Zarathoustra 0 Posted November 27, 2022 Share Posted November 27, 2022 Hi when I go to the website https://lecoupdegrace.ca/ my ESET installation report that malware has been found. Here are the logs of ESET in French. Is it a false positive ? Date et heure;Analyseur;Type d'objet;Objet;Détection;Action;Utilisateur;Information;Hachage;Première apparition 2022-11-27 07:25:57;Analyseur JavaScript;fichier;https://lecoupdegrace.ca/wp-content/plugins/google-analytics-for-wordpress/assets/js/frontend-gtag.min.js?ver=8.1.0;JS/Agent.PIV cheval de Troie;bloqué;DellG15-Phil\phili;L'événement s'est produit pendant une tentative d'accès au Web par l'application : C:\Program Files\Google\Chrome\Application\chrome.exe (4D16E4745D0ED9759963890EE0658FEE7040AF9A).;7F993F0A321DD4F2409D2D2437A551FC20025618; 2022-11-27 07:25:57;Analyseur JavaScript;fichier;https://lecoupdegrace.ca/wp-includes/js/jquery/jquery.js?ver=1.12.4;JS/Agent.PIV cheval de Troie;bloqué;DellG15-Phil\phili;L'événement s'est produit pendant une tentative d'accès au Web par l'application : C:\Program Files\Google\Chrome\Application\chrome.exe (4D16E4745D0ED9759963890EE0658FEE7040AF9A).;61FCD6CEB0375C4532DC0666A06B21EB25F804CA; 2022-11-27 07:25:57;Analyseur JavaScript;fichier;https://lecoupdegrace.ca/wp-includes/js/jquery/jquery-migrate.min.js?ver=1.4.1;JS/Agent.PIV cheval de Troie;bloqué;DellG15-Phil\phili;L'événement s'est produit pendant une tentative d'accès au Web par l'application : C:\Program Files\Google\Chrome\Application\chrome.exe (4D16E4745D0ED9759963890EE0658FEE7040AF9A).;89CB77F55E4B47C20181B6D1E40FF92F4F2E7201; js-agent-piv Trojan malaware detection.txt Link to comment Share on other sites More sharing options...
Administrators Solution Marcos 4,935 Posted November 27, 2022 Administrators Solution Share Posted November 27, 2022 The detection is correct, the website was compromised. Searching for "function A()" or "function x(I, h)" should help you locate the malicious JS. Nevermind 1 Link to comment Share on other sites More sharing options...
Recommended Posts