Joce84270 Posted Monday at 11:15 AM Share Posted Monday at 11:15 AM Bonjour, Je ne comprends pas ce qu'il se passe depuis peu, le choix du mode de paiement sur la page commande disparait pour être remplacé par le formulaire de CB qui n'a même pas de mise en forme Je ne sais pas quoi faire, je suis sur Prestashop 1.6, les modules Payplug et Paypal sont à jour, j'ai vidé le cache (j'ai une erreur 500 lorsque je le fait) Merci de votre aide. Link to comment Share on other sites More sharing options...
ComGrafPL Posted Monday at 11:54 AM Share Posted Monday at 11:54 AM Cheval de Troie piraté. Activez le mode maintenance pour plus de sécurité. Analysez la boutique https://www.prestashop.com/forums/topic/1067200-hack-prestashop-sur-la-page-de-paiement-nettoyage/ et envisagez une mise à jour. La version 1.6 n'est pas sécurisée. Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 12:09 PM Author Share Posted Monday at 12:09 PM merci, par contre quand je lance cleaner.php à la racine de mon site, j'ai une erreur 500 comment faire ? Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 12:19 PM Share Posted Monday at 12:19 PM Que dit le fichier cleaner500.log à la racine de votre ftp ? Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 12:20 PM Author Share Posted Monday at 12:20 PM rien, dès que je le lance j'ai l'erreur 500 https://www.classics-stickers.com/cleaner.php Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 12:23 PM Author Share Posted Monday at 12:23 PM je ne comprends pas même le mode debug ne fonctionne pas Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 12:38 PM Share Posted Monday at 12:38 PM Que dit le error.log de votre hébergeur ? Link to comment Share on other sites More sharing options...
Knowband Plugins Posted Monday at 12:57 PM Share Posted Monday at 12:57 PM (edited) 27 minutes ago, Joce84270 said: [Mon Sep 15 09:04:19.777105 2025] [mpm_event:notice] [pid 187:tid 140005424174976] AH00493: SIGUSR1 received. Doing graceful restart [Mon Sep 15 09:04:19.787669 2025] [mpm_event:notice] [pid 187:tid 140005424174976] AH00489: Apache/2.4.43 (Unix) configured -- resuming normal operations [Mon Sep 15 09:04:19.787683 2025] [core:notice] [pid 187:tid 140005424174976] AH00094: Command line: '/opt/apache2-2.4/usr/sbin/apache2 -d /srv/data/.config/apache -f apache2.conf' [Mon Sep 15 10:04:20.270487 2025] [mpm_event:notice] [pid 187:tid 140005424174976] AH00493: SIGUSR1 received. Doing graceful restart [Mon Sep 15 10:04:20.280588 2025] [mpm_event:notice] [pid 187:tid 140005424174976] AH00489: Apache/2.4.43 (Unix) configured -- resuming normal operations [Mon Sep 15 10:04:20.280604 2025] [core:notice] [pid 187:tid 140005424174976] AH00094: Command line: '/opt/apache2-2.4/usr/sbin/apache2 -d /srv/data/.config/apache -f apache2.conf' [Mon Delete this message. Log has admin URL so you have exposed the admin URLs to public which is not suggested. Edited Monday at 01:16 PM by Knowband Plugins (see edit history) Link to comment Share on other sites More sharing options...
Knowband Plugins Posted Monday at 12:59 PM Share Posted Monday at 12:59 PM (edited) Le pirate a ajouté un script malveillant. Vous devez vérifier les fichiers JS/modèles pour détecter tout code malveillant. Cette opération est manuelle. Je ne suis pas sûr qu'un outil d'analyse puisse le détecter. Edited Monday at 01:14 PM by Knowband Plugins (see edit history) Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 01:00 PM Author Share Posted Monday at 01:00 PM ok sorry, could you delete rour reponse with my admin url ? Thanks Link to comment Share on other sites More sharing options...
Knowband Plugins Posted Monday at 01:06 PM Share Posted Monday at 01:06 PM (edited) Modifiez simplement le message en haut à droite (trois points) et masquez-le. À part cela, ce script semble poser problème. https://www.classics-stickers.com/js/HmmN0.js Créez une sauvegarde et supprimez ce fichier. Ensuite, vous devrez améliorer la sécurité du site web, notamment en nettoyant le serveur. Edited Monday at 01:14 PM by Knowband Plugins (see edit history) Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 01:06 PM Author Share Posted Monday at 01:06 PM Yes i found a HmmNo.js file in the folder /JS I deleted it but I still have the same problem. Link to comment Share on other sites More sharing options...
