trojan ou faux positifs sur forumActif???
5 participants
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1 • Partagez
trojan ou faux positifs sur forumActif???
Bonjour,
Voici la deuxième partie de mon sujet qui a été fermé car j'avais mis trop de temps à rassembler les éléments.
En tout cas, je reviens avec beaucoup plus d'informations:
Petit rappel, l'un de mes utilisateurs avait son antivirus "BlueCoat (Sophos)" qui s'affolait car un cheval de troie avait été détécté. C'était le seul dans ce cas, et cela ressemblait plus à un problème sur sa machine.
Voici un début de présentation sur ce trojan en cliquant sur ce lien
Erreur ! le trojan est bien là, et finalement après plusieurs recherche a été débusqué ! (et pourrait tout a fait toucher votre forum...)
Il se situe dans la partie "poster un message" à la suite d'une discussion.... en affichant le code source voici ce que l'on obtient:
Le micmac de code est la signature de ce petit trojan qui est referencé chez Sophos sous celien
Mais où est il? Il se trouve dans les templates "posting_body_wisywyg" "posting_body" et "posting_confirm_code" en bas (en tout cas je ne l'ai trouvé qu'ici pour l'instant) voici ce que cela donne
Je ne sais pas encore quelle partie supprimer pour ne pas affecter l'action post de mon forum.
Pour info, je n'ai pas laissé trainé mon code d'admin à n'importe qui, et je ne sais pas comment quelqu'un a put modifier les templates. Je vous invite à verifier vos propres templates
Quelle partie du scritp pourri supprimer?
Est ce une faille de mon forum ou de forumgratuit?
en tout cas merci
Voici la deuxième partie de mon sujet qui a été fermé car j'avais mis trop de temps à rassembler les éléments.
En tout cas, je reviens avec beaucoup plus d'informations:
Petit rappel, l'un de mes utilisateurs avait son antivirus "BlueCoat (Sophos)" qui s'affolait car un cheval de troie avait été détécté. C'était le seul dans ce cas, et cela ressemblait plus à un problème sur sa machine.
Voici un début de présentation sur ce trojan en cliquant sur ce lien
Erreur ! le trojan est bien là, et finalement après plusieurs recherche a été débusqué ! (et pourrait tout a fait toucher votre forum...)
Il se situe dans la partie "poster un message" à la suite d'une discussion.... en affichant le code source voici ce que l'on obtient:
Le micmac de code est la signature de ce petit trojan qui est referencé chez Sophos sous celien
Mais où est il? Il se trouve dans les templates "posting_body_wisywyg" "posting_body" et "posting_confirm_code" en bas (en tout cas je ne l'ai trouvé qu'ici pour l'instant) voici ce que cela donne
Je ne sais pas encore quelle partie supprimer pour ne pas affecter l'action post de mon forum.
Pour info, je n'ai pas laissé trainé mon code d'admin à n'importe qui, et je ne sais pas comment quelqu'un a put modifier les templates. Je vous invite à verifier vos propres templates
Quelle partie du scritp pourri supprimer?
Est ce une faille de mon forum ou de forumgratuit?
en tout cas merci
Dernière édition par pierrot22 le Lun 18 Avr 2011 - 11:09, édité 5 fois
Re: trojan ou faux positifs sur forumActif???
petite précision interressante, les templates modifiés n'apparaissent pas comme "modifiés"
on peut donc craindre une contamination plus massive !
et seconde précision qui confirme ce que je crains:
j'ai un autre forum sur un thème tout a fait différent, et dont les membres n'ont rien a voir, et le constat est le meme...
on peut donc craindre une contamination plus massive !
et seconde précision qui confirme ce que je crains:
j'ai un autre forum sur un thème tout a fait différent, et dont les membres n'ont rien a voir, et le constat est le meme...
Re: trojan ou faux positifs sur forumActif???
dernière précision qui confirme mes intuitions...
Même le forum de ForumActif est hacké..... Pour vous en rendre compte, affichez le code source d'une page de post de message du forum des forums (comme celle sur laquelle vous êtes en ce moment même) ! et vous trouverez la partie de code malveillante !
Après WordPress, ForumActif victime lui aussi....
Même le forum de ForumActif est hacké..... Pour vous en rendre compte, affichez le code source d'une page de post de message du forum des forums (comme celle sur laquelle vous êtes en ce moment même) ! et vous trouverez la partie de code malveillante !
Après WordPress, ForumActif victime lui aussi....
Re: trojan ou faux positifs sur forumActif???
Bonjour,
S'il s'agit bien de javascript encodé, il ne s'agit en aucun cas d'un quelconque virus. Il s'agit d'un faux positif qui ne semble concerner à cette heure que votre antivirus.
S'il s'agit bien de javascript encodé, il ne s'agit en aucun cas d'un quelconque virus. Il s'agit d'un faux positif qui ne semble concerner à cette heure que votre antivirus.
Cordialement,
L'équipe Forumactif.
Re: trojan ou faux positifs sur forumActif???
Si je comprend bien ce que vous me dites, la section de code que je montre dans mes copies écran est une section encodée par ForumActif tout a fait saine?
Re: trojan ou faux positifs sur forumActif???
J'ai la même chose dans mon template à la fin. Et ce matin tout les derniers posts ont disparus de mon forum. Et ma barre de navigation également... =/
Je n'ai jamais donner mon mot de passe etc...
On ne peut pas retrouver cela?
Je n'ai jamais donner mon mot de passe etc...
On ne peut pas retrouver cela?
Re: trojan ou faux positifs sur forumActif???
mama3802 a écrit:J'ai la même chose dans mon template à la fin. Et ce matin tout les derniers posts ont disparus de mon forum. Et ma barre de navigation également... =/
Je n'ai jamais donner mon mot de passe etc...
On ne peut pas retrouver cela?
Votre problème est plus probablement lié à celui-ci :
https://forum.forumactif.com/t302254-page-de-maintenance-perte-des-messages#2645916
Re: trojan ou faux positifs sur forumActif???
Bonjour,
Si je comprend bien, ces lignes de codes sont bien codées par forum actif et sont mal vues par l'antivirus blue coat?
pouvez vous me confirmez cela?
Je vous remercie
Si je comprend bien, ces lignes de codes sont bien codées par forum actif et sont mal vues par l'antivirus blue coat?
pouvez vous me confirmez cela?
Je vous remercie
Re: trojan ou faux positifs sur forumActif???
pierrot22 a écrit:Bonjour,
Si je comprend bien, ces lignes de codes sont bien codées par forum actif et sont mal vues par l'antivirus blue coat?
pouvez vous me confirmez cela?
Je vous remercie
Oui, c'est bien ce que vous avez compris.
Shadow- Modéractive
-
Messages : 24354
Inscrit(e) le : 30/03/2007
Re: trojan ou faux positifs sur forumActif???
ok je vous remercie de votre aide, je cloture le topic, j'éspère ne pas avoir affolé tout le monde.
Merci pour votre réactivité, et pour le service que vous procurez !
Merci pour votre réactivité, et pour le service que vous procurez !
Sujets similaires
» J'ai reçu un faux abus de Forumactif !
» j'ai reçu un mail au nom de forumactif! vrai ou faux ...?
» Trojan
» Trojan a cause d'i-tchat
» E-mail Faux
» j'ai reçu un mail au nom de forumactif! vrai ou faux ...?
» Trojan
» Trojan a cause d'i-tchat
» E-mail Faux
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum