Google renvoie mon site vers un antivirus chinois ! (pb résolu)

Google renvoie mon site vers un antivirus chinois ! (pb résolu) - Hébergement - Réseaux grand public / SoHo

Marsh Posté le 04-08-2009 à 14:10:28    

Salut.
 
Il m'arrive un truc assez étonnant :  j'ai créé un site récemment, hébergé chez OVH.
Je l'ai mis en ligne il y a 2 semaines environ. Et une fois tapé sur google le nom de mon
domaine, si je clique sur mon site qui apparaît bien en 1er, je suis renvoyé vers...  
une page en provenance de Chine qui envoie un antivirus pourri (Antivirus Plus) !!!?!!!!
 
Bref tous mes visiteurs tomberont sur cette page à la c...
( qui est : http://biqusu.cn/?wm=70106 )  <- j'ai tapé dans google cette adresse pour  
voir si d'autres avaient eu cette infection, mais nada...
 
 
J'ai contacté OVH qui est dans l'incapacité de me donner une réponse.  
Vous auriez déjà vu ce genre de problème ? Auriez-vous une vague idée de ce que ça peut être ?


Message édité par toum_toum le 19-09-2009 à 15:48:47

---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 04-08-2009 à 14:10:28   

Reply

Marsh Posté le 04-08-2009 à 17:14:11    

Ca donne quoi sur d'autres moteurs de recherche ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 04-08-2009 à 18:58:07    


Sur altavista : rien d'anormal
Sur Yahoo : antivirus (!!). Si je clique sur le cache, je retrouve ma page à peu près normale... (Il y a des "span" du CSS, un peu bizarres, qui ressurgissent)


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 04-08-2009 à 21:52:24    

Comment tu as référencé ton site ?

Reply

Marsh Posté le 04-08-2009 à 22:44:55    

Je n'ai rien référencé du tout...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 04-08-2009 à 22:55:43    

J'ai contacté OVH mais ils ont pris la fuite, réponse vague et évasive, sans rapport avec
la question.
 
Ils m'avaient dejà contacté il y a 1 mois pour un truc bizarre : selon eux mon site était piraté
et qq'un avait accès à mon code, etc... Ils m'avaient demandé de changer mon code  
(ce que j'avais fait mais je trouvais ça tellement délirant que j'avais crû à une plaisanterie...)


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 05-08-2009 à 10:56:00    

Euh... ils t'ont contacté il y a un mois alors que tu as mis ton site en ligne il y a deux semaines ??


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 05-08-2009 à 11:37:59    

Oui. Mon site était en cours de réalisation...
 
 
 
Suis allé voir mes logs, et je vois cette info presque tous les jours :
 
[Sat Aug 01 12:11:28 2009] [error] [client 66.249.65.81] [host www.monsite.fr] File does not exist: /homez.116/monsite/www/robots.txt
[Sat Aug 01 19:07:07 2009] [error] [client 89.225.198.172] [host www.monsite.fr] File does not exist: /homez.116/monsite/www/favicon.ico


Message édité par toum_toum le 05-08-2009 à 11:39:35

---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 05-08-2009 à 11:49:00    

C'est juste les fichiers robot et favicon, rien d'anormal.
 
Sinon, c'est peut-être un site qui recopie les mots-clé et le contenu des sites, pour justement rediriger les googleurs sur leur site plein de virus et autres joyeusetés.
Tu as recherché quoi sur google pour arriver sur ce site ? (en MP si tu préfère pas mettre ton site ici)


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 05-08-2009 à 12:04:24    

Ok je t'envoie par mp...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 05-08-2009 à 12:04:24   

Reply

Marsh Posté le 05-08-2009 à 13:37:36    

Voilà qui est étonnant... Je suis allé une fois sur ton site, puis j'ai fait la fameuse recherche sur Google. Le lien vers ton site est violet (indiquant que je l'ai déjà visité) mais si je clique dessus il me renvoie vers le site chinois.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 05-08-2009 à 13:41:45    

