Kaspersky me bloque mon site

duxitto Messages postés 275 Statut Membre -  
duxitto Messages postés 275 Statut Membre -
Bonjour,

j'ai ajouté aux pages de mon site le code nécessaire pour faire marcher Google Analytics mais depuis mon Kaspersky "antivirus 2010" me bloque l'accès à mon site et voila le message qu'il me sort :
(Contient une menace :

l'objet est infecté par HEUR:Trojan-Downloader.Script.Generic)

avez vous une idée sur ce qu'il faut faire ?
Merci

A voir également:

7 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

C'est quoi l'adresse de ton site voir s'il a pas été hacké ? :)
0
duxitto Messages postés 275 Statut Membre 1
 
www.sama-consulting.info


J'ai téléchargé une page en local et la aussi le même soucis, j'ai arrêté Kaspersky, j'ai enlevé le code de Google Analtyics puis relancé Kaspersky et là plus de trojan. c'est pas normal je trouve.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
hacké.

Regarde tout à la fin, t'as du javascript tout pourri.

Ca semble être de mémoire la même chose que là : https://forums.commentcamarche.net/forum/affich-17610011-virus-js-jaderun-a-expl#11
0
duxitto Messages postés 275 Statut Membre 1
 
Oui tu as raison Malekal_morte, et c'est quoi la solution ? importer toutes les pages en local et les nettoyer une a une ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
yep ça va sur passportblues.ru:8080 tout pareil que l'autre :)
RLAlALala :)

Ca semble être que sur la page d'accueil :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
duxitto Messages postés 275 Statut Membre 1
 
OK merci, je vais les télécharger et les nettoyer, mais comment faire pour éviter que cela ne se reproduise ? tu as une idée ? et encore merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
bha grosso merdo, y a deux manières :
- soit le site a été hacké directement avec une vulnérabilité connue
- soit les identifiants FTP ont été récupérés et le javascript a été ajouté sur les pages via cet accès FTP - ex : https://forum.malekal.com/viewtopic.php?t=22837&start=
Donc là souvent, c'est une machine infectée (souvent celle du webmaster mais ça peux être une autre à qui on a filé un accès FTP) où il y a un client FTP avec les identifiants du site (style filezilla).

Faut regarder souvent dans Menu Démarrer / Programmes / Démarrage si y a pas un fichier xxxx32.exe qui traine.

Sinon bha faire un scan Antivirus au moins déjà quoi...
Verifier les logs de connexions FTP aussi.
0
duxitto Messages postés 275 Statut Membre 1
 
Merci Malekal, je pense que le problème viendrait des identifiants FTP. Je vais me mettre à nettoyer ça maintenant. Merci
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
OK mais verifie les logs pour être sûr.
Il faut bien entendu changer les mots de passe et avant identifier et nettoyer le PC infecté qui aurait donné les identifiants FTP sinon ça va revenir :)
0
duxitto Messages postés 275 Statut Membre 1
 
Voila c'est bon :)
0