour j'espère que justement c'était le fameux virus.
[Sujet Unique] Virus |
35/102 |
19/06/2009 à 10:23 |
Que s'est-il passé lorsque Google a visité ce site ?
Sur les 6 pages testées sur ce site au cours des 90 derniers jours, 0 page(s) a (ont) généré le téléchargement et l'installation de programmes malveillants sans l'autorisation de l'internaute. Google a visité ce site pour la dernière fois le 2009-06-18 et un contenu suspect a été détecté sur ce site pour la dernière fois le 2009-06-18.
Malicious software includes 1 trojan(s).
This site was hosted on 19 network(s) including AS10297 (COLUMBUSNAP), AS8560 (SCHLUND), AS44146 (STARHOSTING).
[Sujet Unique] Virus |
36/102 |
19/06/2009 à 10:27 |
Cette page ne marche pas, http://www.sortirensemble.com/forum.php
("Forum ado" pour voir les différents sujet récent par catégories)
[Sujet Unique] Virus |
37/102 |
19/06/2009 à 10:32 |
Je n'ai plus d'alertes depuis hier, NOD32 les a bloqué direct à mon entrée du site à chaque fois.
Date et heure Module Objet Nom Menace Action Utilisateur Info
18/06/2009 19:45:31 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie connexion terminée
18/06/2009 16:28:54 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie connexion terminée
18/06/2009 15:14:28 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie mis en Quarantaine - connexion terminée
18/06/2009 13:26:49 IMON fichier gqil.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie mis en Quarantaine - connexion terminée
( j'ai enlevé les http: devant l'adresse )
Mais le fait qu'il mette in:8080, c'est en rapport avec le fait que le port de mon routeur, 8080 soit ouvert ? ( ouvert pour hamachi )
[Sujet Unique] Virus |
38/102 |
19/06/2009 à 11:06 |
Avast continu de me dire qu'il a détecté un virus quand j'arrive sur SE.
--> HTML: Iframe-inf
[Sujet Unique] Virus |
39/102 |
19/06/2009 à 11:18 |
Nana51240 a écrit :
Avast continu de me dire qu'il a détecté un virus quand j'arrive sur SE.
--> HTML: Iframe-inf
Idem, je peux plus aller sur la page d'accueil, ni sur la page des forums. Par contre pour cette page il m'a rien dit.
Avast me dit que c'est le fichier http://www.sortirensemble.com/\{gzip}
Et le logiciel HTML: IFrame-inf
[Sujet Unique] Virus |
40/102 |
19/06/2009 à 11:18 |
Poposte, ton Virus est revenu :/
Je fais pour me conecter directement sur la Page d'acceuil , Avast : Un Virus a été trouvé.
Et sa me le fais a chaque connexion , alors je le laisse sur le côté, m'enfin .
Nom du fichier : http://www.sortirensemble.com/
Nom du Logiciel malveillant : HTML:lframe-inf
Type de logiciel malveillant : Virus/Ver
Version VPS : 090618-0,18/06/2009
Voila. J'comprends rien a sa m'enfin , comment on l'enleve ? ;(
JE VEUX POUVOIR ME CONECTER SUR SE TRANQUILLEMENT :'(