Un cheval de troie se ballade sur le site

Forum pour rapporter les bugs/problèmes que vous avez rencontré sur le site ou le forum afin que le Webmaster répare les dégâts le plus rapidement possible ! Vous pouvez également donner des idées afin que le site s'améliore au mieux !

Un cheval de troie se ballade sur le site

Message par Martial » 12 Mars 2009, 23:28

Salut à tous ! :)

J'ai été très surpris de voir il y a quelque minute qu'Avast m'annonçait qu'il avait trouvé un Cheval de Troie sur le site ! O_o Son nom est "JS:ScriptSH-inf [Trj]". Chose curieuse car je n'ai vu aucun changement dans la page, rien ne devrait provoquer cette alerte !

Le plus curieux est que cette alerte n'a lieu que sur certaines pages. Au départ, je croyais que c'était dans le nouvel outil de statistique que j'ai installé, mais je me suis aperçu qu'il est aussi présent sur la news concernant le Hacking du site. ça comment à m'inquiéter sérieusement car il est possible que ce Cheval de Troie soit présent sur d'autres pages, et j'espère vraiment que c'est mon PC qui est infecté, non pas le site...

Cependant, j'ai besoin de le vérifier ^^ C'est pourquoi j'aimerais savoir si vous aviez la même alerte que moi en allant sur la page de la news sur le Hacking du site. Voici le lien => ICI

Assurez-vous d'avoir Avast (sinon ça ne sert à rien), et rien ne vous oblige à prendre des risques, c'est juste pour avoir plus d'infos. sur cette fameuse infection !

Merci d'avance !
L'important n'est pas de connaître mais de savoir trouver !
La gentillesse ou la franchise ? Que choisir ?
Vive les otakus !!
Retourner sur le site
Avatar de l’utilisateur
Martial
Administrateur
Administrateur
 
Message(s) : 2520
Inscription : 10 Nov 2006, 23:41
Localisation : Rambouillet
Meilleurs scores: 12

Re: Un cheval de troie se ballade sur le site

Message par Shaolan » 13 Mars 2009, 14:36

j'ai le même problème
Avatar de l’utilisateur
Shaolan
Maitre
Maitre
 
Message(s) : 1710
Inscription : 25 Déc 2006, 21:37

Re: Un cheval de troie se ballade sur le site

Message par Martial » 13 Mars 2009, 15:08

Arf, c'est bien ce que je craignais ! :(

Merci pour d'avoir pris le risque ! Je vais essayer de réparer ça tout de suite ! ;)

PS: N'allez plus sur cette page hein ^^

EDIT: Problème très énervant... Je n'ai pas remarqué de changement particulier dans la page (pas d'inclusion de fichier Javascript), et ce qui est bizarre, c'est que cette alerte est présente sur le forum également (sujet "Hack du site"). Ce qui signifie que le cheval de troie se situe au sein même du message. J'ai plus qu'à aller vérifier la base de donnée pour voir s'il y a eu des modifs. ! (mais ça devrait être visible dans le code source...).

EDIT2: Encore plus inquiétant, rien que le fait de lire les données du premier message de ce sujet dans la base de donnée déclenche l'alerte d'Avast O_o je crois que je suis tombé sur du lourd encore une fois :( La chance est avec moi on dirait ^^ Mais bon, je peux encore vous fournir des informations, c'est déjà ça de mieux ^^
L'important n'est pas de connaître mais de savoir trouver !
La gentillesse ou la franchise ? Que choisir ?
Vive les otakus !!
Retourner sur le site
Avatar de l’utilisateur
Martial
Administrateur
Administrateur
 
Message(s) : 2520
Inscription : 10 Nov 2006, 23:41
Localisation : Rambouillet
Meilleurs scores: 12

Re: Un cheval de troie se ballade sur le site

Message par Shaolan » 13 Mars 2009, 16:26

peut être que les bouts de code que tu as voulu montrer dans ton message ont été mal comprus par avast

(mais dans ce cas pourquoi ça le fait sur le site et non sur le forum ce message d'avast)
Avatar de l’utilisateur
Shaolan
Maitre
Maitre
 
Message(s) : 1710
Inscription : 25 Déc 2006, 21:37

Re: Un cheval de troie se ballade sur le site

Message par Martial » 13 Mars 2009, 16:30

Justement, ça le fait sur le site ET sur le forum, d'où mon inquiétude :(

En plus, je suis maintenant sûr que ça vient de mon message (le premier, la news), mais je ne trouve rien de suspect ! :(
L'important n'est pas de connaître mais de savoir trouver !
La gentillesse ou la franchise ? Que choisir ?
Vive les otakus !!
Retourner sur le site
Avatar de l’utilisateur
Martial
Administrateur
Administrateur
 
