Site toujours blacklisté même après nettoyage

Bonjour,

Le site http://charpentemermin.fr a été bloqué par avast à cause d’un malware.

Le site a été entièrement nettoyé, mis à jour et sécurisé, mais Avast continue de bloquer l’accès. Est-ce qu’il existe une blackllist ? Comment en sortir ?

Analyse qui montre que le site est clean : http://urlquery.net/queued.php?id=12525415

Merci d’avance !

You can report a possible FP here: http://www.avast.com/contact-form.php?loadStyles

bienvenue sur le forum
J’analyse, et de revenir avec des résultats

bien que propre a été détectée, mais seulement deux identifie les logiciels malveillants

https://www.virustotal.com/url/b6efe253ea855d63ea9cc49d891739ca915621d38d494e8bef41d4e23fcfc856/analysis/1360274570/

http://sitecheck.sucuri.net/results/charpentemermin.fr

http://www.urlvoid.com/scan/charpentemermin.fr/

http://zulu.zscaler.com/submission/show/de409f0a79f5f7bb2238b1aa73847f82-1360274672

http://quttera.com/detailed_report/charpentemermin.fr

http://wepawet.iseclab.org/view.php?hash=3e482a148cfcb14b5fd12b47a220af13&t=1360275085&type=js

rapports des analystes

Hi jefferson santiag,

See: https://www.virustotal.com/file/6a25ab05f06ff1ac18da7291080609e0b7ea1f4f896c7041e20f0efeebe6e6b0/analysis/
GData runs with the avast! antivirus engine. If avast! detects, then GData will also detect. avast! particularly detects because it is currently on the list of blacklisted URLs.

Scanners say that there was malware on the following URL: hXtp://charpentemermin.fr/wp-content/themes/letheme/, which has been removed. As the OP states, the site has been cleaned.

~!Donovan

thanks for the reply !Donovan :slight_smile:

in the next Beta version of GData 2014
It’s the first time in many years that will take GData scene of Avast engine that has long partnered to BitDefender.
Another aspect that draws attention is the fact that we are at the beginning of 2013 and GData already be doing the launch of Your current combo is quite interesting because BitDefender Free Antivirus has great detection signatures and filter Internet, but lacks behavioral module.
ie the next version Gdata will not with engine B which is avast, bitdefender with only the engine that is the will and the second with its own detection mechanism

Bonjour,
URL sera débloqué.

Thanks Milos :slight_smile:

Bonjour,

Merci pour le débloquage du site charpentemermin.fr

Par contre j’ai le même problème sur un autre site du même serveur : http://aktifete.com
Ce site a été également nettoyé et sécurisé.

Pouvez vous le retirer de la blacklist d’avast ?

Merci d’avance !

Bonjour jcdev74,

Je vais essayer.

~!Donovan

Bonsoir,

En anglais: It will be fixed in the next VPS update.

Cordialement,
~!Donovan

Merci pour la réponse
Je vous remercie de votre travail.
Dieu vous éclairera :slight_smile:

Merci beaucoup !

Je vous en prie,

~!Donovan

Bonjour,

Je constate qu’encore un autre nom de domaine hébergé sur le même serveur que charpentemermin et aktifete (88.190.238.177) est impacté par le même problème :

http://www.chiroquantum.ch/
ou
http://www.chiroquantum.com/

Pouvez vous faire de même pour ce site ?
Et si possible pour l’ensemble des domaines rattachés à l’IP du serveur ?

Merci d’avance !

http://my.jetscreenshot.com/18363/20130904-paqo-76kb.jpg

bonjour.

La détection est soupçonné
a été identifié par BitDefender, Antiy-AVL, CLEAN MX comme site de malware

a été détectée HTML: Script-inf
‘’ Virus Share_a2986d60eb438a77adaae1da307908b5’’

https://www.virustotal.com/fr/url/d83d0a2cc238316040071d0bcc1e5aa7fdac41c1937080f2b61c9f3c80840cc3/analysis/1374792396/

https://www.virustotal.com/fr/file/9166da3411c110635ed8918362a258263621e07577bf20330925ac351c6fbb4d/analysis/1372338809/

http://www.siteadvisor.com/sites/chiroquantum.ch

Bonjour,

En effet ces 3 sites soupçonnent une infection, mais après vérification je ne trouve aucune trace de script malicieux ou quoi que ce soit de suspect dans le source HTML des pages web de ce site.
Par sécurité j’ai procédé à une mise à jour du CMS et à une ré-installation de tous les plugins.

Je pense que les détections sont de faux positifs et que les alertes datent du début de l’année lorsqu’il y a effectivement eu une infection. J’en ai informé siteadvisor pour qu’ils mettent à jour le statut du site.

Pourriez-vous débloquer ce site, manifestement sans danger ?

Merci beaucoup.

vas bien
Je ferai rapport à l’analyse de virus,
J’ai reçu encore aucune réponse.

Bonjour,

Je ne comprends pas votre réponse, pouvez vous la rédiger en anglais ?

Merci

Bonjour jcdev74,

En anglais, il parle:
I will report the detection to virus analyst.
I have not received a response yet.

Cordialement,
~!Donovan

Bonjour,

J’ai réussi à sortir le site chiroquantum.ch de la blacklist de Bit Defender.
Le score de virustotal est passé de 2/39 à 1/39.
Ce qui confirme que le blocage n’est plus légitime.

Je m’excuse d’insister mais pouvez vous retirer ce site de la blacklist d’Avast ?
La situation est très préjudiciable pour mon client et je ne sais plus quoi faire pour prouver que le site est clean.

Merci d’avance.