[Site] Un virus a attaqué ReL

Ce forum est le vôtre, soyez les bienvenus. Discutons des sujets généraux qui sont communs à toutes les pratiques, dans la joie et la bonne humeur. Merci d'éviter le style S.M.S. et de mettre un thème à vos posts. Ex : [Matos], [Presse]...

Modérateurs : sg1_diablo, Rollo, Gadget, emile64, clochette, wawa, 8wd, alfathor, BOBOR, DELVAR, Appache-Zwoofff

alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Je vous préviens que nous sommes sous le feu de la seconde attaque, ne soyez pas étonnés si ReL saute à nouveau.
valus
Messages : 78
Enregistré le : 21 juil. 2009 23:05

Message par valus »

c'est donc une attaque par un bot :?
Avatar du membre
sg1_diablo
Administrateur
Messages : 277
Enregistré le : 30 janv. 2006 15:16
Localisation : Toulouse

Message par sg1_diablo »

oui, et visiblement d'après tout ce que j'ai parcouru sur le net, ça sera chaque jour aux memes heures environ.

Il n'y a pas de risque a venir sur Rollerenligne.com aujourd'hui, vous ne craignez rien !

Mais voici les précautions à prendre que j'ai pu apercevoir sur le net pour eviter d'avoir un soucis identique.

- Télécharger les dernières versions de Adobe Reader et Adobe Flash Player, de préférence sur une machine sûre. (Il se peut que d'autres logiciels soient aujourd'hui en cause, mais il faut bien commencer par ce qui est connu !)

- Désinstaller totalement Adobe Acrobat Reader et Adobe Flash Player sur les PC.

- Mettre à jour ses anti-virus. (Il se trouve que l'anti-virus AVAST -même la version gratuite- a été le premier capable de détecter et éradiquer Gumblar en mai dernier, mais cela aurait pu être un autre produit : un anti-virus ne vaut que ce que vaut son actualisation et la rapidité de celle-ci.)
Il peut être souhaitable, dans les cas extrêmes, de lancer l'antivirus à partir d'un CD-ROM bootable propre mais normalement cela n'est pas nécessaire avec cette famille de virus.

- Lancer son anti-virus et faire un scan complet.

- Ensuite installer les dernières versions de Adobe Acrobat Reader et Adobe Flash Player
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Attaque journalière si j'ai bien compris, plus ou moins à la même heure avec toujours le même procédé :
listage des fichiers ftp et modifications des main.htm, index.htm, index.php...
Les changements de mot de passe de ftp sont une solution partiellement efficace.
valus
Messages : 78
Enregistré le : 21 juil. 2009 23:05

Message par valus »

dans mon poste sur la page précédente je recommande quelques outils et manips. quand tu auras le temps jettes y un coup d'oeil ;)
Avatar du membre
sg1_diablo
Administrateur
Messages : 277
Enregistré le : 30 janv. 2006 15:16
Localisation : Toulouse

Message par sg1_diablo »

oui merci valus, tes recommandations et tes liens m'ont servit de base pour mon enquete.
niveau phpbb on est pas trop mal, la faille viens pas de la.
niveau injection sql et autre, le code de rel est saint, j'avais deja effectuee une verif complete l'annee derniere.
la suite en mp :wink:
mox
Messages : 359
Enregistré le : 31 mai 2008 14:00
Localisation : Strasbourg
Contact :

Message par mox »

Ah, c'est ça ? Un moment la page d'acceuil était du code HTML et d'autres caractères.
Non régis,

Code : Tout sélectionner

<b>Site : un virus attaque ReL</b>
sa c'est une inattention d'un admin ^^
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Bon, on a trouvé une parade pour contrer le virus avec Diablo. On a réussi à cloisonner les dégats à un seul fichier au lieu de plusieurs dizaines au moment où ça a tapé... espérons qu'il se repointera pas demain !