L'adresse de ton site résoud en 213.xxx.xx.2 (vérifie de chez toi), c'est bien l'IP de ton hébergement ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 05-08-2009 à 14:18:26    

Bon, j'ai du nouveau. En fait ça se base sur le referer indiqué lors de la requête HTTP. Si le referer contient "google" ou "yahoo" le site est détourné. En revanche, rien pour les mots-clé "altavista", bing" et "exalead".  
Je penche pour un gus qui squatte le même serveur OVH que toi (puisque c'est du mutualisé apparemment) , qui récupère les requêtes qui arrivent et répond avant toi. Quelque chose du genre. Pousse du côté d'OVH pour savoir ce qui se passe.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 05-08-2009 à 14:51:19    

Ok je te remercie c'est sympa.  
Je transmets ces infos à OVH...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 05-08-2009 à 14:57:59    

toum_toum a écrit :

Ils m'avaient dejà contacté il y a 1 mois pour un truc bizarre : selon eux mon site était piraté
et qq'un avait accès à mon code, etc... Ils m'avaient demandé de changer mon code  
(ce que j'avais fait mais je trouvais ça tellement délirant que j'avais crû à une plaisanterie...)


J'avais pas tilté... tu avais modifié quoi ? Vérifie que ton code n'ait pas été modifié par un truc genre "if (referer=google) then redirect()". Ca vient pas forcément d'un autre compte, tout compte fait.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 10-08-2009 à 15:01:49    

Du nouveau ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 27-08-2009 à 17:28:03    

Salut.
 
 
Je reviens de vacances. Juste pour dire que je suis toujours infecté par ce je ne sais quoi.
J'ai recontacté OVH...
 
PS : j'avais un rep, "memo", qui, quand je cliquais sur  www.monsite.fr/memo/index.html ,
me donnait en bas de page cette adresse :  
http://www.kadr2.ru/Gremuchie_zmei-film-1336   :??: des russes !
 
Complètement ahurissant :pt1cable:  
 
J'ai viré tout le répertoire, ainsi que le module joomla que j'avais installé il y a 1 mois.
C'est peut-être de ce joomla que l'infection était venue ?... A suivre...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 27-08-2009 à 20:35:26    

As-tu vérifié dans ton code qu'il n'y ait pas de redirection en fonction du referer ?


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 28-08-2009 à 17:05:48    


 
ruliane : j'ai bien regardé, et je ne vois aucune information dans mes fichiers en rapport avec ce
"totalspywarescan1.com" ou ce "scan1" voire même "scan"  
 
Il y a 3 solutions :
- Soit ca vient de joomla, dont j'avais téléchargé un répertoire (en vue de créer une boutique). Du coup
je l'ai complètement désinstaller mais peutêtre que si ça vient de là ça ne change rien, qu'il faut plus de temps...
- Soit de mon logiciel Xara, à partir duquel j'ai créé ce mini-site (et qui crée qq fichiers particuliers
pour gérer toute la structure du site) -> Mais là j'ai vérifié et je ne vois pas d'info lié au lien bizarre
- Soit mon site a été "piraté" directement sur google.
 
 
OVH s'en lave un peu les mains en m'écrivant :
 
Il s'agit d'un problème de script, c'est un problème de votre côté pour lequel nous ne pouvons pas intervenir pour vous aider.                          
Merci de bien entrer en contact avec google, en demandant de retirer votre site de la liste des sites malveillants. ( :??: )
Je vous remercie de l'intérêt que vous portez à OVH. Nous restons à votre disposition pour tout complément d'information.
Support OVH

 
Je vais les contacter plutôt pour qu'il jetent un oeil, avant quoi que ce soit...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 28-08-2009 à 19:48:15    

Je crois qu'ils n'ont pas tout à fait compris le sens du problème ! Google n'y est en rien dans l'affaire. Le problème est peut-être de ton côté mais si tu dis n'avoir rien trouvé... Tiens, tu peux essayer de télécharger tout le contenu de ton site (FTP, BdD, ...) et l'envoyer sur un autre hébergeur et regarder si le problème persiste. Pour tester en fonction du referer (sans attendre que Google référence quoi que ce soit) l'extension RefControl est pas mal. Si tu veux que je teste c'est possible aussi. Tu peux aussi uploader un autre site puis voir si la redirection est toujours là.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 10-09-2009 à 23:18:43    

Salut.
 
