Le message exact
HTML/ScrInject.B trojan
Où : Alerte ESET quand un visiteur ouvre votre site
Cette page explique ce message précis. Pour le problème dans son ensemble : E-mails en spam, antivirus qui bloque : la situation complète →
Variantes du même message
- HTML/ScrInject.B
- HTML/ScrInject.B.Gen
- JS/ScrInject.B
Ce que ça veut dire
La signature est heuristique : elle repère la forme typique d'une injection (script ou iframe ajouté, souvent obfusqué) plutôt qu'un malware précis. ESET affiche l'alerte avec la mention « trojan » après le nom.
Le visiteur voit l'accès à la page bloqué, avec la ligne « Threat: HTML/ScrInject.B trojan ».
Faux positif ?
Fréquent, parce que la détection est heuristique : des scripts légitimes ont déjà déclenché des vagues de faux positifs. D'où l'intérêt de vérifier le code source plutôt que de conclure trop vite.
Les causes possibles
- Script ou iframe injecté par un pirate
- Script tiers légitime mal classé (faux positif)
- Publicité ou widget externe compromis
Que faire
Étape 1
Afficher le code source de la page
Cherchez un script ou une iframe que vous n'avez pas ajouté, souvent en tout début ou en toute fin de page.
Étape 2
Croiser avec d'autres outils
Scan gratuit Hackbuster, rapport de sécurité de la Search Console.
Étape 3
Nettoyer si l'injection est confirmée
Et fermer la faille qui l'a permise.
Étape 4
Faux positif ? Le signaler à ESET
Par la procédure de soumission d'ESET, en précisant l'URL.
À ne pas faire
- Demander à vos visiteurs de désactiver leur antivirus
Questions fréquentes
Pourquoi seuls les clients sous ESET voient l'alerte ?
Chaque antivirus a ses propres signatures. Une détection par un seul éditeur mérite vérification ; plusieurs détections concordantes signent presque toujours une vraie infection.
Sources
Formulation vérifiée le 25 septembre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.