Mes sites bloqués par Avast

Bonjour

J’ai eu un soucis sur mon site il y a un an à cause d’un plugin qui a infecté mes site d’une ligne de code. J’ai tout enlevé, modifier le mot de passe du FTP.

J’ai réussi à le faire débloquer sur plusieurs antivirus concurrents mais pas sur Avast.

J’ai déjà demandé des ré-examen mais ils sont resté sans réponse sur votre page http://www.avast.com/fr-fr/contact-form.php

Pouvez vous m’aider dans ce problème. Merci

Voila mes sites :

calculsolde.fr
cherche-parrainage.fr

Vos sites sont infectés.
Retirez tous les logiciels malveillants avant de demander de retirer le bloc

http://zulu.zscaler.com/submission/show/d6bc63ffb958403aebc4a42001253bf7-1393576375
http://urlquery.net/report.php?id=9703263
http://www.unlocktheinbox.com/blacklist/bl/213.186.33.19/
http://www.unlocktheinbox.com/blacklist/bl/cluster010.ovh.net/

Quttera:
/javascripts/jquery.tipsy.js Severity: Malicious
Reason: Detected encoded JavaScript code commonly used to hide malicious behaviour.
Details: Malicious

Scumware:
Script/Exploit.Kit

Bonsoir,

Je viens de supprimer ce fichier que vous m’avez indiqué.

Pour le site cherche-parrainage.fr quel est le problème?

Merci d’avance.

Issues see: http://dnscheck.pingdom.com/?domain=cherche-parrainage.fr&timestamp=1393622514&view=1
Malcode pour IP ici: http://support.clean-mx.de/clean-mx/viruses.php?ip=213.186.33.19&sort=id+DESC i
http://urlquery.net/report.php?id=9714269
https://www.virustotal.com/nl/ip-address/213.186.33.19/information/
IP blacklisted: http://www.ipvoid.com/scan/213.186.33.19/

polonus

D’accord donc il faut que je change d’IP au final ?

Demandez pour mettre le nom de domaine sur la liste d’exclusion pour IP 213.186.33.19 ici: http://www.avast.com/contact-form.php
le PHISHing c’est externel → hxtp://ad.zanox.com/ppc/etc. - redirecting → ui.zanox-affiliate dot de dot bin/z_in_frm.dll (suspicious/malcode)
(info credits - DavidR, thanks again) vuln. listed here: htxp://xss.cx/2011/05/03/dork/vulnerable-host-insecure-configuration-ghdb-information-report-poc-example-05032011-02.html

polonus

Salut,

Pas l’air d’y avoir d’éléments malicieux sur le site.
Retente la demande d’évaluation du site.

L’evalution est seulement une chose pour les membres de l’équipe de avast!
Et nous ici ne sommes pas, donc signaler à http://www.avast.com/contact-form.php

polonus

Bonsoir.

la première été déverrouillé
mas deuxième site
désolé mais la détection est correcte
à mon point de vue

http://i.imgur.com/AuyHGwQ.png

https://www.virustotal.com/en/file/1b978c308667d74b9fc91ea4b7ed4366ab6c957dc1698fa16e39cd7872f2bff1/analysis/1393725796/

http://quttera.com/detailed_report/cherche-parrainage.fr

Merci pour ses informations. :slight_smile:

je vais voir pour cette partie de code pour ce second site.

Remercier

jusqu’à ce que vous supprimer l’infection
continue de recevoir détectés par Avast.

J’ai tout supprimé les éléments qui posaient problème.
Pouvez vous me dire si c’est bon de votre côté ?

Merci encore pour votre aide.

Salut,

Le problème est maintenant résolu,

polonus