Jump to content

[RESOLU] Trojan script.Iframer


Recommended Posts

Bonjour,
Les utilisateurs de Kaspersky ne peuvent accéder à mon site car l'accès est refusé avec ce message:
HEUR:trojan.script.Iframer

Seul cet antivirus détecte ce trojan.
Est-ce réel ou un excès de zèle?
Et si c'est réel, comment y remédier, sur quel fichier doit-on agir?

Merci

Link to comment
Share on other sites

Bjr,

Je n'ai pas de solution pour toi, mais je confirme. Voilà ce que les logs me rapportent :


31/05/2010 09:01:35 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
31/05/2010 13:43:21 Détectés: HEUR:Trojan.Script.Iframer Absent http://www.intercosmetique.com///www.intercosmetique
31/05/2010 13:43:21 Interdit: HEUR:Trojan.Script.Iframer Absent http://www.intercosmetique.com///www.intercosmetique
31/05/2010 13:43:46 Détectés: HEUR:Trojan.Script.Iframer Absent http://www.intercosmetique.com///www.intercosmetique
31/05/2010 13:43:46 Interdit: HEUR:Trojan.Script.Iframer Absent http://www.intercosmetique.com///www.intercosmetique

Link to comment
Share on other sites

il y a 3 niveaux (faible, recommandé, élevé), que l'on peut également personnaliser.

j'étais probablement avec un niveau plus élevé au bureau qu'à la maison, où j'ai une popup intermédiaire qui me demande si je veux continuer (déconseillé) ou arreter

Link to comment
Share on other sites

  • 2 weeks later...

oui, oui, merci.
J'ai pourtant restauré avec une sauvegarde propre.
Les robots de google avaient détecté un logiciel malveillant.
J'ai redemandé une soumission depuis outils pour webmaster et ca passe.
Mais sur chrome, l'avertissement s'affiche encore, je ne sais pourquoi!!!

Après quelques recherches, j'en viens à incriminer filezilla. J'ai fait une boulette en enregistrant les mots de passe dans le gestionnaire.
J'ai corrigé, mais je crois que je vais essayer de changer de client ftp, si tu as un conseil, je suis preneur.

Link to comment
Share on other sites

Tu es victime de Gumblar ou Martuz .. Regarde aussi tes fichiers Htaccess à la racine (dossier temp, sessions..) , même si c'est pas du prestashop, http://www.prestashop.com/forums/viewthread/58194/#254420
http://xevonaute.com/webmaster-xevonaute/virus-gumblar-evolue-et-devient-martuz.html
Effectivement sur ta page d'accueil dans le code en bas tu as le code malveillant "<html><body>[removed]str="

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...