web-dev-qa-db-fra.com

Comment supprimer les logiciels publicitaires pop-up?

Je reçois une annonce qui ne devrait pas être sur le site. Il n'est apparu qu'une fois.

Le code HTML de la fenêtre contextuelle qui s’est affichée:

Voici le code HTML complet:

C'est un logiciel d'adware/malware plutôt nouveau.

J'ai trouvé d'autres personnes ayant le même problème:

Et dernièrement, j'ai trouvé ce forum où l'administrateur disait qu'il s'agissait d'une vulnérabilité dans le code:

Mais il ne mentionne pas quelle vulnérabilité.

3
Rails beginner

Je doute que la réponse de @ Joe fonctionne, car le script d'injection est probablement crypté ou du moins obscurci.

Il semble que SiteCake soit écrit en PHP. Vous devez donc effectuer une recherche sur base64_decode, str_rot1 et gzdeflate car ils sont souvent utilisés pour masquer le code d'exploitation.

Il n’est en aucun cas certain que les composants utilisant ces commandes sont bien sûr des logiciels malveillants, mais il est fort probable qu’ils le soient. Si l'un de ces désagréments est présent, essayez de désactiver tous les plug-ins qui les incluent, mais sachez qu'ils ont peut-être injecté de mauvaises données dans des fichiers par ailleurs innocents.

1
DaveP