Page malveillante :/

Bonsoir à tous !!!

voila j'ai un site qui est reconnu comme malveillant(Trojan:JS/BlacoleRef.G) par les navigateurs, antivirus windows etc... (pas avast par exemple)

après un scan dans novirus (un scan google me donne les fichiers soit disant infecté, ils n'existent pas...)
je vois que le site est clean (passage dans plusieurs AV) j'aimerais donc savoir comment faire pour que le site ne soit plus reconnu comme malveillant parce que je pense qu'au final il n y a rien aucune page infecté.

le site tourne sous le CMS "Social Engine"

Merci d'avance à tous !

7 réponses

  1. Bonjour,
    Votre page "nue" est peut-être clean, mais s'il y a une faille (faille include) elle peut devenir malveillante....
    A+
    0
    1. Modérateur
      de toutes façons l'on n'arrive pas à ce genre de problème sans raisons ...
      on peut aussi voir ceci avant :
      https://longuetraine.fr/?article792/il-est-possible-que-ce-site-ait-ete-pirate-avertissement-google
      se servir de vrais outils :
      https://longuetraine.fr/?article754/google-safebrowsing-diagnostic-pour-verifier-la-securite-d-un-site-web-sur-le-net
      et tout revient ensuite au premier lien que je t'ai mis ...
      tiens-nous au courant et bon courage ;)
      0
      1. Merci pour tout ca :) je vais regarder ca!

        pour les scan je suis passer par noVirusThanks, virusTotal, DrWeb et d'autres... toujours le meme resultat

        et je ne sais pas comment cela a pu arriver, c'était mon premier jour dans cette entreprise aujourd'hui, ils ont choppé ca la semaine dernière..!

        Je vous tiens au jus ;)
        0
        1. Bonsoir

          Vous dites: "un site qui est reconnu comme malveillant"

          Un site ça peut être des milliers de fichiers.... Un site web? Intranet? Internet?

          Vous scannez quoi? Des répertoires? L'anti-virus doit bien vous indiquer un fichier précis.

          A+
          0
          1. oui pardon, un site internet et venant d'un CMS (on ne compte pas le cms en une seule page) ya forcement des milliers de fichiers...

            ensuite je scan l'url (me dit pas qu'il ne scan pas tout les liens et tout ca, si c'est le cas, je pensait que ca fonctionnait un peu comme un aspirateur de site qui sniff tout les liens)

            sinon j'ai scanner les dossiers et sous dossiers du site en question par des av et rien du tout...
            0
            1. Modérateur
              le gros problème vient souvent du 'cms' : faille de sécurité connue ou mise à jour non effectuée ...
              0
          2. Bon j'ai pas eu beaucoup de temps pour ca ducoup la je suis entrain de m'y mettre, j'ai beau scanner dans tout les sens je ne trouve rien (à part des .js qui ne sont meme pas présent dans le cms --')

            ducoup, aller c'est partie analyse a la main des scripts php,js etc, et la petite surprise que j'avais zappé... le cms utilise ioncube, la plus part des scripts php sont encodé...

            comment je peux faire ???

            Merci de votre aide :D !!
            0
            1. Modérateur
              reprends les liens donnés car faut pas laisser trop traîner ça .... :)
              0
            2. https://longuetraine.fr/?article392/comment-trouver-un-script-malveillant-sur-un-site-web-la-sanction-malware-warning

              :( :( :(

              ensuite comme j'ai dit, on me ressort plusisuer scripts(js) censé etre malveillant, mais les script n'existent pas...

              le spages sont crypté par ioncube et le js je ne suis pas au top mais je sais que sur plusieurs scripts que j'ai lu, rien ne me semble incorrecte, pas de code en bas de page et tout ca... et bien evidemment sur certains scanner online, aucune menace trouvée...
              0
            3. si je comprend bien j'ai aucune merde dans le site ducoup qui c'est qui va pu avoir de cheveux si ca continu??? c'est B!B!
              0
            4. Bonsoir,

              Concernant IONCUBE, allez ici et lisez ceci:

              http://www.top4download.com/ioncube-php-encoder/download-bjwcqlcy.html

              A+
              0
            5. Modérateur
              en plus en rouge chez WOT ....
              0