Message(s) : 2520
Inscription : 10 Nov 2006, 23:41
Localisation : Rambouillet
Meilleurs scores: 12

Re: Un cheval de troie se ballade sur le site

Message par Shaolan » 13 Mars 2009, 16:40

essaye de mettre juste les bouts de code que tu avais mis pour voir si le problème venait d'eux (mais ça ça l'aurait fait depuis le début)

même remet tout le message pour voir si le bug revient ou pas (peut être que c'est un malin qui était en train de hacker le site
Avatar de l’utilisateur
Shaolan
Maitre
Maitre
 
Message(s) : 1710
Inscription : 25 Déc 2006, 21:37

Re: Un cheval de troie se ballade sur le site

Message par Martial » 13 Mars 2009, 17:31

J'ai changé le message par "Bonjour" (j'ai dû désactiver Avast, il voulait pas afficher la page complète... :close:) et ça n'a pas fait d'alerte (après réactivation d'Avast hein ^^). Par contre, en remettant l'ancien message, il réaffiche l'alerte ! O_o

Je vais essayer sans les bouts de codes !

EDIT: O_o O_o Je viens de trouver le bout de code qui pose problème. Il s'agit du bout de code insérer par le pirate que j'ai converti en Hexa. Ce qui me surprend, c'est que j'ai posté mon problème sur le forum de phpBB.com, et il me détecte aussi un Cheval de Troie (ici) O_o J'aurais presque envie de dire que c'est Avast qui déconne là... Ça ne devrait pas être dangereux !

Cheval de Troie.png
Cheval de Troie sur phpBB.com


C'est assez impressionnant qu'on puisse faire ça aussi facilement O_o
L'important n'est pas de connaître mais de savoir trouver !
La gentillesse ou la franchise ? Que choisir ?
Vive les otakus !!
Retourner sur le site
Avatar de l’utilisateur
Martial
Administrateur
Administrateur
 
Message(s) : 2520
Inscription : 10 Nov 2006, 23:41
Localisation : Rambouillet
Meilleurs scores: 12

Re: Un cheval de troie se ballade sur le site

Message par Maitre Jiraya » 14 Mars 2009, 22:02

Perso Avast est l'anti virus qui a cramé mon disque dur de l'ordinateur de trvail (et quand je dis cramé, voyez ça dans tout les sens du terme, heureusement, qu'on entendait le bruit bizarre).

Et personnellement (encore une fois), je ne fais plus confiance au logiciel gratuit est tellement tentant, combien de fois je me suis pris des virus à causes de ces merdes, enfin on est pas là pour ça. Je pense plutôt que c'est ton Avast qui merde (dût à une mise à jour j'imagine) sinon il aurait repéré cette soit disant cochonnerie bien avant (style lorsque tu répondais ou que tu fais une vérif" d'affichage sur le site). Enfin je dis ça, je dis rien, surtout que j'ai vérifié sur le Kapersky de mon ordi ne bas et mon norton syr mon ordi et il n'y aucun message d'alerte (pourtant j'ai mis toutes les sécurités). Enfin après cela peut être de mon côté mais je doute surtout après une vérif" avec les deux meilleurs anti spyware et antire virus du marché (avec Avast combien de fois j'ai réussi à me chopper des trucs qui ont jamais existé sur mon ordi, style un vers, chose méga-rarissime, à part si tu vas sur des sites à la réputation douteuse)... Voilà c'était histoire de faire valoir mon opinion sur le sujet.
Avatar de l’utilisateur
Maitre Jiraya
Modérateur
Modérateur
 
Message(s) : 671
Inscription : 18 Fév 2009, 21:10
Localisation : Everywhere as God

Re: Un cheval de troie se ballade sur le site

Message par Shaolan » 15 Mars 2009, 01:54

je pense que le bout de code devait surement faire partie d'une signature de virus
Avatar de l’utilisateur
Shaolan
Maitre
Maitre
 
Message(s) : 1710
Inscription : 25 Déc 2006, 21:37

Re: Un cheval de troie se ballade sur le site

Message par Martial » 15 Mars 2009, 13:16

C'est fort possible, mais en quoi est-ce dangereux vu que ce n'est que du texte ?
L'important n'est pas de connaître mais de savoir trouver !
La gentillesse ou la franchise ? Que choisir ?
Vive les otakus !!
Retourner sur le site
Avatar de l’utilisateur
Martial
Administrateur
Administrateur
 
Message(s) : 2520
Inscription : 10 Nov 2006, 23:41
Localisation : Rambouillet
Meilleurs scores: 12

Suivant

Retour vers Problèmes & Suggestions

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron