Titre: recherche logiciel détection scripts malveillants
Posté par: ADN le le 08-07-2012 a 11:10:11
Bonjour, j'ai réalisé un site il y a quelques années avec des logiciels simples d'édition de pages web. Je lui ajoute juste quelques pages chaque année avec NVU maintenant.
J'ai été surpris lorsqu'un ami m'a signalé que mon sité était indiqué comme "malveillant " par Google.
J'ai utilisé Xenu qui m'a permis de repèrer des liens morts vers un javascript newgeocheck. J'ai enlevé ces lignes.
je me suis inscrit aux "outils pour webmaster" de google et effectivement j'ai constaté que le problème persistait: " Des fragments de code malveillant ont été découverts sur votre site. Un avertissement s'affichera lorsque les internautes tenteront de consulter vos pages. État du dernier examen relatif à un programme malveillant pour ce site : L'examen de ce site est terminé. Il s'avère toujours dangereux pour les internautes. Nous vous invitons donc à revoir votre site. Lorsque vous aurez apporté les modifications nécessaires et que vous vous serez bien assuré qu'il est sûr, veuillez faire une nouvelle demande d'examen."
Malheureusement, les outils google ne signalent pas le type d'infection, ni les lignes concernées.
Y a t il un logiciel qui me permette de trouver gratuitement ce qui fait tiquer le robot de google?
|
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 09-07-2012 a 03:00:03
Bonjour, Les piratages ce type ne sont pas à prendre à la légère, je te conseil de changer ton mot de passe FTP le plus rapidement possible. Il faut également faire un scan de ton PC par un antivirus, car il est possible que les accès FTP ont été envoyés au pirate grave à un virus sur ton PC.
Pour ce qui est d'un anti virus, je te conseil websitedefender, c'est un simple fichier PHP que tu dois transférer sur ton PC.
Si tu veux plus d'infos: http://www.webdesign-entreprise.com/comment-securiser-mon-site-internet http://www.webdesign-entreprise.com/un-logiciel-malveillant-a-ete-detecte-par-google
Bon courage.
Olivier. |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 09-07-2012 a 11:39:17
Bonjour, Merci pour les conseils. j'ai commencé par m'inscrire sur le site de website defender, avant de recevoir l'inscription par couriel, en lisant leur pages, j'ai utilisé page diagnostic http://www.google.com/safebrowsing/diagnostic?site=http://adn25.free.fr/
"Que s'est-il passé lors de la visite de ce site par le robot Google ? Sur les 1 pages du site que nous avons testées au cours des 90 derniers jours, un certain nombre (1) entraînait le téléchargement et l'installation de logiciels malveillants sans l'autorisation de l'utilisateur. La dernière visite effectuée par le robot Google sur ce site a eu lieu le 2012-07-08, et le dernier contenu suspect sur celui-ci a été détecté le 2012-07-08. Des logiciels malveillants sont hébergés sur 1 domaine(s), y compris countinfo.com/. Ce site était hébergé sur 1 réseau(x), y compris AS12322 (PROXAD)."
J'ai recherché countinfo.com dans mes pages. Je ne l'ai pas trouvé. La recherche google site:http://adn25.free.fr/ countinfo ne donne rien
Comment trouver la page jugée infectée?
Je n'ai pas réussi à installer website defender sur mon site. J'ai bien transfèré le fichier php et le fichier zip, mais ce n'est pas reconnu... Je n'ai pas trouvé la fausse manoeuvre ou le blocage. N'ayant pu tester ce logiciel, je ne peux recommander sa version payante, ni avoir envie de l'acheter.
J'ai resoumis le site aux outils google pour webmaster. J'attends la réponse... |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 09-07-2012 a 12:55:30
Si tu n'as pas enlevé le code malveillant, ça ne passera pas avec Google. Est-ce que ton site est sous wordpress ou un CMS? |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 09-07-2012 a 19:08:55
J'ai fait des modifications cosmétiques, mais je ne peux pas enlever ce que je ne trouve pas!! A priori, mon site n'est pas sous wordpress ni CMS puisque je ne sais pas ce dont il s'agit. Je travaille avec un éditeur html, actuellement NVU, et un transfert ftp vers l'hébergeur.
j'ai eu un message de website défender avec un rapport. il signale des défauts mineurs (des adresses de couriel lisibles), des défauts erronnés (liens signalés brisés mais qui fonctionnent avec mon navigateur internet explorer, peut être le disfonctionnement de website defender vient du passage par des navigateurs avec des lectures différentes des adresses?) et la confirmation que le test pour malware n'est pas bien installé. Mais la seule possibilité proposée est de souscrire à la version payante. (A moins, que ce ne soit un problème de compatibilité de mon hébergeur free avec le langage php utilisé par website defender?)
