Malware loungesrc

zornzorn Membre
26 janv. modifié dans Entraide

Bonjour,

Encore tous mes voeux pour cette nouvelle année

Sous PluXML 5.1.6

J'ai un gros souci, j'ai "choppé" un malware.

Il se manifeste en mettant du code invisible chaque fois que je créé ou modifie un article.

Il insert un tracker vers le site loungesrc.net

J'ai AVIRA ANTIVIRUS et MALWARE BYTES mais aucun ne semble efficace.

Merci pour vos conseils. Cordialement, Klod

Réponses

  • zornzorn Membre

    En fait, le code se met lorsque je clique sur la touche "enregistrer"...

  • zornzorn Membre

    Voilà un bout du code qui est inséré, de temps en temps dans le chapo, sinon à la fin du contenu

  • zornzorn Membre

    ah, et si je désactive le javascript le problème ne survient pas... mais il me manque quelques fonctionnalités !

  • GzygGzyg Membre

    Salut,

    Tu es chez quel hébergeur ? Ce ne sont pas ses serveurs qui sont affectés plutôt que ton PluXml ?

  • bazooka07bazooka07 Membre
    21 janv. modifié

    Désactive tous tes plugins et remets le thème par défault et regarde si la situation redevient normale avec Javascript activé.

    Si ok, réactive tes plugins un par un et vérifie à chaque fois que le fonctionnemnt reste normal.

    Remets ton thème en dernier.

    C'est pas un peu vieux comme version : 5.1.6 ?

    Et la version de PHP cela dit quoi ?

    En tous les cas, il faut faire les mises à jour !!!!

    • PluXml 5.8.1
    • PHP 7.2.26


  • zornzorn Membre

    Merci pour vos conseils

    Je cherche effectivement du côté de mon navigateur (FireFox) et ce soir je teste des alternatives :)

    Sinon côté hébergement, je suis auto-hébergé chez moi sur un Synology DS115j DSM 5.2-5967 - une nouvelle version m'est proposée (Version: 6.0.3-8754-8) mais comme ça je peux pas donner la version php...

  • zornzorn Membre
    22 janv. modifié

    PHP 5.6

    Et dernière version DSM 6.2.2-24922 update 4 en cours d'install...

    Du coup, je peux installer PHP 7.2 ou même 7.3

    Après, j'ai encore du PluXML en version 4 - tant que ça tourne, je vois pas pourquoi upgrader, c'est juste des problèmes...

  • bazooka07bazooka07 Membre
    22 janv. modifié

    Pour connaitre le numéro de version de PHP, 2 solutions :

    • ouvrir un terminal console et taper "php --version"
    • Créer un fichier PHP sur son serveur HTTP avec cette simple ligne "<?php phpinfo(); ?>" et l'ouvrir dans son navigateur

    Avant d'installer PHP7.2 ou 7.3 sur ton Syno installe cette version de PHP sur ton PC et duplique tout ton site sur un PC.

    Il est possible que des fonctions employées avec PluXml 4 soient devenues obsolètes et ne fonctionnent plus.

    Si tu ne veux pas perdre ton temps à paramétrer Apache ou Nginx, vas dans le dossier où tu as installé PluXml et tape "php -S localhost:8080" et connecte toi à l'url "http://localhost:8080/"

    Le jour où ton site plante, tu vas galérer pour trouver de l'aide avec cette version 4. Elle n'est plus sur Github :

    https://github.com/pluxml/PluXml/releases

    La plus vieille version date de début 2013.

  • zornzorn Membre

    Ma plus vieille version PluXML est effectivement une Pluxml blog beta 4 de 2008. Elle tourne encore très bien. Le malware s'est foutu dans les boutons de ma 5.1.6 (qui doit dater de 2012). Je crois qu'en un peu plus de 12 ans, j'ai du monter une douzaine de sites - et il me faudrait effectivement un peu de courage pour tout jeter à plat et tout fusionner. Je le ferai peut être à ma retraite ! (et c'est pas demain la veille...)

  • zornzorn Membre
    22 janv. modifié

    J'ai réactivité le javascript post MAJ et le problème subsiste... zut !

  • zornzorn Membre

    Le plugin qui pose problème est celui-ci :

    Si je le désactive, c'est OK - plus de code indésirable

    Existe t il une MAJ ou des alternatives ? Merci

  • zornzorn Membre
    22 janv. modifié

    Visiblement avec la version de mon PluXML, je peux pas aller au delà de la version 1.2 ...

    J'ai vérifié le répertoire du plugin sur le serveur et tout est OK - c'est bien la version installée en 2011 !

  • zornzorn Membre

    Derniers tests : j'ai ré-activé le plugin et essayé avec Edge - et ben, là, pas de problème ! La seule solution, c'est de réparer mon FireFox...

  • Essaie avec Chrome. Il est bien plus populaire que Edge ( environ 5 à 10 % des utilisateurs )

    Tu as fait la mise à jour de Firefox ?

    Tu peux télécharger le plugin avec ce lien :

    https://ressources.pluxopolis.net/banque-plugins/index.php?plugin=plxEditor&download

    Il faut avant désintaller complétement le plugin et sa config.

  • zornzorn Membre
    22 janv. modifié

    Après réparation de FireFox, ça semble aller mieux... Je vais suivre ça et vous dirai 😍

    Merci pour le coup de main - et je note qu'il me faudra migrer mes sites !

  • zornzorn Membre

    oui, mon FF était à jour - et j'aime mieux Edge que Chrome, il est plus épuré

  • Et les visiteurs de ton site préfèrent quel navigateur ?

  • zornzorn Membre
    23 janv. modifié

    Aucune idée...

    J'ai jeté un oeil au top20 janvier dans webalizer : 37% chrome, 41% firefox, 2% safari, 2% IE

Connectez-vous ou Inscrivez-vous pour répondre.