[Sujet Unique] Virus

Quel âge avez-vous ?

Moins de 18 ans

18 ans ou plus

La_Poste [Sujet Unique] Virus 102 18/06/09 à 19:56

Bonsoir à tous,

La source du virus qui traine sur SE depuis cette après-midi a été trouvée et retirée du code.

Cependant, il se peut que des pages aient été oubliées, donc si vous avaient encore une alerte, précisez la page en cause ici svp ;)

Merci,

[Sujet Unique] Virus 21/102 18/06/2009 à 20:11
BORD D_AILE a écrit :
PoPoste

La_Poste*
[Sujet Unique] Virus 22/102 18/06/2009 à 20:11
DreamLeaf a écrit :
Stuart a écrit :
DreamLeaf a écrit :
Alors, c'tait où/quoi ?

Selon ce que m'a montré LaPoste :
Un iframe caché dans le site. Il était dans le code, et pointait vers un site russe avec le dit virus.

Je suis passé à côté de ça, j'ai honte... =(
Enfin, l'essentiel est que tout soit résolu =/

J'ai pas vu non plus perso.
Dans le lien il y avait genre Pepsi etout, tu as pu croire que c'tait de la pub =)
[Sujet Unique] Virus 23/102 18/06/2009 à 20:13
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste

La_Poste*

C'est mignon PoPoste Papillon
[Sujet Unique] Virus 24/102 18/06/2009 à 20:14
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste

La_Poste*

C'est mignon PoPoste


Non. On dirait qu'elle parle d'un pénis. Yeux Bleus
[Sujet Unique] Virus 25/102 18/06/2009 à 20:17
Mistral Gagnant a écrit :
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste

La_Poste*

C'est mignon PoPoste


Non. On dirait qu'elle parle d'un pénis.

Sifflote
[Sujet Unique] Virus 26/102 18/06/2009 à 20:18
DreamLeaf a écrit :
Stuart a écrit :
DreamLeaf a écrit :
Alors, c'tait où/quoi ?

Selon ce que m'a montré LaPoste :
Un iframe caché dans le site. Il était dans le code, et pointait vers un site russe avec le dit virus.

Je suis passé à côté de ça, j'ai honte... =(
Enfin, l'essentiel est que tout soit résolu =/


T'aurais trop aimer que ce serais toi qui aurais trouver.. =/
[Sujet Unique] Virus 27/102 18/06/2009 à 20:19
Faille de sécurité ?
[Sujet Unique] Virus 28/102 18/06/2009 à 20:20
Sequelle a écrit :
Faille de sécurité ?

Oui on sais ce que tu penses : ce site est merdique, avec des règles de merdes, aucune mise à jour, aucun ajout de fonctionnalités, une équipe merdique, du favoritisme, etc.

Pas la peine de le répéter à chaque fois ;)
[Sujet Unique] Virus 29/102 18/06/2009 à 20:21
Re, j'ai eu une alerte avec avast un peu avant que le problème soit reglé.
Je vous montre d'ou ca vient(deja pour des infos xD et puis pour savoir si c'est moi ou si ca vient de SE)

HP_Administrateur 1752 Sign of "JSVery Happyownloader-BX [Trj]" has been found in "C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\zjyzv6h1.default\Cache\_CACHE_002_" file.
[Sujet Unique] Virus 30/102 18/06/2009 à 20:21
Sequelle a écrit :
Faille de sécurité ?

Tous les sites ont de la sécurité.
Et je peux t'assurer que PLEINS de failles ont été corrigées sur ce site depuis quelques temps, et que AUCUN site n'est sans failles.
[Sujet Unique] Virus 31/102 18/06/2009 à 20:37
La_Poste a écrit :
Sequelle a écrit :
Faille de sécurité ?

Oui on sais ce que tu penses : ce site est merdique, avec des règles de merdes, aucune mise à jour, aucun ajout de fonctionnalités, une équipe merdique, du favoritisme, etc.

Pas la peine de le répéter à chaque fois ;)


J'suis d'accord avec les mises à jour, c'est pas à jour Mr. Green

Apache/2.0.59 (Unix) mod_ssl/2.0.59 OpenSSL/0.9.8g Server at www.sortirensemble.com Port 80
XHTML 1.0
[Sujet Unique] Virus 32/102 18/06/2009 à 20:40
Mistral Gagnant a écrit :
God Save ZePims a écrit :
La_Poste a écrit :
BORD D_AILE a écrit :
PoPoste

La_Poste*

C'est mignon PoPoste


Non. On dirait qu'elle parle d'un pénis.



