153 appréciations
Hors-ligne
|
Bonjour, pourquoi ais-je dans mes liens partenaires le blog de seb68.com ? Il n'a jamais été activé et je ne sais pas pourquoi je l'ai, ainsi que mon futur Widipédia sur le jeu switch Miitopia. Avez vous aussi ces liens ? Ca doit être un bug.
|
|
4089 appréciations
Hors-ligne
|
|
|
|
4089 appréciations
Hors-ligne
|
Je ne vois rien de plus ( sous firefox) et j'ai un bon malware
|
|
Réseau BP
|
Bonsoir Simon,
Malwarebytes indique seulement qu'il y a un risque de Cheval de Troie. Que ce soit réellement le cas ou non, je l'ignore. Par contre cette alerte qui s'affiche pour toute personne ayant activé Malwarebytes Browser Guard (MBG) est, il me semble, une contrepublicité pour le site de Boniblog.
MBG est très largement utilisé dans le monde.
https://www.malwarebytes.com/browserguard/
|
|
4089 appréciations
Hors-ligne
|
re
Moi j'ai malwarebytes premium payant et il ne m'indique rien.
|
|
2886 appréciations
Hors-ligne
|
|
|
Réseau BP
|
MBG est une extension de MB. C'est gratuit. Regarde sur le lien que j'ai indiqué.
|
|
2886 appréciations
Hors-ligne
|
Bonsoir @Réseau BP@
Nos messages se sont croisés...
:am:
|
|
Réseau BP
|
@Bisonours@
Nos messages ont été publiés simultanément..
Je viens de tester à nouveau le site de Boniblog et l'alerte Trojan est toujours présente.
Dernière modification le mardi 11 Mai 2021 à 20:43:16
|
|
2886 appréciations
Hors-ligne
|
@Simon@ @Réseau BP@
Effectivement l'alerte est bien affichée en bas de la page d'accueil.
Moi, je la cherchais dans la liste des partenaires, oups !
Je vais analyser d'où provient cet malware.
@+
|
|
2886 appréciations
Hors-ligne
|
J'analyse l'HTML de la page d'accueil.
|
|
2886 appréciations
Hors-ligne
|
J'ai trouvé, l'origine de l'affichage de l'alerte anti-malware.
Le problème ne vient pas du blogueur.
Ce blog est gratuit et insère automatiquement des publicités
de Google.
Le lien considéré comme malveillant provient de Google Ads via le système de pubs de la plateforme et concerne
le site https://www.i-tchat.com/
|
|
4089 appréciations
Hors-ligne
|
re
Oui j'avais bien vu qu'il s'agissait de i-tchat
Website blocked: www.i-tchat.com
J'ai installé l'application sur firefox.
:am:
|
|
Réseau BP
|
Une pointe d'humour ? (si vous acceptez l'autodérision)
Pas besoin de boule de cristal, ni de loupe à la Sherlock, ni de petites cellules grises à la Poirot : le website suspecté par MBG est... (roulement de tambour) :
C'est comme une marque de fromage industriel : c'était marqué dessus.
|
|
4089 appréciations
Hors-ligne
|
Oui donc c'est la pub sur le port-salut , j'avais bien "senti" qu'il y avait problème.
:am:
|
|
2886 appréciations
Hors-ligne
|
Bonjour @Réseau BP@
Tu as effectivement raison  mais, car il y a un mais, pourquoi cette URL apparaissait-elle sur la page d'accueil ?
Il a donc fallu déterminer qu’elle provenait de Google Ads via un serveur de Blog4ever et non pas d'un lien inséré par le blogueur.
Autre question importante : pourquoi ce message sur une pub publiée via Google ?
J'ai enquêté et mon résultat est le suivant : le domaine i-Tchat n'existe plus depuis juin 2017 et a été mis en vente par son hébergeur qui est bookmyname.com, mais sans repreneur du DNS jusqu'à présent.
Donc, i-tchat n'existe plus depuis presque 4 ans.
Reste à savoir pourquoi Google Ads continue à faire de la publicité pour ce domaine n'existant plus, cela est un autre problème. Erreur informatique ou manipulation malveillante, cela reste à déterminer.
Bonne journée... :am:
|
|