Le message exact
HEUR:Trojan.Script.Generic
Où : Page de blocage Kaspersky quand un visiteur ouvre votre site
Cette page explique ce message précis. Pour le problème dans son ensemble : Clients fraudés après un achat : la situation complète →
Variantes du même message
- HEUR:Trojan-PSW.Script.Generic
- La visite d'un site Internet non digne de confiance a été empêchée
Ce que ça veut dire
« HEUR » signifie que la détection repose sur l'analyse du comportement du code plutôt que sur une signature exacte. Kaspersky l'a par exemple confirmée sur des sites piratés contenant du code du type eval(String.fromCharCode(…)).
PSW (password stealing) est plus préoccupant sur une boutique : il peut s'agir d'un script qui copie les données saisies dans les formulaires, y compris de paiement.
Faux positif ?
Possible mais moins fréquent que chez d'autres éditeurs. Sur une boutique, une détection PSW doit être traitée comme une urgence jusqu'à preuve du contraire.
Les causes possibles
- Script injecté et obfusqué
- Skimmer sur la page de paiement (variante PSW)
- Minage de cryptomonnaie
Que faire
Étape 1
Chercher le code obfusqué
Scripts contenant eval, atob ou String.fromCharCode que vous n'avez pas ajoutés.
Étape 2
Si PSW : vérifier la page de paiement
Un faux formulaire ou un script inconnu sur la commande impose d'agir immédiatement.
Étape 3
Changer tous les accès
Kaspersky le recommande lui-même aux propriétaires de sites touchés.
Étape 4
Faire lever le blocage
Une fois le site propre, via l'analyse d'URL et le support de Kaspersky.
À ne pas faire
- Laisser la boutique en ligne si une détection PSW est confirmée sur la page de commande
Questions fréquentes
Faut-il prévenir la CNIL ?
Si un skimmer a volé des données de clients, oui en principe, sous 72 heures. Voir notre guide sur la notification CNIL.
Sources
Formulation vérifiée le 25 septembre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.