● Détections antivirus

Gravité : Grave

« Web Attack: Mass Injection Website »

C'est le nom d'une famille de signatures de la prévention d'intrusion de Norton. Elle désigne un script caché injecté dans un site compromis, qui renvoie les visiteurs vers un site malveillant. Le nom reste en anglais, même dans un Norton en français.

06 52 73 15 92

Mis à jour le 1 octobre 2026

Le message exact

Web Attack: Mass Injection Website

Où : Alerte de prévention d'intrusion de Norton (ou d'un produit Symantec) quand un visiteur ouvre votre site, nom suivi d'un numéro

Cette page explique ce message précis. Pour le problème dans son ensemble : E-mails en spam, antivirus qui bloque : la situation complète →

Variantes du même message

  • Web Attack: Mass Injection Website 19
  • Web Attack: Mass Injection Website 10
  • Web Attack: Mass Injection Website 81

Ce que ça veut dire

Selon les fiches de signatures publiées par Broadcom (qui édite les technologies Symantec), ces détections visent un script dissimulé dans les pages d'un site compromis, chargé de rediriger les visiteurs vers un site hébergeant du code malveillant.

Le numéro qui suit (10, 19, 81…) identifie une variante de la signature. Le terme « mass injection » renvoie aux campagnes qui injectent le même code dans un grand nombre de sites à la fois, souvent via une extension vulnérable.

Norton bloque la connexion côté visiteur : vous, connecté en administrateur, pouvez ne rien remarquer.

Faux positif ?

À ne pas présumer. Ces signatures visent un code précis injecté dans les pages. Si vous ne voyez rien, c'est souvent parce que l'injection ne s'active que pour une partie des visiteurs (mobile, arrivée depuis Google, première visite).

Les causes possibles

  • Une extension, un module ou un thème vulnérable exploité par une campagne automatisée
  • Un script injecté dans les fichiers du thème ou du CMS
  • Un script injecté dans la base de données (contenus, options, widgets)
  • Une ressource externe compromise chargée par le site

Que faire

  1. Étape 1

    Relever le nom complet

    Avec son numéro de variante, et l'adresse exacte de la page bloquée.

  2. Étape 2

    Tester comme un visiteur

    Navigation privée, smartphone en 4G, arrivée depuis un moteur de recherche : les injections conditionnelles se cachent de l'administrateur.

  3. Étape 3

    Nettoyer et fermer la faille

    Fichiers et base de données, mises à jour, accès changés. Sans la faille fermée, la campagne réinjecte le code.

  4. Étape 4

    Demander une réévaluation

    Sur Norton Safe Web, rechercher le site puis déposer une contestation une fois le site propre.

À ne pas faire

  • Conclure à un faux positif parce que le site s'affiche normalement chez vous
  • Contester sur Norton Safe Web avant d'avoir nettoyé le site

Questions fréquentes

Pourquoi le message est-il en anglais ?

C'est le nom technique de la signature de détection : Norton ne le traduit pas. Il est reproduit ici tel quel.

Combien de temps pour la réévaluation Norton Safe Web ?

Norton ne garantit pas de délai. La demande n'a de chance d'aboutir que si le site a réellement été nettoyé.

Sources

Formulation vérifiée le 1 octobre 2026. Les éditeurs modifient parfois leurs messages d'une version à l'autre.

Faire nettoyer votre site

Le traitement dépend du CMS de votre site. Nous intervenons à distance, partout en France, avec un prix fixe annoncé avant de commencer.

● Ligne d'urgence ouverte

Chaque heure compte. Appelez maintenant.

📞 06 52 73 15 92

Perte :0,00 €

Demande d'intervention

📞 Appeler le 06 52 73 15 92

ou laissez vos coordonnées :