Emails-old - Fraude sur site wordpress que faire ?
... / Fraude sur site wordpress...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Fraude sur site wordpress que faire ?

Von
f1450ed722b2de8195c9
Erstellungsdatum 2018-02-15 16:09:17 (edited on 2024-09-04 12:29:33) in Emails-old

Bonjour a tous,

je viens vers vous car je viens de recevoir un mail de OVH qui me dit que mon site a été suspendu pour cause de fraude de la part d'un tier.

Que puis je faire ?
ps: les termes techniques sont assez compliqué a comprendre, je serais reconnaissant si vous pouviez bien preciser la demarche a suivre

en vous remerciant


je vous joins l'extrait du mail



Bonjour,

Nous sommes intervenus sur votre Hébergement Web lié au nom de domaine depannemotors.fr chez OVH.

Nous avons fermé votre hébergement Web pour la raison suivante :

Votre domaine "depannemotors.fr" a été compromis et est utilisé à des fins frauduleuses (envoi de spams, redirections web, distribution de malwares...).

Exemple de fichiers illégitimes :
- www/wp-includes/SimplePie/Cache/File.php
- www/wp-content/plugins/jetpack/json-endpoints/class.wpcom-json-api-render-embed-reversal-endpoint.php
- www/wp-content(old)/20.php
- www/wp-admin/user/include.php.suspected
- www/wp-content/plugins/templatesnext-toolkit/tx-toolkit.php
- www/wp-content/plugins/jetpack/sal/class.json-api-post-base.php
- www/wp-snapshots/dtoken.php
- www/wp-admin/code87/mini.php
- www/wp-content/plugins/jetpack/sync/class.jetpack-sync-module-terms.php
- www/wp-admin/maint/oaqrjbomia.php.suspected
- www/wp-content/plugins/wordpress-seo/frontend/index.php
- www/1index.php.suspected
- www/wp-content/plugins/wordpress-seo/admin/class-import-wpseo.php
- www/wp-includes/IXR/class-IXR-clientmulticall.php
- www/wp-admin/themes.php
- www/wp-content(old)/18.php
- www/wp-content(old)/17.php
- www/wp-admin/includes/index.php.suspected
- www/wp-content/plugins/wordpress-seo/frontend/class-twitter.php
- www/wp-content(old)/11.php
- www/wp-content/themes/zeetasty/ui-bg_glass_95_fef1ec_1x400.52.php
- www/wp-content/plugins/so-widgets-bundle/compat/builders.php
- www/wp-content/plugins/jetpack/class.json-api-endpoints.php
- www/wp-content/themes/themes.php.suspected
- www/wp-includes/theme-compat/sidebar.php
- www/wp-content(old)/run.php
- www/wp-includes/SimplePie/Author.php
- www/wp-content/plugins/akismet/views/enter.php
- www/wp-content/plugins/jetpack/3rd-party/bbpress.php
- www/wp-content/uploads/2020/01/index.php
- www/wp-content(old)/1.php
- www/wp-content/themes/twentysixteen/index.php
- www/wp-content/plugins/yoast-comment-hacks/inc/class-comment-email-links.php
- www/wp-content(old)/2.php
- www/wp-content(old)/6.php
- www/wp-admin/includes/dashboard.php
- www/wp-content(old)/14.php
- www/wp-content(old)/12.php
- www/popcorn.php.suspected
- www/wp-admin/network/site-settings.php
- www/wp-content(old)/7.php
- www/wp-content(old)/15.php
- www/wp-content(old)/19.php
- www/wp-content(old)/4.php
- www/wp-includes/class-wp-image-editor-imagick.php
- www/wp-content(old)/3.php
- www/wp-includes/rest-api/endpoints/class-wp-rest-post-statuses-controller.php
- www/wp-content(old)/16.php
- www/wp-admin/.send.php
- www/wp-content/themes/twentynineteen/inc/color-patterns.php
- www/wp-admin/includes/class-automatic-upgrader-skin.php
- www/wp-content(old)/8.php
- www/wp-includes/class-wp-block-parser.php
- www/wp-admin/index2.php.suspected
- www/wp-content/plugins/jetpack/modules/wpcc.php
- www/wp-includes/css/index.php.suspected
- www/wp-includes/ms-blogs.php
- www/wp-content(old)/9.php
- www/wp-content(old)/mcurl2.class.php
- www/wp-content/plugins/duplicator/installer/dtoken.php
- www/wp-content/plugins/all-in-one-seo-pack/images/index.php
- www/wp-content/plugins/duplicator/views/index.php
- www/wp-content/plugins/templatesnext-toolkit/js/fmppllyw.php
- www/wp-content/plugins/jetpack/class.jetpack-data.php
- www/wp-admin/code87/uwu.php
- www/wp-includes/class-wp-theme.php
- www/wp-admin/code87/5.php.suspected
- www/wp-content/themes/twentyfourteen/content-link.php
- www/wp-includes/class-smtp.php
- www/wp-content(old)/10.php
- www/wp-content(old)/13.php
- www/wp-content/plugins/yoast-comment-hacks/vendor/autoload_52.php
- www/wp-content/themes/zeetasty/entry-header.52.php
- www/wp-content(old)/5.php
- www/wp-content/plugins/wp-optimize/templates/info-message.php
- www/google-site-verification-content-fpk8ez12pdbewljjo9xhbxlv7lhxa9nplpcode87.php.suspected
- www/wp-admin/css/colors/light/cron.PhP.suspected
- www/wp-admin/maint/jxwqnjylcc.php.suspected
- www/fassd1d2ds_index.php.php.suspected
- www/wp-includes/images/wlw/IMG_7425-272x182.41.php
- www/wp-includes/css/di55.php
- www/index.html.ovh.old
- www/wp-includes/js/tinymce/style.min.10.php
- www/wp-admin/maint/wp-plugins.php.suspected
- www/tk2zkmr2q6_index.php.suspected
- www/ab67vb4g0j_index.php.suspected
- www/wp-content/languages/9lhya5aff2_index.php.suspected
- www/wp-includes/js/dist/zmho3p528o_index.php.suspected

La liste n'est pas exhaustive.

Nous sommes dans l'obligation de fermer votre site.

Nous vous conseillons de réinstaller votre CMS depuis une source sûre et de prendre les mesures de sécurité adéquates.
N'utilisez pas la fonction de restauration d'OVH, vous ne feriez que restaurer des fichiers déjà corrompus.
Par principe de précaution nous vous recommandons aussi de changer tous les mots de passe liés à votre hébergement.

Pour rétablir ce service, merci de répondre à ce ticket en nous indiquant quelles corrections ont été apportées par vos soins.


2 Antworten ( Latest reply on 2021-02-19 13:17:20 Von
fritz2cat officiel (d'avant la migration)
)


Pour rétablir ce service


Bonjour,

Site infecté jusqu'à la moëlle, probablement par défaut de maintenance.

La seule solution est de tout effacer, faire une installation fraîche (préférer une install manuelle au lieu des installation 1-clic)
et si tu as des copies de tes articles récents et des éléments de décoration de ton site , les réimporter à la main.

je te remercie de ta réponse,

si aucune copie il y a aucun moyen de récupérer la copie ?

comment tout effacer vu que je n'ai plus d’accès a wordpress?

Si tu as encore accès via FTP, récupère la décoration.
Ne reprends aucun fichier PHP.

Antworten sind derzeit für diese Frage deaktiviert.