Hack de mon nom de domaine
... / Hack de mon nom de domaine
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

Hack de mon nom de domaine

by
NadiaK1
Created on 2019-05-29 21:01:54 (edited on 2024-09-04 13:40:29) in Domaines

Bonjour,

il y a quelques semaines mon nom de domaine michalize.be a été hacké, et redirige maintenant vers des pages frauduleuses. Je n'ai plus non plus accès à mon backend wordpress.
J'ai contacté OVH mais apparemment ce problème "dépasse le périmètre d'intervention de leur service d'aide".
J'ai activé le DNSSEC mais cela n'a rien changé, je ne peux pas faire de restauration du site car cela fait déjà plus de 2 semaines (OVH a mis du temps à réagir) et je n'ai pas de sauvegarde perso.

Je ne sais plus quoi faire... quelqu'un pour me donner un coup de main svp? Il s'agit du site que j'ai bricolé pour le mariage d'amis, c'est donc important pour nous de pouvoir résoudre la situation (et surtout de ne pas envoyer les invités vers des pages frauduleuses).

Merci!

Nadia


1 Reply ( Latest reply on 2019-05-29 21:29:53 by
kyodev
)

```text > il y a quelques semaines

c'est catastrophique de réagir si tard

> J'ai contacté OVH

normal, c'est un hébergeur, le contenu est ta responsabilité

> activé le DNSSEC

aucun rapport, d'ailleurs ce n'est pas ton domaine qui a été piraté (hacké c'est autre chose), c'est ton Wordpress

> quelqu'un pour me donner un coup de main svp

il faut qu'un spécialiste intervienne, analyse la base de données et le ftp, fasse le ménage dans les données, réinstalle une version propre, configure l'installation (qui n'a jamais été faite), installe un certificat SSL complet, mette à jour php et vérifie les plugins

1 à 2heures de boulot

je ne vois pas ce site indexé: c'est volontaire, il est en *noindex*?

quelques traces visibles, la source du virus est externe:
```text
https://traveltogandi.com/t.js?t=1&/wp-includes/js/jquery/jquery_js&ver=1.12.4
https://traveltogandi.com/t.js?t=1&/wp-includes/js/jquery/jquery-migrate_min_js&ver=1.4.1
https://traveltogandi.com/t.js?t=1&ver=20170616#038;/wp-content/themes/fotografie/assets/js/skip-link-focus-fix.min.js
https://traveltogandi.com/t.js?t=1&ver=20170616#038;/wp-content/themes/fotografie/assets/js/navigation.min.js
https://traveltogandi.com/t.js?t=1&ver=20151215#038;/wp-content/themes/fotografie/assets/js/jquery.matchHeight.min.js
https://traveltogandi.com/t.js?t=1&ver=20170616#038;/wp-content/themes/fotografie/assets/js/custom-scripts.min.js
https://traveltogandi.com/t.js?t=1&ver=1.1#038;/wp-content/themes/fotografie/assets/js/fitvids.min.js
https://traveltogandi.com/t.js?t=1&/wp-includes/js/wp-embed_min_js&ver=5.0.4
https://traveltogandi.com/t.js?t=1&/wp-includes/js/underscore_min_js&ver=1.8.3
https://traveltogandi.com/t.js?t=1&/wp-includes/js/backbone_min_js&ver=1.2.3
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/ninja-forms/assets/js/min/front-end-deps_js&ver=3.4.3
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/ninja-forms/assets/js/min/front-end_js&ver=3.4.3
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/elementor/assets/js/frontend-modules_js&ver=2.4.6
https://traveltogandi.com/t.js?t=1&/wp-includes/js/jquery/ui/position_min_js&ver=1.11.4
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/elementor/assets/lib/dialog/dialog_min_js&ver=4.7.1
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/elementor/assets/lib/waypoints/waypoints_min_js&ver=4.0.2
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/elementor/assets/lib/swiper/swiper_jquery_min_js&ver=4.4.3
https://traveltogandi.com/t.js?t=1&/wp-content/plugins/elementor/assets/js/frontend_min_js&ver=2.4.6
``` ```

Replies are currently disabled for this question.