Malware loungesrc

zornzorn Member
janvier 2020 modifié dans Entraide

Bonjour,

Encore tous mes voeux pour cette nouvelle année

Sous PluXML 5.1.6

J'ai un gros souci, j'ai "choppé" un malware.

Il se manifeste en mettant du code invisible chaque fois que je créé ou modifie un article.

Il insert un tracker vers le site loungesrc.net

J'ai AVIRA ANTIVIRUS et MALWARE BYTES mais aucun ne semble efficace.

Merci pour vos conseils. Cordialement, Klod

Réponses

  • En fait, le code se met lorsque je clique sur la touche "enregistrer"...

  • Voilà un bout du code qui est inséré, de temps en temps dans le chapo, sinon à la fin du contenu

  • ah, et si je désactive le javascript le problème ne survient pas... mais il me manque quelques fonctionnalités !

  • Salut,

    Tu es chez quel hébergeur ? Ce ne sont pas ses serveurs qui sont affectés plutôt que ton PluXml ?

  • bazooka07bazooka07 PluXml Lead Developer, Moderator
    janvier 2020 modifié

    Désactive tous tes plugins et remets le thème par défault et regarde si la situation redevient normale avec Javascript activé.

    Si ok, réactive tes plugins un par un et vérifie à chaque fois que le fonctionnemnt reste normal.

    Remets ton thème en dernier.

    C'est pas un peu vieux comme version : 5.1.6 ?

    Et la version de PHP cela dit quoi ?

    En tous les cas, il faut faire les mises à jour !!!!

    • PluXml 5.8.1
    • PHP 7.2.26


  • Merci pour vos conseils

    Je cherche effectivement du côté de mon navigateur (FireFox) et ce soir je teste des alternatives :)

    Sinon côté hébergement, je suis auto-hébergé chez moi sur un Synology DS115j DSM 5.2-5967 - une nouvelle version m'est proposée (Version: 6.0.3-8754-8) mais comme ça je peux pas donner la version php...

  • zornzorn Member
    janvier 2020 modifié

    PHP 5.6

    Et dernière version DSM 6.2.2-24922 update 4 en cours d'install...

    Du coup, je peux installer PHP 7.2 ou même 7.3

    Après, j'ai encore du PluXML en version 4 - tant que ça tourne, je vois pas pourquoi upgrader, c'est juste des problèmes...

  • bazooka07bazooka07 PluXml Lead Developer, Moderator
    janvier 2020 modifié

    Pour connaitre le numéro de version de PHP, 2 solutions :

    • ouvrir un terminal console et taper "php --version"
    • Créer un fichier PHP sur son serveur HTTP avec cette simple ligne "<?php phpinfo(); ?>" et l'ouvrir dans son navigateur

    Avant d'installer PHP7.2 ou 7.3 sur ton Syno installe cette version de PHP sur ton PC et duplique tout ton site sur un PC.

    Il est possible que des fonctions employées avec PluXml 4 soient devenues obsolètes et ne fonctionnent plus.

    Si tu ne veux pas perdre ton temps à paramétrer Apache ou Nginx, vas dans le dossier où tu as installé PluXml et tape "php -S localhost:8080" et connecte toi à l'url "http://localhost:8080/"

    Le jour où ton site plante, tu vas galérer pour trouver de l'aide avec cette version 4. Elle n'est plus sur Github :

    https://github.com/pluxml/PluXml/releases

    La plus vieille version date de début 2013.

  • Ma plus vieille version PluXML est effectivement une Pluxml blog beta 4 de 2008. Elle tourne encore très bien. Le malware s'est foutu dans les boutons de ma 5.1.6 (qui doit dater de 2012). Je crois qu'en un peu plus de 12 ans, j'ai du monter une douzaine de sites - et il me faudrait effectivement un peu de courage pour tout jeter à plat et tout fusionner. Je le ferai peut être à ma retraite ! (et c'est pas demain la veille...)

  • zornzorn Member
    janvier 2020 modifié

    J'ai réactivité le javascript post MAJ et le problème subsiste... zut !

  • Le plugin qui pose problème est celui-ci :

    Si je le désactive, c'est OK - plus de code indésirable

    Existe t il une MAJ ou des alternatives ? Merci

  • zornzorn Member
    janvier 2020 modifié

    Visiblement avec la version de mon PluXML, je peux pas aller au delà de la version 1.2 ...

    J'ai vérifié le répertoire du plugin sur le serveur et tout est OK - c'est bien la version installée en 2011 !

  • Derniers tests : j'ai ré-activé le plugin et essayé avec Edge - et ben, là, pas de problème ! La seule solution, c'est de réparer mon FireFox...

  • bazooka07bazooka07 PluXml Lead Developer, Moderator

    Essaie avec Chrome. Il est bien plus populaire que Edge ( environ 5 à 10 % des utilisateurs )

    Tu as fait la mise à jour de Firefox ?

    Tu peux télécharger le plugin avec ce lien :

    https://ressources.pluxopolis.net/banque-plugins/index.php?plugin=plxEditor&download

    Il faut avant désintaller complétement le plugin et sa config.

  • zornzorn Member
    janvier 2020 modifié

    Après réparation de FireFox, ça semble aller mieux... Je vais suivre ça et vous dirai 😍

    Merci pour le coup de main - et je note qu'il me faudra migrer mes sites !

  • oui, mon FF était à jour - et j'aime mieux Edge que Chrome, il est plus épuré

  • bazooka07bazooka07 PluXml Lead Developer, Moderator
  • zornzorn Member
    janvier 2020 modifié

    Aucune idée...

    J'ai jeté un oeil au top20 janvier dans webalizer : 37% chrome, 41% firefox, 2% safari, 2% IE

Connectez-vous ou Inscrivez-vous pour répondre.