De mon côté, je formate le pc pour être tranquille !
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Non, c'est pas une inattention les balises de gras, c'est juste qu'il les faut pour faire du gras en page d'accueil. Tant pis pour le code du forum ;-)
Avatar du membre
Sparx
Messages : 517
Enregistré le : 04 févr. 2009 12:57
Localisation : Nissa la Bella

Message par Sparx »

Ce serait pas A1N1 par hasard?
Parce qu'avec toute cette psychose démesurée autour de ce virus je serais pas étonné qu'il s"attaque aux ordis maintenant, histoire de vendre des vaccins pour PC aussi... :lol:
La perfection ne s'approche que par la répétition.
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

L'attaque n'a pas eu lieu aujourd'hui, on a réussi à contrer ce p... de virus !
Avatar du membre
Sparx
Messages : 517
Enregistré le : 04 févr. 2009 12:57
Localisation : Nissa la Bella

Message par Sparx »

Et comme tu dois être du genre à bien aimer quand un plan se déroule sans accroc, ça le fait.
La perfection ne s'approche que par la répétition.
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Ouaip, la faille ne venait pas du site mais de mon PC.

J'ai tout formaté et ça évité que cet enfoiré de virus récupère systématiquement les mots de passe du ftp.

Merci à tous ceux qui ont aidé de près ou de loin à lutter contre cette saloperie.
valus
Messages : 78
Enregistré le : 21 juil. 2009 23:05

Message par valus »

:oops: arrête je vais rougir

maintenant il reste plus qu'à se proteger si on veut plus de virus :lol:

ou alors à passer sous linux au pire 8)
alfathor
Administrateur
Messages : 5445
Enregistré le : 18 déc. 2003 7:57
Localisation : Bordeaux
Contact :

Message par alfathor »

Pour info, j'avais McAfee quand le virus a frappé. Je me suis douté qu'il y avait un virus quand il a provoqué un débordement de mémoire.
A partir du moment où le virus est passé, il a mis McAfee HS...
valus
Messages : 78
Enregistré le : 21 juil. 2009 23:05

Message par valus »

Erreur mémoire à l'addresse .... l'emplacement ne peut-être read.

XD

pour info macAffee ne protege pas (je crois je n'affirme rien) des spyware et malwares.
Avatar du membre
Régis
Membre bienfaiteur
Messages : 3232
Enregistré le : 11 mars 2007 10:46
Contact :

Message par Régis »

J'ai kaspersky 2010, chacun donne des avis sur tous les anti-virus du marché. Chaque anti-virus a ses faiblesses et ses points forts bien sur, il faut comparer tous les magasines, voir des vendeurs, etc...

Content que çela se soit arrangé :wink:
Avatar du membre
Sparx
Messages : 517
Enregistré le : 04 févr. 2009 12:57
Localisation : Nissa la Bella

Message par Sparx »

valus a écrit :...ou alors à passer sous linux au pire 8)
+1...Kubuntu inside pour ma part. :wink:
La perfection ne s'approche que par la répétition.
valus
Messages : 78
Enregistré le : 21 juil. 2009 23:05

Message par valus »

Sparx actuellement opensuse mais en migration vers kubuntu ;)
Avatar du membre
Sparx
Messages : 517
Enregistré le : 04 févr. 2009 12:57
Localisation : Nissa la Bella

Message par Sparx »

J'aime beaucoup l'environnement KDE et je pense que Debian est le plus riche et fonctionnel des OS Linux, d'où mon choix, sauf pour le boulot où je reste windowsien par la force des choses. :roll:

Kubuntu est vraiment trés aboutie maintenant, à un tel point que les lignes de commandes je ne les utilise plus que très très rarement.

Pour Kubuntu prend les versions LTS (Long Time Support) à moins que t'aime faire mumuse avec les bêta et refaire des installations tous les 3mois, à toi de voir.
La perfection ne s'approche que par la répétition.
Répondre