Alerte virus

Bonjour,

Je reçois, ce matin, ce message de mon hébergeur :

"Madame, Monsieur,

Pour information, notre anti-virus a détecté un ou plusieurs fichiers potentiellement malveillants sur votre hébergement vyb0728
Liste des fichiers suspects :

  • /www/Actes-de-lecture/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
  • /www/Athletes/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
    Ces fichiers ne sont pas bloqués automatiquement par notre antivirus pour éviter le risque de faux-positifs, nous vous invitons donc à vérifier leur contenu."

Que faire ?

Merci

Robert

Bonjour,

Quelle version de SPIP ?
Mise à jour par spip_loader ?

Cordialement

Bonjour

Même alerte pour moi sur deux de mes sites (SPIP 3.0.28 et SPIP 3.2.4) et sur ce même fichier ./ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
(Hébergeur PHPNET)

Cdlmt,
Laurent

Le 23/08/2019 à 07:54, Robert CARON a écrit :

Bonjour,

Je reçois, ce matin, ce message de mon hébergeur :

"Madame, Monsieur,

Pour information, notre anti-virus a détecté un ou plusieurs fichiers potentiellement malveillants sur votre hébergement vyb0728
Liste des fichiers suspects :

  * /www/Actes-de-lecture/ecrire/inc/traduire.php:
    phpnet.php.hiddenGlobals.1
  * /www/Athletes/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1

Ces fichiers ne sont pas bloqués automatiquement par notre antivirus pour éviter le risque de faux-positifs, nous vous invitons donc à vérifier leur contenu."

Que faire ?

Merci

Robert

_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Archives : https://www.mail-archive.com/spip@rezo.net/maillist.html

Infos : https://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

Bonjour,

Peut être mettre à jour les SPIP déjà ?
Demander si ils ont une trace de quand le fichier a été modifier et par qu’elle ip ?

Le 23/08/2019 à 10:11, Laurent JULLIEN a écrit :

Bonjour

Même alerte pour moi sur deux de mes sites (SPIP 3.0.28 et SPIP 3.2.4) et sur ce même fichier ./ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
(Hébergeur PHPNET)

Cdlmt,
Laurent

Même signalement sur le forum SPIP
https://forum.spip.net/fr_271664.html
(hébergement nuxit)

SPIP 3.2.4 [24285]
Mis à jour par spip_loader.php

Robert

Le ven. 23 août 2019 à 08:34, Pierre KUHN <pierrekuhn82@gmail.com> a écrit :

Bonjour,

Quelle version de SPIP ?
Mise à jour par spip_loader ?

Cordialement

Le ven. 23 août 2019 à 07:56, Robert CARON <robert.caron.centre@gmail.com> a écrit :

Bonjour,

Je reçois, ce matin, ce message de mon hébergeur :

"Madame, Monsieur,

Pour information, notre anti-virus a détecté un ou plusieurs fichiers potentiellement malveillants sur votre hébergement vyb0728
Liste des fichiers suspects :

  • /www/Actes-de-lecture/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
  • /www/Athletes/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
    Ces fichiers ne sont pas bloqués automatiquement par notre antivirus pour éviter le risque de faux-positifs, nous vous invitons donc à vérifier leur contenu."

Que faire ?

Merci

Robert


liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Archives : https://www.mail-archive.com/spip@rezo.net/maillist.html

Infos : https://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

Irc : de l’aide à toute heure : http://spip.net/irc

Pierre KUHN
http://www.voisins-spipeurs.net

Bonjour,

Il faudrait comparer le fichier installé sur le serveur avec celui de la 3.2.4 afin de voir si il y a une différence.

En ligne de commande c’est « diff fichier1.php fichier2.php »

voilà

Le ven. 23 août 2019 à 10:40, Robert CARON <robert.caron.centre@gmail.com> a écrit :

SPIP 3.2.4 [24285]
Mis à jour par spip_loader.php

Robert

Le ven. 23 août 2019 à 08:34, Pierre KUHN <pierrekuhn82@gmail.com> a écrit :

Bonjour,

Quelle version de SPIP ?
Mise à jour par spip_loader ?

Cordialement

Le ven. 23 août 2019 à 07:56, Robert CARON <robert.caron.centre@gmail.com> a écrit :

Bonjour,

Je reçois, ce matin, ce message de mon hébergeur :

"Madame, Monsieur,

Pour information, notre anti-virus a détecté un ou plusieurs fichiers potentiellement malveillants sur votre hébergement vyb0728
Liste des fichiers suspects :

  • /www/Actes-de-lecture/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
  • /www/Athletes/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
    Ces fichiers ne sont pas bloqués automatiquement par notre antivirus pour éviter le risque de faux-positifs, nous vous invitons donc à vérifier leur contenu."

Que faire ?

Merci

Robert


liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Archives : https://www.mail-archive.com/spip@rezo.net/maillist.html

Infos : https://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

Irc : de l’aide à toute heure : http://spip.net/irc

Pierre KUHN
http://www.voisins-spipeurs.net


liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Archives : https://www.mail-archive.com/spip@rezo.net/maillist.html

Infos : https://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

Irc : de l’aide à toute heure : http://spip.net/irc

peu être que cela n'a rien a voir

mais j'ai reçu ça pour deux sites différents

"Ceci est un message automatique :
Bannissement temporaire de l'adresse IP 173.234.159.250
pour la raison suivante : Tentative d'injection sur la pagination"

et

"Ceci est un message automatique :
Bannissement temporaire de l'adresse IP 173.234.159.250
pour la raison suivante : Tentative d'injection sur la pagination"

Le 23/08/2019 à 10:22, Manu a écrit :

Le 23/08/2019 à 10:11, Laurent JULLIEN a écrit :

Bonjour

Même alerte pour moi sur deux de mes sites (SPIP 3.0.28 et SPIP 3.2.4) et sur ce même fichier ./ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
(Hébergeur PHPNET)

Cdlmt,
Laurent

Même signalement sur le forum SPIP
SPIP Forums
(hébergement nuxit)

_______________________________________________
liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Archives : https://www.mail-archive.com/spip@rezo.net/maillist.html

Infos : https://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

Irc : de l'aide à toute heure : http://spip.net/irc

--
@micalement

"Réussir sa vie, plutôt que de vivre sa réussite"
"Il n'y a qu'un passé et il n'existe qu'un seul présent, par contre il y a une multitude de futurs, mais seuls l'un d'eux se réalise"

---
En répondant a ce courriel vous acceptez implicitement la diffusion, l'échange de la conversation, sauf avis contraire clairement exprimé

Le 23/08/2019 à 07:54, Robert CARON a écrit :

Bonjour,

Je reçois, ce matin, ce message de mon hébergeur :

"Madame, Monsieur,

Pour information, notre anti-virus a détecté un ou plusieurs fichiers potentiellement malveillants sur votre hébergement vyb0728
Liste des fichiers suspects :

  * /www/Actes-de-lecture/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1
  * /www/Athletes/ecrire/inc/traduire.php: phpnet.php.hiddenGlobals.1

Ces fichiers ne sont pas bloqués automatiquement par notre antivirus pour éviter le risque de faux-positifs, nous vous invitons donc à vérifier leur contenu."

Que faire ?

Regarder ce qu'il y a dans les fichiers incriminés : S'il y a du code suspect, les virer, et voir si ça fonctionne toujours... sinon, fausse alerte !

À tout hasard, mettre à jour l'écran de sécurité...

--
Sergio

Blog : http://cahierdesergio.free.fr/