HEUR:Trojan.Script.Iframer

Bonjour,

J'ai un gros soucis sur mon site. je viens en lançant KAV, 54 menaces HEUR:Trojan.Script.Iframer
si je lance la réparation je vais perdre toutes les pages de mon site.
y'a - t il un moyen pour supprimer ce scripte sans perdre mes pages.

merci pour votre réponse

13 réponses

Résumé de la discussion

Infection du site par Trojan.Script.Iframer détectée par KAV, et la réparation risquerait de supprimer les pages, d'où la question sur une suppression sécurisée sans perte de contenu. Plusieurs propositions s'articulent autour du retrait du script sur chaque page, notamment en supprimant le code obfusqué et en vérifiant que le site ne réintroduit pas l'infection. Des conseils complémentaires évoquent l'utilisation d'outils comme Notepad++ pour rechercher et remplacer le script, tester les pages hors ligne, puis renvoyer les pages propres sur le site. D'autres mentions indiquent de compresser une page détectée et d'analyser si l'origine est locale ou liée au poste de l'administrateur avant toute réinstallation.

Bobot (l’IA à votre service)
  1. Modérateur
    Faut que tu vires le code offusqué sur chaque page, voir cadre rouge : https://pjjoint.malekal.com/files.php?read=s5f5o8j13o14w6y7k6t10x10j14w9m15t5g5n9v11l12k10w14
    1
    1. Modérateur
      du coup le site est qui en ligne a ce code qui infecte les visiteurs :/
      0
    2. vraiment désolé, mais je n'arrive pas à ouvrir le fichier
      0
    3. c'est quel format le fichier que tu m'as envoyé ?
      désolé encore une fois
      0
    4. Modérateur
      C'est une page WEB avec une image.
      0
    5. Impossible de l'ouvrir.
      le fichier n'a aucune extension
      voici son nom : s5f5o8j13o14w6y7k6t10x10j14w9m15t5g5n9v11l12k10w14
      0
  2. Modérateur
    Salut,

    tu as regardé le contenu des pages de ton site ?

    Certains virus comme Ramnit ou Virut, si ton PC est infecté, ajoutent des iframes dans les fichiers html présents sur le PC infecté afin si le webmaster upload ses pages infectent les visiteurs.
    0
    1. mon pc est clean maintenant !!! reste à enlever le script sans perdre mes pages
      0
      1. Merci pour ta réponse, mais qu'est ce que je dois chercher et enlever ?
        je ne suis pas spécialiste des scripts.

        bien à toi
        Ryad
        0
        1. Modérateur
          Zip une page détectée et envoie le zip sur http://upload.malekal.com
          0
          1. Modérateur
            1/ faut que tu vires le script sur toutes les pages chez toi.
            Que tu vérifies que ça ne revient pas, si ça revient, c'est que ton PC est infecté (voir mon premier message).
            2/ tu renvoies les pages sur ton site.
            Tu vas sur ton site et que tu vérifies que dans le code, il n'y a plus ce script.
            0
            1. oui c'est effectué le scan sur mon pc. Est ce que tu as vu la page que je t'ai envoyé ?

              peut être que c'est un autre script ?
              0
              1. Modérateur
                Le script malicieux est encore présent sur : hxtp://www.ccf-tlemcen.com/

                Il était en double sur la page que tu m'as donnée...
                Faut que tu vires le gros paté après la balise </head>
                0
            2. tu sais l'informaticien est parti et a laissé ce site comme ça et moi je ne suis qu'un pompier et là le gros paté je ne la vois pas.
              désolé si je suis nul
              mais aides moi stp
              tu me dis de tel à tel stp
              0
              1. ah ouiii je pense que j'ai trouvé
                c'est de script à script ??
                0
                1. Modérateur
                  tu l'as viré sur la page d'accueil :)
                  0
              2. oui et je suis entrain de le virer des autres pages pour tester
                0
                1. Modérateur
                  par contre la page d'accueil a l'air dévisagée ::
                  0
                2. pkoi ????
                  0
              3. c'est bonnnnnnnnn !!!!!

                merci beaucoup !!!
                0