HTML :RedirME-inf [Trj] - Site internet bloque par avast

Résolu
GIANNINNO Messages postés 40 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
J'ai un site internet conçu par un professionnel il y a 4 ans. Alors que je n'ai jamais eu de soucis, depuis 3 mois mon antivirus avast (version gratuite) me bloque l'accès à mon site en tant que simple internaute pour la raison de menace suivante :
Objet : c:\Users\....\AppData\...\2551 I {gzip}
infection : HTML :RedirME-inf [Trj]
Action : Bloqué
Processus : C:\Program Files\...\firefox.exe
Mon PC de consultation du site et également mon PC avec lequel je mets à jour ce même site. Pour information, lorsque je me connecte à partir de postes équivalents (PC windows 7) mais équipés soit du logiciel Avira, soit AGV, je n'ai aucun problème.
J'ai réalisé plusieurs nettoyages de mon PC avec CCleaner et Malwarebytes, mais je n'arrive pas à traiter mon problème.
Quelqu'un peut il m'aider?
merci
A voir également:

24 réponses

GIANNINNO Messages postés 40 Statut Membre
 
En effet durant les 2 premières années le fichier .htaccess était resté stable est son contenu était tout autre:

AuthType Basic
AuthName "Accès sécurisé par un mot de passe:"
Require valid-user
AuthUserFile "/var/www/l-eau.eu/htdocs/beackoffice/user.txt"

Malekal, j'avais supprimé en effet ce fichier, mais du coup cet ancien fichier me semblant sain, je viens de le mettre à l'emplacement de celui supprimé.

j'ai bien fait?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 688
 
oui.
Vu le AuthUserFile, le serveur ne semble pas être en Windows.
0
GIANNINNO Messages postés 40 Statut Membre
 
je cherche à supprimer js/iframe.hh TRJ puisque cela semble être mon fichier malicieux.
quels outils me permettraient d'y parvenir?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
déjà dit ici : https://forums.commentcamarche.net/forum/affich-31364205-html-redirme-inf-trj-site-internet-bloque-par-avast#38

car c'pas sur un windows serveur que ça tourne, t'es chez https://www.lws.fr/ et ils fournissent des Linux chrootés ou des windaube pour asp.net
0
GIANNINNO Messages postés 40 Statut Membre
 
je ne comprends pas
tu veux dire que lws c'est de la daube ou tu m'indiques qu'il faut utiliser ce dont tu parlais plus à savoir ClamAV : http://www.clamav.net/ ?
ça a un rapport avec ma question sur la suppression de js/iframe.hh ?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
mdr non j'ai pas dit que lws c'est de la daube :)
oui, utilise clamav
0
GIANNINNO Messages postés 40 Statut Membre > juju666 Messages postés 38404 Statut Contributeur sécurité
 
tu me recommandes clamav pour mon serveur et non mon PC?
dois je le lancer sur le serveur? et quel serveur du coup? mon serveur Windows serveur 2003? ou est ce autre chose en rapport avec lws? puis je le lancer dans les deux cas de mon poste PC après avoir ouvert une session administrateur et ensuite je filtre tous les fichiers stockés sur ce serveur ? quelle est en fait la procédure opérationnelle?
merci à vous?
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ClamAV c'est un antivirus pour Linux ! à utiliser donc sur ton serveur chez lws, rien à voir avec serveur 2003 ...
0
GIANNINNO Messages postés 40 Statut Membre
 
ok merci
je vais faire tout à l'heure et te tiens informé
0