Extensions disparues… (Créer un compte)

  • Statut : non résolu
8 sujets de 1 à 8 (sur un total de 8)
  • Auteur
    Messages
  • #550579
    thierry26
    Participant
    Chevalier WordPress
    219 contributions

    Bonjour,

    Ma configuration WP actuelle
    – Version de WordPress : 4.2.2
    – Version de PHP/MySQL :
    – Thème utilisé : perso
    – Extensions en place :
    – Nom de l’hebergeur :
    – Adresse du site :

    Problème(s) rencontré(s) :
    Bonjour à tous !
    Incroyable, le cherche à me connecter à mon admin, ça fonctionne, mais plus aucune extension dans la liste des extension !!!! Elles sont bien sur mon FTP mais plus rien dans la liste de l’admin wordpress…. Savez-vous ce qu’il se passe ?
    Merci !

    #1008362
    lorenzolamas
    Participant
    Maître WordPress
    3229 contributions

    Est ce que par hasard tu as MailPoet? ou un thème qui utilise le slider revolution slider?
    Si oui, c’est potentiellement que ton site a été hacké.
    Il faudrait récupérer un des plugins via FTP, ouvrir les fichiers PHP et voir si il y a des lignes de code / chaines de caractères « étranges » dedans (a priori au début de chaque ficheir)

    #1008363
    thierry26
    Participant
    Chevalier WordPress
    219 contributions

    Je précise qu’il y a 2 jours le site fonctionnait très bien… Je n’ai fais depuis aucune intervention sur le site.
    J’utilise en effet Mailpoet (qui était à jour), ainsi que Metaslider (qui était à jour également). Via Filezilla, je remarque que les dates de modification des plugins qui s’affiche dans le répertoire wp-content/plugins, sont toutes antérieurs à ces derniers jours…

    J’ai téléchargé le fichier index.php du plugin Mailpoet chez mon hébergeur, il commence comme suit :

    32<!%x5c%x7825ww2)%x]Df#….. (très longue chaine de caractère)
    Version: 2.6.15
    Author: MailPoet
    Author URI: http://www.mailpoet.com/
    License: GPLv2 or later
    Text Domain: wysija-newsletters
    Domain Path: /languages/
    */

    alors qu’une version fraichement télécharger du plugin sur le site de Mailpoet est :

    <?php
    /*
    Plugin Name: MailPoet Newsletters
    Plugin URI: http://www.mailpoet.com/
    Description: Create and send newsletters or automated emails. Capture subscribers with a widget. Import and manage your lists. MailPoet is a sweet plugin maintained and supported with love by a team of a dozen.
    Version: 2.6.15
    Author: MailPoet
    Author URI: http://www.mailpoet.com/
    License: GPLv2 or later
    Text Domain: wysija-newsletters
    Domain Path: /languages/
    */

    Ca sent pas bon là non ? 😉
    Si je supprime cette chaine de caractère, ça va suffire ?
    Merci

    #1008364
    thierry26
    Participant
    Chevalier WordPress
    219 contributions

    En fait je constate que tous les fichier php à la racine du dossier des plugin a la même chaine de caractère après le <?php

    #1008365
    C_Lucien
    Modérateur
    Maître WordPress
    5114 contributions

    Bonsoir,

    en effet, ça craint.

    Pour la remise en état, ce lien est une référence http://www.iceranking.com/wordpress-seo/guide-complet-pour-nettoyer-et-securiser-wordpress-apres-un-hacking/

    #1008366
    thierry26
    Participant
    Chevalier WordPress
    219 contributions

    Bon j’ai remis en ordre mon site en supprimant toutes les extensions, et en les réinstallant/réuploadant via l’admin, tout est ok.
    J’ai changé mes mots de passe FTP, Admin + BDD
    Mais comment expliquer que je me fais hacker pour la seconde fois, malgré 2 plugins de sécurité (Wordfence + WP security) + Crawlprotect ?

    #1008367
    C_Lucien
    Modérateur
    Maître WordPress
    5114 contributions

    Bonsoir,

    une cochonnerie sur le PC ?

    #1008368
    Flobogo
    Modérateur
    Maître WordPress
    20787 contributions

    Bonjour,

    Vous devriez suivre la procédure que j’avais détaillée ici pour remettre le site en ordre : http://www.wordpress-fr.net/support/viewtopic.php?pid=514164#p514164
    Il suffit d’une procédure incomplète pour que le hackage re-démarre.

    Et ensuite, suivez les autres procédures conseillées sur le site iceranking

8 sujets de 1 à 8 (sur un total de 8)
  • Vous devez être connecté pour répondre à ce sujet.