Publié : 07 mars 2008
Sous Linux, je ne pense pas risquer grand chose, mais j'ai tout de même un petit antivirus installé... just in case!
Non pas du tout à cette heure ci. (Mercredi 7 Mars 2008, 14h 30)Ce matin, il semble que tout soit rentré dans l'ordre.Les pages d'ACTU s'ouvrent normalement avec moins de lenteur et de blocage qu-hier.
A mon avis, ils savent.diety a écrit :Je ne sais pas, est-ce que ça vaut le coup de leur écrire pour leur demander d'enlever déjà le fichier, qu'en pensez-vous? Il est possible qu'il s'y trouve contre leur plein gré.
Ca doit etre aussi facile que de corriger le source en php qui a été modifié par les pirates.Peut-être faudrait-il envisager de fermer le site le temps de désinfecter, pour éviter de pourrir tous les internautes qui passent par ici.
Code : Tout sélectionner
http://(...)movies.dip.jp
Code : Tout sélectionner
http://www.(...)4you.org
Code : Tout sélectionner
http://www.free(...)online.biz
Je ne pense pas, j'avais pour ma part détecté le dirFORyou cette nuit, et le movies_POINT_dip cet après-midi seulement, soit le contraire de toi.tristesir a écrit :Le script a été effectivement mis à jour depuis que j'ai décrypté le script: (suivent les adresses)