Pub automatiquement affichée sur mon site : help !

  • WordPress :3.6
  • Statut : non résolu
15 sujets de 31 à 45 (sur un total de 52)
  • Auteur
    Messages
  • #2268084
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Suite de mon message précédent…

    N’ayant plus accès à mon Tableau de bord, j’ai désactivé mes pugins (sauf Akismet) en utilisant ce tuto (par ftp) : https://kinsta.com/fr/base-de-connaissances/desactiver-plugins-wordpress/ Est-ce correct ?

    Pour désactiver mon thème et le remplacer par Twenty twelve ou Twenty thirteen, et supprimer les autres thèmes, sauf CatchBox juste désactivé, comment dois-je faire svp ? Je pense :
    – aller dans wp-content/themes par ftp et supprimer tous les dossiers sauf Twenty Thirteen et Catch Box
    – renommer CatchBox en CatchBox_old
    – comment activer Twenty Thirteen ?

    J’attends une réponse svp afin de poursuivre mon travail. Merci d’avance…

    • Cette réponse a été modifiée le il y a 2 mois et 2 weeks par  Ludo le gars.
    #2268108
    Li-An
    Modérateur
    Maître WordPress
    22372 contributions

    Je suis aussi redirigé automatiquement. Il faut récupérer le fichiers htaccess à la racine du site, l’ouvrir avec un logiciel d’édition de code genre Notepad ou Notepad++ et nous donner son contenu.

    #2268120
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Le voici Li-An :

     

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ – [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    #2268168
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Pensez-vous pouvoir me donner un coup de main d’ici ce soir svp ? C’est le jour où je ne travaille pas et j’aurais aimé avancer…

    Merci d’avance.

    Ludovic

    #2268232
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Bonjour.

    J’aimerais tellement remettre mon site en route… Mais je suis bloqué, actuellement, et sans quelques réponses sur mes dernières questions, je ne peux vraiment plus avancer… Peut-être suis trop exigeant dans mes demandes ? Si tel est le cas, je m’en excuse. Et je veux bien passer beaucoup de temps pour bosser sur mon site, dès ce soir quand je rentrerai du boulot, mais s’il vous plaît, aiguillez-moi sur les questions que j’ai posées et que je renote ci-après… MERCI !

    • Est-ce que mon index.odt envoyé en PJ en bas de la page 2 est correct et où dois-je le mettre sur mon site ?
    • Comme demandé par Li-An, j’ai posté aussi, ci-dessus, mon fichier htaccess. Faut-il que j’y fasse quelque chose ?
    • Comme indiqué, j’ai supprimé mes utilisateurs Admins mais, depuis mercredi matin 7h30, je n’ai plus accès à mon tableau de bord pour supprimer mes plugins. J’ai désactivé mes plugins (sauf Akismet) en utilisant ce tuto (par ftp) : https://kinsta.com/fr/base-de-connaissances/desactiver-plugins-wordpress/ Est-ce correct ?
    • Pour désactiver mon thème et le remplacer par Twenty twelve ou Twenty thirteen, et supprimer les autres thèmes, sauf CatchBox juste désactivé, comment dois-je faire svp ? Je pense :– aller dans wp-content/themes par ftp et supprimer tous les dossiers sauf Twenty Thirteen et Catch Box
      – renommer CatchBox en CatchBox_old
      – comment activer Twenty Thirteen ?
    • J’ai téléchargé les 5 versions de WordPress conseillées par Flobogo et elles attendent mes tests d’installation.
    • J’ai récupéré ma base de données avant la suppression des plugins et des thèmes. Me conseillez-vous d’en refaire une copie après avoir validé avec vous que mes plugins et thèmes ont bien été supprimés ?
    • Est-ce inquiétant, vraiment inquiétant je veux dire, si la pub s’affiche maintenant directement sur n’importe quelle personne qui se met sur mon site ? Est-ce que ça remet en question la procédure de Flobogo ?

    Mille mercis si vous pouvez me donner des réponses pour que je bosse dessus ce soir… Et, promis, je tente ensuite de limiter mes demandes et mes interventions sur ce sujet…

    Ludovic

    #2268234
    C_Lucien
    Modérateur
    Maître WordPress
    4250 contributions

    Bonjour,

    attention, OVH rencontre des problèmes techniques actuellement. Surveillez ce compte Twitter et leur propre compte Twitter avant d’intervenir.

    Le fichier .htaccess est correct, avec le contenu basique généré par WordPress, il n’y a rien à y changer.

    Pour installer un thème, copiez le dossier “dézippé” dans le dossier /wp-content/themes/, renommez les autres.

    Copiez-y le thème Twenty Nineteen, qui est le plus récent. WordPress l’utilisera par défaut si votre thème “actif” n’est pas trouvé à cause du renommage.

    Edit rectificatif par Flobogo : Non, impossible dans ce cas précis, car Twenty Nineteen n’est accepté par WP qu’à partir de la version 4.9.6. Or, Ludo est en version 3.6 !
    (Ce serait comme mettre un moteur de Ferrari sur une Deux-deuch’ : on ferait tout péter !)

     

    Pour supprimer les extensions sans accès à l’administration, il est possible de supprimer leurs dossiers respectifs via FTP.

    Notez la liste pour les réinstaller plus tard.

    • Cette réponse a été modifiée le il y a 2 mois et 2 weeks par  Flobogo. Raison: Rectificatif imporatnt
    #2268317
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Bonsoir,

    Merci c_Lucien… Au fait, je ne suis pas chez OVH mais chez Archive-host.com

    J’en suis à l’étape 2 de Flobogo, juste après avoir installé par ftp les dossiers wp-admin et wp-includes et les fichiers à la racine non supprimés juste avant.

    Si je lance http://www.ludolegars.fr j’arrive sur une page blanche sans pub !

    Si je lance la connexion http://www.ludolegars.fr/wp-login.php j’arrive à la même page de pub intempestive et Avast bloque un truc (voir fichier joint)

    Si je lance la connexion http://www.ludolegars.fr/wp-admin.php j’arrive à une page presque blanche avec le texte visible sur mon deuxième fichier joint.

    Je dois donc faire quelque chose avant de poursuivre la procédure, mais quoi ?

    Merci…

    • Cette réponse a été modifiée le il y a 2 mois et 2 weeks par  Ludo le gars.
    Fichiers joints :
    Vous devez être connecté pour voir les fichiers joints.
    #2268338
    C_Lucien
    Modérateur
    Maître WordPress
    4250 contributions

    Bonjour,

    votre page de connexion a pour lien un autre site, avec un TLD en .ru, nid à m… mondialement réputé.

    Votre site est manifestement piraté, face à quoi il va falloir y mettre les grands moyens. Du temps, de la méthode, de la patience…

    Ce que je crains, c’est que le site vers lequel la connexion est redirigée ait réussi à capter votre identifiant et votre mot de passe. Vous n’êtes donc pas à l’abri d’une intrusion tant que  vous n’aurez pas nettoyé le site de fond en comble. La poisse !

    Archive-Host utilise l’infrastructure matérielle des serveurs OVH. Je ne dis pas que c’est le cas ici, il pourrait être affecté par un souci affectant le matériel OVH.

    #2268339
    Flobogo
    Modérateur
    Maître WordPress
    15774 contributions
    • Est-ce que mon index.odt envoyé en PJ en bas de la page 2 est correct et où dois-je le mettre sur mon site ?

    Non, il n’est pas correct, car il doit s’appeler index.html et pas index.odt ! Il faut être très précis en informatique, la moindre virgule manquante peut faire planter un site.

    Copier le contenu de votre fichier dans un éditeur de texte, et enregistrez -le sous index.html et rien d’autre
    Vous pouvez utiliser l’éditeur de texte (bloc-notes) de Winwdows par défaut, mais le mieux, c’est d’utiliser NotePad++ qui est un logiciel gratuit.
    Une fois votre fichier créé et correctement enregistré, vous pourrez l’envoyer par FTP à la racine de l’installation, c’est à dire avec les 3 dossiers wp-admin / wp-content / wp-includes + autres fichiers.

    • Comme demandé par Li-An, j’ai posté aussi, ci-dessus, mon fichier htaccess. Faut-il que j’y fasse quelque chose ?

    Non, il a l’air correct. C’était juste pour vérifier si la redirection se trouvait là.

    • J’ai désactivé mes plugins (sauf Akismet) en utilisant ce tuto (par ftp) :  Est-ce correct ?

    Oui

    • Je pense :– aller dans wp-content/themes par ftp et supprimer tous les dossiers sauf Twenty Thirteen et Catch Box
      – renommer CatchBox en CatchBox_old
      – comment activer Twenty Thirteen ?

    Oui pour catchbox_old  (ou catchbox-X, là, peu importe 😉  )
    Twenty Thirteen s’activera automatiquement, car c’est un thème par défaut qui s’active quand il n’y a pas d’autre thème ou qu’il sont désactivés

    • J’ai récupéré ma base de données avant la suppression des plugins et des thèmes. Me conseillez-vous d’en refaire une copie après avoir validé avec vous que mes plugins et thèmes ont bien été supprimés ?

    Oui, une copie supplémentaire ne peut pas faire de mal. Si vous faites plusieurs copies de BDD le même jour, n’oubliez pas de les numéroter quand vous faites “enregistrer sous”  (exemple : ma-bdd-1.sql / ma-bdd-2.sql / ma-bdd-3.sql, etc)

    • Est-ce inquiétant, vraiment inquiétant je veux dire, si la pub s’affiche maintenant directement sur n’importe quelle personne qui se met sur mon site ? Est-ce que ça remet en question la procédure de Flobogo ?

    Oui, c’est vraiment inquiétant (l’infection est sérieuse), mais ça ne remet pas en cause ma procédure, puisqu’il s’agit déjà de mettre à jour WordPress, en espérant que ça corrige une faille de sécurité par laquelle le pirate est passé.
    Mais si l’infection est dans le thème, on devra peut-être être plus radical, et vous perdrez sans doute vos paramètres de thème. mais au moins, vous avez la chance que ce soit un thème qui existe toujours, vous pourrez le réinstaller en version saine le moment venu.

    Attention : ne suivez pas le conseil de C_Lucien –> il ne faut pas installer le thème Twenty Nineteen maintenant sur votre site, car il n’est compatible qu’à partir des versions WP 4.9.6 et plus … et vous, vous êtes en 3.6, autrement dit, à la Préhistoire !

     

    Bon courage pour la procédure, j’espère que ça ira.

    Évidemment, si vous ne pouvez pas vous connecter, vous ne pourrez pas tester le fonctionnement, ce serait très embêtant. Essayez au moins d’aller sur le site (quitte à renommer votre fichier index.html en index_OLD.html) le temps de voir. Il faut absolument que la base de données se mette à jour entre chaque “saut” de version important.

     

     

    #2268362
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Bonjour et merci C-Lucien et Flobogo pour vos réponses.

    Flobogo : je sais bien que index.odt n’est pas correct, j’ai bien envoyé un index.html à la racine de mon site. Mais ça n’a rien fait : pas d’affichage quand je tape http://www.ludolegars.fr . Si j’ai mis l’extension .odt sur ce forum c’est parce que le .html n’était pas accepté…

    Donc, si je résume, je suis bloqué à l’étape 2, après avoir envoyé les fichiers sains de wp-admin wp-includes et les autres à la racine, dans la version 3.9.27 de WP.

    Que faire pour ce point précis ? Merci encore !

     

    Fichiers joints :
    Vous devez être connecté pour voir les fichiers joints.
    #2268483
    Flobogo
    Modérateur
    Maître WordPress
    15774 contributions

    C’était une possibilité  : vous trouver bloqué sans accès au site. Je vous en parlais tout à la fin de la procédure :

    * Si vous ne parvenez pas à retrouver un fonctionnement minimum du site (accès aux pages et aux articles côté visiteur), avec possibilité de modification ou création de nouveaux articles ou pages côté admin’,, il faudra revenir poster ici … Mais il faudra alors envisager de tout recommencer à zéro, avec le risque de perdre même vos contenus.

    Il faut donc envisager le grand nettoyage par le vide.

    Vous pouvez tenter de voir ce que ça donne en local, en installant WAMPServer sur votre ordinateur (si vous avez Windows) –> suivez ce tuto, puis celui-ci. Il faudra télécharger directement la version 5.2.2 de WordPress.

    Vous vous trouvez alors avec une installation toute fraîche, toute neuve, en local. Téléchargez la dernière version de votre thème CatchBox. Téléchargez la dernière version de vos extensions, pour celles qui existent encore. Téléchargez aussi Classic Editor et activez-la, pour ne pas être trop perdu avec la nouvelle interface de création de contenus.

    Et maintenant, l’ultime étape : copiez dans le dossier local wp-content/uploads le contenu du même dossier, que vous aviez sauvegardé à l’étape 1.
    Puis, à partir de votre admin, allez à l’outil “importer” qui vous fera télécharger une extension d’importation, (à activer), puis téléchargez  la sauvegarde de vos contenus que vous aviez faite par vous-même avant même de venir poster ici.

    Si vous avez de la chance, elle sera acceptée par l’installation, et vous retrouverez au moins vos pages/ articles  …

    Vous pourrez alors reproduire la même chose sur le site en ligne : vous aurez juste à effacer toute votre installation à la racine (par FTP), puis à re-téléchargez la version WP 5.2.2 dézippée. Il faudra aller dans votre base de données (la sauvegarder une dernière fois si vous voulez, mais en principe, c’est déjà fait), puis la vider de son contenu (vider et supprimer les tables) … puis recréer une nouvelle base de données. Et suivez ensuite la procédure locale ci-dessus.

    Mais je vous préviens : c’est sans garantie, et il y aura sûrement de la casse (des pertes d’infos). Mais je n’ai rien de mieux à vous proposer ☹️

     

    #2268701
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Il faut donc envisager le grand nettoyage par le vide.

    Vous pouvez tenter de voir ce que ça donne en local, en installant WAMPServer sur votre ordinateur (si vous avez Windows) –> suivez ce tuto, puis celui-ci. Il faudra télécharger directement la version 5.2.2 de WordPress.

    Bonsoir. Quelques nouvelles de mon avancement…

    J’ai réussi, finalement, en bidouillant, à placer une page à l’accueil de mon site http://www.ludolegars.fr via une page maintenance.html et indiquée dans le .htaccess. Content je suis…

    Et j’ai commencé à bosser en suivant la procédure n°2 de Flobogo (que je remercie vraiment pour le temps consacré !). Ca a plutôt pas mal démarré : j’ai installé toutes les versions de mises à jour des paquetages de Visual C++ et la version local de Wampserver64 ainsi que WordPress 5.2.2 à l’intérieur. Mais ça s’est bloqué, finalement, au moment où j’ai lancé Wampserver : deux ou trois fenêtres Dos successives, puis rien de rien : pas d’icône verte, orange ou rouge comme espérée dans la barre des tâches. Rien de rien, comme si on n’avait rien lancé !

    J’ai revérifié mes paquetages C++, ajouté ceux de 2008 qui semblaient manquer, désinstallé puis réinstallé Wampserver, redémarré l’ordi plusieurs fois, mais non, rien n’y fait. 🙁 Des idées pour que je m’y remette demain ?

    Merci !

    • Cette réponse a été modifiée le il y a 2 mois et 1 week par  Ludo le gars.
    #2268704
    Flobogo
    Modérateur
    Maître WordPress
    15774 contributions

    Bon, essayez un autre système de simulation, comme MAMP (en principe pour Mac, mais utilisable sur Windows) ou Local by Flywheel selon ce tuto. Je ne connais pas, mais il paraît que ce n’est pas très compliqué à installer.

    Le but de l’installation locale, c’est de remettre votre site à neuf, et ensuite, vous l’exporterez en ligne, à la place du site défectueux.

    #2268745
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Bonjour. Finalement j’ai réussi à activer wampserver et je suis en train d’installer WP5.2.2 dessus… Je me rapproche, un peu, du but.

    J’imagine que je dois copier coller l’ensemble des dossiers du répertoire WordPress dans wplocal de mon wampserver, avant de véritablement “installer” wordpress déjà téléchargé. C’est bien ça ?

    Merci de l’aide apportée jusque là. 😉

     

    • Cette réponse a été modifiée le il y a 2 mois et 1 week par  Ludo le gars.
    #2268786
    Ludo le gars
    Participant
    Padawan WordPress
    63 contributions

    Re,

    Je voulais effacer ma question précédente (résolue), pour la remplacer par une nouvelle, mais je n’y parviens pas… Donc je poste ici ma question en lien avec la toute dernière étape du déroulé de Flobogo…

    Puis, à partir de votre admin, allez à l’outil “importer” qui vous fera télécharger une extension d’importation, (à activer), puis téléchargez  la sauvegarde de vos contenus que vous aviez faite par vous-même avant même de venir poster ici.

    Je me suis débrouillé et j’ai maintenant un joli WordPress tout neuf en local ! Merci !

    Par contre, quand je veux importer le fichier de sauvegarde en XML de mon ancien site WordPress en ligne, il me renvoie le message d’erreur suivant qui fait référence à des paramétrages éventuels du fichier php.ini de mon serveur. Donc wampserver. Pouvez-vous me dire si le problème vient de ce côté-là ? Avez-vous une idée de ce que je peux faire ? Je suis pratiquement arrivé au moment le plus crucial et j’aimerais tellement savoir si ça va marcher ou pas. Merci d’avance…

    ——————
    Importation depuis WordPress
    Désolé, il y a eu une erreur.
    Ce fichier est vide. Veuillez téléverser quelque chose de plus substantiel. Cette erreur peut également être due à la désactivation de l’envoi de fichier dans le fichier php.ini de votre serveur, ou par une valeur de post_max_size inférieure à celle de upload_max_filesize dans ce même php.ini.
    ——————

     

15 sujets de 31 à 45 (sur un total de 52)
  • Vous devez être connecté pour répondre à ce sujet.