Me revoici avec ce @@@@ problème.
 
J'ai vidé ce soir mon site. Je suppose qu'il faut que j'attende environ 3-4 jours, le temps que google "oublie" mes données, pour voir si le pirate est toujours en place ?
 
Pour le moment, bien que vide, la redirection google renvoie toujours vers ce maudit antivirus russe ou chinois...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 12-09-2009 à 15:39:00    

Ca serait mieux si on avait le lien. On pourrait vérifier la requête sur Google et voir ton code.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 14-09-2009 à 14:50:59    

Le problème apparaît aussi sur Yahoo et provient du référant. Y'a-t'il des pages sur ton serveur, car avec l'url, j'obtiens une page Apache de listage du répertoire.


---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 14-09-2009 à 14:53:06    

Non j'ai tout vidé (enfin j'espere) il y a 4 jours.  
 
Me disant que j'allais laisser reposer 3-4 jours pour que Goggle digère l'info (je sais pas si ça change grand chose en fait. Je suppose que si c'est référencé, c'est référencé ?)


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 14-09-2009 à 14:54:58    

QU'entends-tu exactement par "référant" stp ?


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 14-09-2009 à 15:02:43    

L'url de provenance. Cette information est stockée dans les infos HTTP et Opera possède uen fonction pour supprimer le référant. Si tu testes avec et sans cette option, tu vois que la redirection n'est pas faite que l'option est active, ce qui explique que tu n'aies pas le problème est tapant directement l'url. Revérifie sur ton FTP s'il y a des fichiers.  
Apparemment, c'est du mutualisé.


Message édité par aideinfo le 14-09-2009 à 15:08:44

---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 14-09-2009 à 21:03:51    

Oui bien vu tout ça..  
J'ai réexpédié un msg à OVH avec ces infos-là, merci (ils sont dans le paté, ils me demande de réexpliquer le probleme.. j'ai changé d'interlocuteur apparemment...)


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 14-09-2009 à 21:35:36    

Ils n'ont pas l'air très réveillés chez OVH... En tout cas ça ne vient pas du code puisque même sans aucune page le problème est toujours présent.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 14-09-2009 à 21:41:56    

Oui clairement. Ca semble venir des fichiers qu'ils ont eux-mêmes créés lors de la création du compte mutualisé.
 
Mais dans ce cas pourquoi ils n'ont pas cherché à verifier ça ? C'est le B-A-BA.


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 15-09-2009 à 01:12:50    

[:drap]

Reply

Marsh Posté le 15-09-2009 à 12:24:15    


Mon premier message à OVH (qui datait du 31 juillet) :

Citation :

Bonsoir,
 
Je vous contacte au sujet de mon hébergement chez vous xxxxx.fr.
J'explique le problème : je suis allé voir sur google ce qu'il en était de mon site,
si on le trouvait facilement, etc...
 
J'ai donc tapé "xxxxxx.fr" dans les pages francophones, et là en cliquant sur le lien (qui est bien http://www.xxxxx.fr./  jusque là pas de soucis), je suis redirigé vers un site qui n'a rien à voir avec le mien, qui est chinois et donc voici le lien :  
http://betsuq.cn/?wm=70106   (faites attention ça semble pas très bon comme truc...)
!!!
 
Je ne comprends rien d'autant plus qu'en tapant directement dans le navigateur (IE7) http://www
xxxxx.fr./ là pas de problème j'ai bien accès à mon site...
 
Auriez-vous une explication ???!!!!