Surtout d'un chien
[Sujet Unique] Virus 33/102 18/06/2009 à 21:12
Revoyez votre protection de .htaccess, réputé inviolable, je crois que celui-ci est protégé pour les hackers débutants... mettez Apache à jour !

sa, sa peut dissuader, comme je viens d'essayer... : You don't have permission to access /.htpasswd on this server.

mais cette protection inclus une faille de type 2 XSS, le fichier .htpasswd peut être accessible Smile
[Sujet Unique] Virus 34/102 18/06/2009 à 21:15
Je me disais aussi...
Par hasard vous n'auriez pas des trojans aussi qui traînent ? J'en ai eu 49 d'un coup et il me semble n'avoir été que sur SE, et au passage je ramais à mort depuis la mise à jour j'espère que justement c'était le fameux virus.
[Sujet Unique] Virus 35/102 19/06/2009 à 10:23
Que s'est-il passé lorsque Google a visité ce site ?
Sur les 6 pages testées sur ce site au cours des 90 derniers jours, 0 page(s) a (ont) généré le téléchargement et l'installation de programmes malveillants sans l'autorisation de l'internaute. Google a visité ce site pour la dernière fois le 2009-06-18 et un contenu suspect a été détecté sur ce site pour la dernière fois le 2009-06-18.
Malicious software includes 1 trojan(s).

This site was hosted on 19 network(s) including AS10297 (COLUMBUSNAP), AS8560 (SCHLUND), AS44146 (STARHOSTING).
[Sujet Unique] Virus 36/102 19/06/2009 à 10:27
Cette page ne marche pas, http://www.sortirensemble.com/forum.php
("Forum ado" pour voir les différents sujet récent par catégories)
[Sujet Unique] Virus 37/102 19/06/2009 à 10:32
Je n'ai plus d'alertes depuis hier, NOD32 les a bloqué direct à mon entrée du site à chaque fois.
Date et heure Module Objet Nom Menace Action Utilisateur Info
18/06/2009 19:45:31 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie connexion terminée
18/06/2009 16:28:54 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie connexion terminée
18/06/2009 15:14:28 IMON fichier mbdc.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie mis en Quarantaine - connexion terminée
18/06/2009 13:26:49 IMON fichier gqil.in:8080/index.php JS/TrojanDownloader.Iframe.NET cheval de Troie mis en Quarantaine - connexion terminée


( j'ai enlevé les http: devant l'adresse )

Mais le fait qu'il mette in:8080, c'est en rapport avec le fait que le port de mon routeur, 8080 soit ouvert ? ( ouvert pour hamachi )
[Sujet Unique] Virus 38/102 19/06/2009 à 11:06
Avast continu de me dire qu'il a détecté un virus quand j'arrive sur SE.
--> HTML: Iframe-inf
[Sujet Unique] Virus 39/102 19/06/2009 à 11:18
Nana51240 a écrit :
Avast continu de me dire qu'il a détecté un virus quand j'arrive sur SE.
--> HTML: Iframe-inf


Idem, je peux plus aller sur la page d'accueil, ni sur la page des forums. Par contre pour cette page il m'a rien dit.

Avast me dit que c'est le fichier http://www.sortirensemble.com/\{gzip}
Et le logiciel HTML: IFrame-inf
[Sujet Unique] Virus 40/102 19/06/2009 à 11:18
Poposte, ton Virus est revenu :/
Je fais pour me conecter directement sur la Page d'acceuil , Avast : Un Virus a été trouvé.
Neutral Et sa me le fais a chaque connexion , alors je le laisse sur le côté, m'enfin .

Nom du fichier : http://www.sortirensemble.com/
Nom du Logiciel malveillant : HTML:lframe-inf
Type de logiciel malveillant : Virus/Ver
Version VPS : 090618-0,18/06/2009

Voila. J'comprends rien a sa m'enfin , comment on l'enleve ? ;(
JE VEUX POUVOIR ME CONECTER SUR SE TRANQUILLEMENT :'(
Crying or Very sad
Recommande ce site a tes ami(e)s | Aller en haut

Partenaires : Énigmes en ligne