HEUR:Trojan.Script.Iframer

Ryad -  
 Ryad -
Bonjour,

J'ai un gros soucis sur mon site. je viens en lançant KAV, 54 menaces HEUR:Trojan.Script.Iframer
si je lance la réparation je vais perdre toutes les pages de mon site.
y'a - t il un moyen pour supprimer ce scripte sans perdre mes pages.

merci pour votre réponse
A voir également:

13 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Faut que tu vires le code offusqué sur chaque page, voir cadre rouge : https://pjjoint.malekal.com/files.php?read=s5f5o8j13o14w6y7k6t10x10j14w9m15t5g5n9v11l12k10w14
1
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
du coup le site est qui en ligne a ce code qui infecte les visiteurs :/
0
Ryad
 
vraiment désolé, mais je n'arrive pas à ouvrir le fichier
0
Ryad
 
c'est quel format le fichier que tu m'as envoyé ?
désolé encore une fois
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
C'est une page WEB avec une image.
0
Ryad
 
Impossible de l'ouvrir.
le fichier n'a aucune extension
voici son nom : s5f5o8j13o14w6y7k6t10x10j14w9m15t5g5n9v11l12k10w14
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

tu as regardé le contenu des pages de ton site ?

Certains virus comme Ramnit ou Virut, si ton PC est infecté, ajoutent des iframes dans les fichiers html présents sur le PC infecté afin si le webmaster upload ses pages infectent les visiteurs.
0
Ryad
 
mon pc est clean maintenant !!! reste à enlever le script sans perdre mes pages
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Si tu le dis.

Tu peux le faire avec notepad++ : http://astuces.jeanviet.info/bureautique/rechercher-et-remplacer-du-texte-avec-notepad-et-quelques-regex.htm

SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ryad
 
Merci pour ta réponse, mais qu'est ce que je dois chercher et enlever ?
je ne suis pas spécialiste des scripts.

bien à toi
Ryad
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Zip une page détectée et envoie le zip sur http://upload.malekal.com
0
Ryad
 
C'est fait.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
1/ faut que tu vires le script sur toutes les pages chez toi.
Que tu vérifies que ça ne revient pas, si ça revient, c'est que ton PC est infecté (voir mon premier message).
2/ tu renvoies les pages sur ton site.
Tu vas sur ton site et que tu vérifies que dans le code, il n'y a plus ce script.
0
Ryad
 
oui c'est effectué le scan sur mon pc. Est ce que tu as vu la page que je t'ai envoyé ?

peut être que c'est un autre script ?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Le script malicieux est encore présent sur : hxtp://www.ccf-tlemcen.com/

Il était en double sur la page que tu m'as donnée...
Faut que tu vires le gros paté après la balise </head>
0
Ryad
 
tu sais l'informaticien est parti et a laissé ce site comme ça et moi je ne suis qu'un pompier et là le gros paté je ne la vois pas.
désolé si je suis nul
mais aides moi stp
tu me dis de tel à tel stp
0
Ryad
 
ah ouiii je pense que j'ai trouvé
c'est de script à script ??
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
tu l'as viré sur la page d'accueil :)
0
Ryad
 
oui et je suis entrain de le virer des autres pages pour tester
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
par contre la page d'accueil a l'air dévisagée ::
0
Ryad
 
pkoi ????
0
Ryad
 
c'est bonnnnnnnnn !!!!!

merci beaucoup !!!
0