Knowband Plugins Posted Monday at 01:15 PM Share Posted Monday at 01:15 PM Je vois toujours l'URL. https://www.classics-stickers.com/js/HmmN0.js Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 01:19 PM Share Posted Monday at 01:19 PM il y a 40 minutes, Eolia a dit : Que dit le error.log de votre hébergeur ? recherchez uniquement les lignes contenant FATAL ou cleaner (vers l'heure où vous avez appelé cleaner) Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 01:51 PM Author Share Posted Monday at 01:51 PM 34 minutes ago, Knowband Plugins said: Je vois toujours l'URL. https://www.classics-stickers.com/js/HmmN0.js pourtant je l'ai bien supprimé du repertoire /JS ??? que faire d'autre ? Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 01:55 PM Author Share Posted Monday at 01:55 PM 33 minutes ago, Eolia said: recherchez uniquement les lignes contenant FATAL ou cleaner (vers l'heure où vous avez appelé cleaner) je ne vois pas de FATAL dans les error logs, j'ai relancé le cleaner, j'ai un aperçu 2sec d'une page noir avec ecriture jaune et rouge et puis erreur 500. Je constate par contre qu'il créé une page c0394807c962.php Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 02:02 PM Share Posted Monday at 02:02 PM Oui, ça c'est normal le nom du fichier est crypté pour éviter que n'importe qui l'appelle. Donc ça crashe au listing initial des fichiers. Et donc pas de ligne d'erreur contenant c0394807c962.php non plus ? Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 02:02 PM Author Share Posted Monday at 02:02 PM [15-Sep-2025 14:01:37 UTC] PHP Parse error: syntax error, unexpected '*' in /srv/data/web/vhosts/www.classics-stickers.com/htdocs/cleaner.php on line 1619 j'ai ça dans le fichier cleaner.php ligne 1619 Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 02:08 PM Share Posted Monday at 02:08 PM Ok, pouvez-vous m'envoyer un accès ftp en Message Privé ? Link to comment Share on other sites More sharing options...
Knowband Plugins Posted Monday at 02:14 PM Share Posted Monday at 02:14 PM 20 minutes ago, Joce84270 said: pourtant je l'ai bien supprimé du repertoire /JS ??? que faire d'autre ? Le dossier « /js » est correct, mais le site peut être exécuté à partir d'un dossier différent. Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 02:59 PM Author Share Posted Monday at 02:59 PM Alors après plusieurs vidages de cash et restart du serveur, les fichiers malveillants ont je pense été supprimés. J'ai de nouveau accès au choix des mode de règlement. Merci à tous de votre aide et pistes pour solutionner mon pb. Link to comment Share on other sites More sharing options...
Joce84270 Posted Monday at 03:02 PM Author Share Posted Monday at 03:02 PM Par contre le cleaner.php ne marche toujours pas j'ai une erreur 500 après que le fichier codé soit généré Link to comment Share on other sites More sharing options...
Eolia Posted Monday at 03:04 PM Share Posted Monday at 03:04 PM Non rien à voir, j'ai lancé cleaner^^ Par contre il faudrait voir pour mettre à jour votre Prestashop et vos modules c'est une vraie passoire. Link to comment Share on other sites More sharing options...
Joce84270 Posted Tuesday at 09:47 AM Author Share Posted Tuesday at 09:47 AM Merci, J'aurai voulu mettre à jour mon prestashop depuis longtemps mais mon serveur n'est plus à jour c'est une vieille configuration Php 5.4 et MysQl 5.5. La dernière version stable qui fonctionne sur mon environnement est Presta 1.6.0.14 ;( Je me sens pas pour le moment de migrer l'ensemble vers un serveur plus performant avec mise a jour du Prestashop Je ne sais pas trop par où commencer Link to comment Share on other sites More sharing options...
Eolia Posted Tuesday at 10:20 AM Share Posted Tuesday at 10:20 AM Vous ne pouvez pas changer la configuration de votre serveur ? C'est quel hébergeur ? Link to comment Share on other sites More sharing options...
