Piratage - Page perso Free - .htaccess - PHP - Programmation
Marsh Posté le 21-05-2010 à 20:10:50
tu voudrais pas télécharger hijackthis et poster le log obtenu.
Je suis pret à parier que ton propre pc est un nid à virus
Marsh Posté le 21-05-2010 à 20:15:53
Merci,
C'est bien possible que j'ai des virus sur mon poste... Voici le log d'hijackthis :
Code :
|
Marsh Posté le 21-05-2010 à 20:30:18
faut virer ce services :
O23 - Service: dopewars server (dopewars-server) - Unknown owner - C:\Program Files\dopewars-1.5.12\dopewars.exe
Marsh Posté le 21-05-2010 à 20:31:38
ya quoi comme site sur ton ftp ?
tu utilises quoi pour ton site ? nukedclan ?
Marsh Posté le 21-05-2010 à 20:39:05
Merci de votre aide.
Dopewars est un tout petit jeu du style DrugWars (que vous devez connaitre si vous jouiez avec votre calculatrice au lycée). Mais je vais le virer.
Je me suis renseigné sur un forum de OVH (hébergeur) : il semble que ce type d'attaque soit dû à un trojan sur l'ordinateur du webmaster qui choppe les mots de passe FTP. Je vais donc changer le mot de passe de mon FTP (à partir d'un poste sûr de mon école) et je ferai désormais les mises à jour depuis mon école.
Merci encore de votre aide et si vous avez des infos je suis toujours preneur.
PS :
ya quoi comme site sur ton ftp ?
tu utilises quoi pour ton site ? nukedclan ?
==> Je ne comprend pas ce que tu veux dire. J'utilise juste un site que j'ai moi-même tapé en php, donc je suppose qu'il peut y avoir des failles de type injection et include bien j'ai fait très attention.
Corentin
Marsh Posté le 21-05-2010 à 20:55:08
tu voudrais pas passer un coup de adaware et spybot ?
tu les trouveras sur ninite.com
ca fera déjà un peu de nettoyage. Mais sinon reinstalle ta machine s'il faut en arriver là
Marsh Posté le 21-05-2010 à 21:09:04
gatsu35 a écrit : tu voudrais pas passer un coup de adaware et spybot ? |
Merci, je peux pas refaire ma machine en ce moment mais je vais installer adaware et spybot. A bientot !
Corentin
Marsh Posté le 21-05-2010 à 19:43:44
Bonjour,
je tiens un site web hébergé par Free sur les pages perso.
Depuis une semaine je pense m'être fait "hacké" deux fois. Je vous explique la situation :
Je retrouve dans presque tous mes dossier un .htaccess qui contient le code suivant :
Un espace important est laissé entre le texte "DO NOT EDIT THIS FILE" et le code qui suit. Ce code est donc clairement mailveillant.
Alors deux questions :
- que fait ce programme à part désactiver l'accès de mon site aux visiteurs ?
- d'où viens la faille ? En effet, j'enregistre sur base de données toutes les pages qui sont chargée et je ne constate aucune activité suspecte.
Note : l'accès de mon site est normalement protégé par mot de passe (.htaccess). Je dois donc le refaire à chaque fois puisqu'il est écrasé.
Voilà, si vous avez des idées et des suggestions je suis à votre écoute. Merci de m'aider.
Merci,
Corentin