En tout cas, existe t il un service identique gratuit et fonctionnant mieux?
Les outils google n'ont pas revisité le site le 9 à 19h rien de neuf de ce coté...
|
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 10-07-2012 a 02:48:38
Salut, J'en ai testé plusieurs et celui-ci est vraiment le meilleurs gratuit. Je te conseil d'attendre le résultat de Google. Si jamais il s'avère qu'un code malveillant est toujours dans ton site, je pourrais t'aider à le trouver et le supprimer.
Tiens nous au courant.
Olivier. |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 11-07-2012 a 21:56:56
Bonjour, l'examen de google est toujours défavorable et signale 1 page avec un logiciel malveillant : countinfo
Comment retrouver le fichier ou les lignes de code en cause? |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 12-07-2012 a 02:56:34
C'était prévisible...Il ne faut par relancer l'analyse Google si tu n'as pas enlevé les code malveillant. Je peux t'aider à rétablir ton site rapidement. Je te propose de me contacter par mail: info@webdesign-entreprise.com
Olivier. |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 17-07-2012 a 21:00:49
Merci à Olivier pour son aide. Il m'a signalé 3 fichiers à problème. Je les ai corrigés. Mais il semble que Google ne soit pas satisfait d'après ce rapport: "Quel est l'état actuel du site adn25.free.fr ? Ce site est répertorié comme suspect. Une visite sur celui-ci peut endommager votre ordinateur.
Que s'est-il passé lors de la visite de ce site par le robot Google ? Sur les 1 pages du site que nous avons testées au cours des 90 derniers jours, un certain nombre (1) entraînait le téléchargement et l'installation de logiciels malveillants sans l'autorisation de l'utilisateur. La dernière visite effectuée par le robot Google sur ce site a eu lieu le 2012-07-16, et le dernier contenu suspect sur celui-ci a été détecté le 2012-07-16. Des logiciels malveillants sont hébergés sur 1 domaine(s), y compris countinfo.com/.
Ce site était hébergé sur 1 réseau(x), y compris AS12322 (PROXAD). "
Je répète ma question: comment trouver la page signalée par google?
J'ai essayé pour l'instant de rechercher des codes que je n'aurais pas mis sur les pages html avec simplement un éditeur de texte, mais je n'ai pas trouvé... |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 18-07-2012 a 03:11:17
Bonjour, Il reste une page infectée: cafski2.htm
Bon courage.
Olivier. |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 19-07-2012 a 09:22:09
Bonjour, J'ai corrigé. Je ne trouve plus rien en rapatriant les pages et en faisant une recherche dans le contenu des fichiers pour 2 mots clefs présents dans les lignes de code infectieuses.
Mais les robots de google trouvent toujours une page soi disant liée à countinfo.com
Qu'en est il exactement? |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 19-07-2012 a 10:09:44
Il reste encore pleins de pages infectées: fev04/raufli04.htm fev04/suleg04.htm ...etc
Regardez bien toutes les pages.
|
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 19-07-2012 a 11:19:46
Exact. Cela veut dire que mon outil de recherche n'est pas performant.
J'ai simplement utilisé l'outil de recherche avancée de windows en paramètrant le répertoire à scanner et en demandant de rechercher la chaine à l'intérieur des fichiers.
Quelle fausse manoeuvre ai je pu faire?
Quel outil plus performant me conseillez vous pour scanner en local un répertoire à la recherche de malware, à défaut de pouvoir scanner gratuitement directement le site comme google? |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: WebD le le 19-07-2012 a 12:44:32
Moi j'utilise avast qui détecte automatiquement le code malveillant dès que je transfert un fichier de mon serveur vers mon ordinateur. Il detecte aussi la présence d'un code malveillant que je visite votre site.
A+ |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 19-07-2012 a 14:47:47
J'utilise aussi la version gratuite d'AVast.sur mon ordinateur
Mais il ne détecte rien chez moi ??? Mème pas si je lui fait faire un scan du répertoire contenant le site!
N'existe t il pas d'autres outils? |
Titre: Re:recherche logiciel détection scripts malveillants
Posté par: ADN le le 21-07-2012 a 08:53:06
Finalement, j'ai résolu le problème en examinant les fichiers .html un par un avec le bloc note. Merci encore de m'avoir montré le script inséré.
J'ai réussi, mais c'est très fastidieux!
J'apprécierais donc grandement l'indication d'un outils efficace et gratuit pour repèrer ces scripts malveillants? |
Forum-webmaster | Actionné par YaBB SE
© 2001-2003, YaBB SE Dev Team. Tous droits réservés.
|