Le message exact
HTML:Script-inf
Où : Alerte Avast ou AVG quand un visiteur ouvre votre site
Cette page explique ce message précis. Pour le problème dans son ensemble : E-mails en spam, antivirus qui bloque : la situation complète →
Variantes du même message
- HTML:Script-inf [Susp]
- HTML:Script-inf [Trj]
Ce que ça veut dire
La mention entre crochets indique la nature du verdict : [Susp] pour « suspect » (heuristique), [Trj] pour un comportement de cheval de Troie.
Avast bloque alors la page et affiche une notification de menace au visiteur.
Faux positif ?
Très fréquent, surtout en [Susp] : des scripts d'optimisation (chargement différé des images, par exemple) ont déjà été signalés à tort. Avast corrige généralement un faux positif signalé en quelques heures à quelques jours.
Les causes possibles
- Script injecté ou obfusqué par un pirate
- Script d'optimisation légitime (faux positif)
- Code tiers compromis
Que faire
Étape 1
Inspecter les scripts en ligne
Dans le code source, repérez les scripts écrits directement dans la page et leur provenance.
Étape 2
Vérifier avec d'autres moteurs
Si aucun autre outil ne détecte rien, le faux positif est probable.
Étape 3
Signaler un faux positif
Via le formulaire de signalement d'Avast, avec l'URL.
Étape 4
Nettoyer si le code est malveillant
Et chercher la faille d'entrée.
À ne pas faire
- Retirer au hasard des scripts utiles au site pour faire disparaître l'alerte
Questions fréquentes
[Susp] ou [Trj], quelle différence ?
[Susp] est un soupçon heuristique, souvent un faux positif. [Trj] indique un comportement malveillant identifié et mérite une vérification sérieuse.
Sources
Formulation vérifiée le 25 septembre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.