system
1
Bonjour
J’ai eu un soucis sur mon site il y a un an à cause d’un plugin qui a infecté mes site d’une ligne de code. J’ai tout enlevé, modifier le mot de passe du FTP.
J’ai réussi à le faire débloquer sur plusieurs antivirus concurrents mais pas sur Avast.
J’ai déjà demandé des ré-examen mais ils sont resté sans réponse sur votre page http://www.avast.com/fr-fr/contact-form.php
Pouvez vous m’aider dans ce problème. Merci
Voila mes sites :
calculsolde.fr
cherche-parrainage.fr
Eddy
2
Vos sites sont infectés.
Retirez tous les logiciels malveillants avant de demander de retirer le bloc
http://zulu.zscaler.com/submission/show/d6bc63ffb958403aebc4a42001253bf7-1393576375
http://urlquery.net/report.php?id=9703263
http://www.unlocktheinbox.com/blacklist/bl/213.186.33.19/
http://www.unlocktheinbox.com/blacklist/bl/cluster010.ovh.net/
Quttera:
/javascripts/jquery.tipsy.js Severity: Malicious
Reason: Detected encoded JavaScript code commonly used to hide malicious behaviour.
Details: Malicious
Scumware:
Script/Exploit.Kit
system
3
Bonsoir,
Je viens de supprimer ce fichier que vous m’avez indiqué.
Pour le site cherche-parrainage.fr quel est le problème?
Merci d’avance.
polonus
4
system
5
D’accord donc il faut que je change d’IP au final ?
polonus
6
Demandez pour mettre le nom de domaine sur la liste d’exclusion pour IP 213.186.33.19 ici: http://www.avast.com/contact-form.php
le PHISHing c’est externel → hxtp://ad.zanox.com/ppc/etc. - redirecting → ui.zanox-affiliate dot de dot bin/z_in_frm.dll (suspicious/malcode)
(info credits - DavidR, thanks again) vuln. listed here: htxp://xss.cx/2011/05/03/dork/vulnerable-host-insecure-configuration-ghdb-information-report-poc-example-05032011-02.html
polonus
system
7
Salut,
Pas l’air d’y avoir d’éléments malicieux sur le site.
Retente la demande d’évaluation du site.
L’evalution est seulement une chose pour les membres de l’équipe de avast!
Et nous ici ne sommes pas, donc signaler à http://www.avast.com/contact-form.php
polonus
system
10
Merci pour ses informations. 
je vais voir pour cette partie de code pour ce second site.
Remercier
jusqu’à ce que vous supprimer l’infection
continue de recevoir détectés par Avast.
system
12
J’ai tout supprimé les éléments qui posaient problème.
Pouvez vous me dire si c’est bon de votre côté ?
Merci encore pour votre aide.
Salut,
Le problème est maintenant résolu,
polonus