Mediacom87 Posted Wednesday at 02:14 PM Share Posted Wednesday at 02:14 PM Là, si vous ne faites rien, le piratage va revenir très rapidement et donc il faudra de nouveau tout nettoyer. La mise à jour de PS est me semble-t-il indispensable, tout du moins vers la dernière version PrestaShop 1.6 ou vers PhenixSuite (Eolia en parlera mieux). Il faut à minima mettre à jour tous les modules et nettoyer ceux qui ont des failles, car le piratage est à 99,99% effectué par le biais d'un module. Link to comment Share on other sites More sharing options...
Joce84270 Posted Wednesday at 02:59 PM Author Share Posted Wednesday at 02:59 PM On 9/16/2025 at 12:20 PM, Eolia said: Vous ne pouvez pas changer la configuration de votre serveur ? C'est quel hébergeur ? Je suis chez Gandi mais j ai peur qu’en mettant à jour le serveur les sites qui tournent dessus ne fonctionnent plus ;( le mieux serait de migrer le site sur un autre environnement en parallèle et une fois prêt basculer le domaine. mais je ne sais pas s’il y a un moyen simple de récupérer toutes les données (produits+ images, commandes, clients et adresses) d’un prestashoo 1.6.0 pour le déployer sur une version récente de presta ? Link to comment Share on other sites More sharing options...
Eolia Posted yesterday at 08:40 AM Share Posted yesterday at 08:40 AM Faites une copie de votre site et lancez la mise à jour. Link to comment Share on other sites More sharing options...
Joce84270 Posted yesterday at 10:13 AM Author Share Posted yesterday at 10:13 AM apparemment je peux avec ma version de php 5.4 le passer en 1.6.1.24 Il y a un bouton d'update depuis l'accueil du BO mais j'avoue que j'ai un peu peur que ça pète ;( Link to comment Share on other sites More sharing options...
Mediacom87 Posted yesterday at 10:17 AM Share Posted yesterday at 10:17 AM il y a 3 minutes, Joce84270 a dit : Il y a un bouton d'update depuis l'accueil du BO mais j'avoue que j'ai un peu peur que ça pète ;( d'où l'importance de faire une sauvegarde que l'on sait restaurer ou sinon de monter une copie de développement du site pour tester en toute sécurité. Link to comment Share on other sites More sharing options...
Joce84270 Posted yesterday at 10:18 AM Author Share Posted yesterday at 10:18 AM Je suis quand même bien tenté d'installer un nouveau Prestashop 8.2 ou même 9 sur un nouvel hebergement de le déployer en parallele et une fois prêt rediriger le domaine sur le nouveau. Mais j'aimerai savoir s'il existe un module pour récupérer l'ensemble des données du site pour les redéployer simplement sur la nouvelle version, parce que je pense que la structures de tables doit changer énormément entre la 1.6 et la 9 ;( Link to comment Share on other sites More sharing options...
Mediacom87 Posted 21 hours ago Share Posted 21 hours ago Il y a 2 heures, Joce84270 a dit : Mais j'aimerai savoir s'il existe un module pour récupérer l'ensemble des données du site pour les redéployer simplement sur la nouvelle version, parce que je pense que la structures de tables doit changer énormément entre la 1.6 et la 9 ;( Du genre : Migration Pro Link to comment Share on other sites More sharing options...
Joce84270 Posted 19 hours ago Author Share Posted 19 hours ago 1 hour ago, Mediacom87 said: Du genre : Migration Pro Parfait c'est ce qu'il me faut après je ne sais pas sur le nouvelle environnement pour installer un prestashop est ce qu(il faut que je rachète un nom de domaine qui sera donc différent et qu'ensuite je fasse une redirection permanente type 301 du domaine actuel pour ne pas perdre mon référencement ? Le mieux serait de pouvoir installer le prestashop sur un nom virtuel le temps de faire les install/migration et tests et ensuite paramétrer le DNS du domaine pour le faire pointer sur le nouveau prestashop. Mais c'est là que je suis perdu, je ne sais pas si je peux installer un presta sans nom de domaine réel ? Link to comment Share on other sites More sharing options...
Mediacom87 Posted 18 hours ago Share Posted 18 hours ago Vous pouvez utiliser un sous domaine, sur le même serveur ou sur un autre serveur, en pointant le sous domaine sur l'adresse IP du serveur. Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now