 
 
Je m'absente 15j en vacances, donc obligé de me réexpliquer il y a 10 j  :sweat: +  [:sedna]  :
 

Citation :

Bonsoir,
 
Je reviens avec ce damné probleme bla bla bla
 
Résumé rapide du pb : bla bla bla
 
J'ai contacté google et à ce jour aucune réponse de leur part (d'ailleurs bcp me disent que ça n'a rien à voir avec eux en fait). Moi je n'en sais rien, je transmets...
J'ai vidé ce soir le site. A priori il n'y a plus rien dessus.
Pourtant la redirection vers le pirate est toujours là... Peut-être provisoirement, le temps que Google "oublie" mes données ?...
Mais rien de sûr finalement...
 
Bref pourriez-vous faire le nécessaire pour m'aider et me conseiller ? Faut-il vider à 100% toute information concernant le site par exemple ?  Voire réinitialiser le tout, changer les mots de passe, etc etc... ?
 
Il faut purger tout ça, peut-être attendre qq jours (pour changer les infos ingurgitées par  google ? Je n'en sais rien...). Puis que je remette en ligne, en toute sereinité j'espère...
Dans l'attente de votre réponse.


 
 
 
-> Un message OVH reçu hier :
 

Citation :

Bonjour,
Pouvez-vous me preciser le probleme que vous rencontrer actuellement svp, afin que je puisse vérifier.
Cordialement, Pauline.


 
[:luque le retour]  
 
 
 
 
 
[:cerveau hurle] (mais comment je fais pour rester aussi cool ?) :

Citation :

Mon site est piraté.  Dès qu'on va sur google ou sur yahoo, le visiteur est renvoyé vers un site pirate d'antivirus à la noix.  
Ce qui est piraté, ce sont un ou des fichiers sur mon FTP. J'ai tout vidé ce que j'ai pu vider. Mais il reste des fichiers.  Là je suppose que c'est à vous svp de voir et supprimer (et remplacer ?) ce qui doit l'être.
Ah oui le site est : www.xxxxxxxxx.fr


 
 
Eux ce matin :

Citation :

Bonjour,
Effectivemment, lorsque je vérifie votre espace ftp est vide.
EVIDEMMENT PUISQUE JE VOUS DIT QUE J'AI TOUT VIRE CE QUE J'AI PU ! [:jean marie bigard]  
 
Si vous avez toujours le message au niveau du navigateur internet, il suffit de patienter la mise à jour des robots de google.
BAH OUI C'EST CE QUE JE ME TUE A VOUS DIRE MAIS VISIBLEMENT APRES 1 SEMAINE RIEN DE CHANGE DONC C'EST PAS CA [:pooogz]  
 
Vous pourrez bien sur en suite replacer votre site en ligne.
SUPER COMME IDEE, JE N'Y AURAIS PAS PENSE MOI-MEME [:openutella]  
 
Je reste à votre disposition pour tout renseignement complémentaire.


 
Purée... [:bakasan:3]  [:spyme]  [:bakasan:3]  


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 15-09-2009 à 14:08:23    


Citation :

> Bonjour,
>  
> Je ne connais pas le delai exact de la mise à jour des robots de google ni de yahoo.
> Actuellement, lorsque je tape le domaine xxxxx.fr je tombe sur la page index og, sans message d'erreur.
>  
> Le probleme de ce mesage d'erreur ne concerne pas OVH.


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 15-09-2009 à 18:44:15    

PEux-tu me donner l'adresse de ton compte SANS le domaine (l'url OVH quoi) ? Le domaine a été acheté chez OVH a priori ?


Message édité par aideinfo le 15-09-2009 à 18:45:12

---------------
http://www.aideinfo.com/  Whois adresses IP/domaines le plus évolué !!  FAQ Free Mobile
Reply

Marsh Posté le 16-09-2009 à 10:44:19    

Super le support OVH, semble ultra performant... Et puis les fautes, faut arrêter...
 
Insiste quand même, tu finira peut-être par tomber sur quelqu'un de compétent. Précise dans chaque mail l'historique, qui tu as eu et ce que tu as déjà essayé. Et croise les doigts aussi ^^


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 16-09-2009 à 13:01:10    

Comme le premier ontact que j'ai eu date du 31 juillet, et qu'il y a eu les vacances entretemps, je pense que leurs équipes ont tourné. Donc me suis pas trop formalisé... Mais bon c'est pas difficile pour eux de relire le message du départ... Enfin bref.
 
