Accueil Accueil du Forum de Houssenia Writing Actualité Tech et SEO, tutoriels et astuces Attention aux fichiers wp-vcd.php, wp-tmp.php et wp-feed.php

Ce sujet a 1 réponse, 2 participants et a été mis à jour par  Nick, il y a 5 mois et 1 semaine.

2 sujets de 1 à 2 (sur un total de 2)
  • Auteur
    Messages
  • #10144

    Houssen Moshinaly
    Admin bbPress

    Alors que je me préparais pour un samedi tranquille, voilà que je découvre que plusieurs de mes sites ont été infecté par un Malware et un Adware. Je l’ai découvert par hasard en regardant le fichier functions.php de mes thèmes qui avait une tonne de codes inconnue. Un exemple du code que vous pouvez trouver dans functions.php. Si vous avez les fichiers suivants dans votre site wordpress, wp-vcd.php, wp-tmp.php et wp-feed.php, alors votre site est infecté.

    Il faudra chercher manuellement ces fichiers et les supprimer. Et supprimez également le code inconnu dans le fichier functions.php de chacun de vos thèmes. Et comme j’ai aussi supprimé le code qui chargeait le thème qui se trouvait à la fin du fichier functions.php, imaginez ma joie de se retrouver sur une page blanche dans le front end. Il a fallu que je supprime entièrement le thème et que j’en télécharge une nouvelle version. Le fichier wp-tmp et wp-vcd et wp-feed se trouvent souvent dans le répertoire wp-include de votre site wordpress. Il faut obligatoirement supprimer tous ces fichiers sinon ils vont continuer à injecter ce saloperie de code dans vos fichiers functions.php. Wordfence peut les détecter une fois sur deux, mais il se casse souvent la gueule.

    Mon nettoyage n’est pas complet, mais j’ai réussi à mitiger les dégats. Et il y a d’autres de mes sites dans le même état. De ce que j’ai lu, ces fichiers wp-vcd.php, wp-tmp.php et wp-feed.php se propagent via des thèmes ou des plugins Nulled qui sont des versions piratées des plugins payants. Je sais que j’en ai testé quelques uns pour les supprimer par la suite, mais ils ont dû infecté le site quand je les ai installé. Une leçon pour la vie, ne jamais utiliser des thèmes ou des plugins nulled.

    Maintenant, on va aux putes pour se détendre de cette merde 😀

    #11283

    Nick
    Participant

    Je t’invite au putes si tu viens au Québec… tu viens de sauver 3 de mes site web hébergé sur mon serveur qui se sont amusé à s’infecter l’un à l’autre…

    MERCI !!!

2 sujets de 1 à 2 (sur un total de 2)

Vous devez être connecté pour répondre à ce sujet.

Font Resize
Contrast
Aller à la barre d’outils