Avast JS:Agent-DZP[Trj] sur firefox

Résolu
Bonjour,

depuis quelques temps, Avast me met ce message a chaques ouverture de firefox :

nous avons annulé la connexion à gamer-network.fr car cet élément était infecté par JS:Agent-DZP[Trj]

alors que je ne me suis pas connecté à ce site.
j'ai essayé de videer le cacher, nettoyer avec C cleaner et adwcleaner mais rien n'y fait

auriez vous une idée de ce que je peux faire pour résoudre ça?
je n'arrive même pas à savoir si c'est un faux positif ou pas

merci d'avance

2 réponses

  1. Modérateur
    Salut,

    Ca vient du site, y a un code malveillant en début de page qui tente de charger ça : hxxp://134.249.116.78/jquery.js
    Le site a été piraté.
    D'après Google c'est une vague de mars / Avril 2017... donc ça doit faire un moment que c'est sur ce site.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    1
    1. mais ce qui est bizarre c'est que j'ai pas été sur gamernetwork depuis vraiment très longtemps et j'ai eu ce message qui s'ouvre dans 4 fenêtre avast du jour au lendemain.

      Du coup je comprends pas pourquoi j'ai ce message sans aller sur ce site
      0
    2. Modérateur
      @kiteroyPeut-être qu'Avast! détecté pas jusque là ou c'est récent, même si j'en doute.
      0
  2. Bonjour ,

    C'est une attaque en temps réel sur les serveurs du site que vous mentionnez , je vient de me rendre sur le lien ( plus haut ) et puis j'ai ceci :


    Bizarre ce blocage par Avast ne peu ce faire que ci on ce rend sur le site ...

    Merci de répondre svp ...
    0
    1. Problème résolu, la nouvelle version de firefox a du changé quelquchose dans la parrie site les plus visités de la page d'accueil

      et dedans il y avait le site gamer-network donc visiblement c'était suffisant pour me connecter a l'url du site et être infecté

      Merci pour votre aide
      0
    2. Modérateur
      @kiteroyJe ne vois pas bien ce que vient faire la nouvelle version de Firefox là dedans, puisque comme j'ai dit plus haut le site est verrolé.
      Avast! est censé continuer à détecter le JavaScript malveillant qui génère la redirection vers hxxp://134.249.116.78/jquery.js

      mais bon c'est très ancien....

      0