 
Sinon réponse de ce matin :

Citation :

> Bonjour,
>  
> Le probleme vient des caches des moteurs de recherches, en effet lorsque vous tapez dans le navigateur votre domaine xxxxxxxxx.fr vous tombez sur la page index of ce qui est normal étant donné qur vous avez vidé votre espace ftp.
>  
>  
> L'accés fpt est vide, et lorsque vous passez par google ou yahoo, vous êtes redirigé vers une page, ce la signifie bien qu'il s'agit d'un probleme de cache lié à google et yahoo.
>  
> Et dans ce cas précis OVH ne peut rien faire, mis à part de vous conseiller de prendre contact avec soit google soit votre referenceur pour avoir plus d'informations.
>  
>  
> Cordialement, Pauline.


 
 
Je pense qu'elle a raison mais que dois-je faire ?
 
 
Attendre x jours le temps que leurs pages (chez google et yahoo) "éliminent" les infos liées à mon site, puis remettre celui-ci en ligne ?
 
Ou bien dois-je contacter les 2 sites google et yahoo pour qu'ils interviennent manuellement ?
 
 
J'avais déjà contacté google bien sûr, il y a 3 semaines, mais 0 réponse...


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 16-09-2009 à 13:07:03    

Et quand on essaye d'aller sur ton site en tappant directement l'url dans le navigateur mais en mettant google en referer, il t'affiche bien un site vide ?


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 16-09-2009 à 13:12:19    

En fait, le problème ne vient ni de Google ni de Yahoo, car si on va sur ton site en envoyant un faux referer (contenant "google" ou "yahoo" ) on tombe sur le site douteux.


---------------
Un proverbe chinois dit que lorsqu'on a rien à dire d'intéressant, on cite généralement un proverbe chinois.
Reply

Marsh Posté le 16-09-2009 à 13:20:48    

Donc à mon avis c'est bien un problème chez OVH :jap:

 

Réexplique leur le truc en leur parlant du referer.


Message édité par Misssardonik le 16-09-2009 à 13:20:58

---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
Reply

Marsh Posté le 16-09-2009 à 14:37:09    

Citation :

Bonjour,
 
Etant donné que le probleme n'est pas lié à nos serveurs, je n'ai l'information au niveau du délai de mise à jours des serveurs google et yahoo malheureusement.
 
Vous pouvez dés à présent mettre de nouveau votre site en ligne celui-ci appraitra correctement.
 
Cordialement, Pauline.


Bon je veux pas être méchant, mais la Pauline...  
Etre dans un service d'aide en ligne d'un hébergeur, et dire ne rien savoir sur les moteurs de recherche, c'est... heu.. (Bon les 2 précédents, c'était la même chose)
 
 
Vous pouvez m'expliquer le coup du referer ? De quoi s'agit-il ? (je file sur google me renseigner...)
 
 
Edit : ok je pense avoir (à peu près) compris. Mais ce referer, c'est bien une page de google ou de yahoo au final. Non ? Car cette page qui contient le lien, c'est eux qui le créent lors de leur référencement !  (ou alors j'ai mal saisi..)


Message édité par toum_toum le 16-09-2009 à 14:39:51

---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le 16-09-2009 à 15:03:59    


Bon, voilà ce que je viens de faire :
 
 
 
1. J'ai créé un petit fichier sous word (au format txt) intitulé robots.txt
Avec ça comme infos :
 
User-agent: *
Disallow: /
 
2. J'ai mis le fichier en ligne, à la racine du site
 
3. J'attends 3-4 j, et je remets en ligne le site en entier.
 
 
Qu'en pensez-vous ?  
 
 
Mes sources :
http://www.google.com/support/webm [...] wer=156412
http://www.google.com/support/webm [...] wer=156449
 


---------------
“Et maintenant, la météo" - Soloviev 2022-2024
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed