HTML:Iframe-inf

Cohars Messages postés 79 Statut Membre -  
 gen-hackman -
Bonjour,
C'est la cata !!! A chaque démarrage, Avast m'informe que j'ai le virus HTML:Iframe-inf !! J'ai formater mon pc il y a pile une semaine à cause de lui !! Je ne peut plus ouvrir Firefox ou IE et mes logiciels de converstion en mp4 pour ipod, comme d'autre de mes .exe ne s'ouvrent plus ! Je ne sais pas où j'ai chopé sa mais c'est dans mes fichiers temporaire. J'ai plus Ccleaner var j'ai penser que c'était lui qui m'avait ammené le virus ! Que faire ??
A voir également:

132 réponses

Cohars Messages postés 79 Statut Membre 4
 
Toujours pareil pour antivir !!
0
Cohars Messages postés 79 Statut Membre 4
 
éhéh !! J'ai installer antivire juste arpès la supression de fichiers trouvé par malewarebytes sans redémarrer mon pc, c'est bon !! (pour antivir !)
0
Cohars Messages postés 79 Statut Membre 4
 
Pfff .... enfait c'est toujours pareil !!
0
Cohars Messages postés 79 Statut Membre 4
 
S'il vous plait, aidez moi, je le tien là, c'est juste que je peux ni le supprimer, ni le renomer, ni le déplacer ni ... comment le supprimer ce petit *** ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5684 Statut Membre 174
 
Je suis revenu,gros coup de pompe hier.Eh ben ,tu avais la total,du rootkit,du backdoor et un beau serveur prorat.

1/ Supprimes tout ce que tu as en quarantaine dans ton antivirus et dans ton antispyware.

2/Refais un scan malwarebytes (apres mise a jour) et postes moi le rapport.

3/Ensuite repostes moi un hijack this
0
Cohars Messages postés 79 Statut Membre 4
 
oki, tout dsuite chef ^^ :D
0
Cohars Messages postés 79 Statut Membre 4
 
Et est-ce que c'est pour ça d'après toi que je ne peux pas ouvrir certaines application comme "IpodMe by Nova" ou "Vidora IpodTouch converter" ?
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ah ben c'est sur que ca devait pas arranger.Tu telecharges aussi en p2p des films ,musiques et jeux? car le fait de ne pas ouvrir des logiciels de creation,me fait plus penser à un bagle.

Pour info un serveur prorat permet de prendre à distance,ton ordinateur,acceder a tous tes fichiers,y compris la webcam et les comptes perso (connais tu quelqu'un qui a pu s'amuser a cela?).
0
loloetseb Messages postés 5684 Statut Membre 174
 
Apres m'avoir poster le rapport malwarebytes.Peux tu installer maintenant antivir?
0
Cohars Messages postés 79 Statut Membre 4
 
Je sais pas si sa va marcher !!
0
Cohars Messages postés 79 Statut Membre 4
 
Désolé je prend mon temps ^^ voilà le rapport :

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1742
Windows 5.1.2600 Service Pack 3

10/02/2009 12:28:43
mbam-log-2009-02-10 (12-28-43).txt

Type de recherche: Examen rapide
Eléments examinés: 53577
Temps écoulé: 4 minute(s), 49 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5

Processus mémoire infecté(s):
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\services.exe (Backdoor.ProRat) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Protect (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\nivouucu.sys (Rootkit.Pakes) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\services.exe (Trojan.Agent) -> Delete on reboot.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Laisses finir le scan malwarebytes,postes moi l ,apres on verra pour antivir
0
Cohars Messages postés 79 Statut Membre 4
 
// deleted
0
loloetseb Messages postés 5684 Statut Membre 174
 
Supprimes les restes que tu peux avoir d' avast

http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast

Supprimes l'antivir que tu avais chargé car il doit etre verrolé,puis retelecharges le ici

http://www.commentcamarche.net/telecharger/telecharger 55 antivir
0
loloetseb Messages postés 5684 Statut Membre 174
 
1/Parametres antivir afin qu'il te detecte les rootkit au demarrage,comme indiqué dans le tutorial (configuration puis cocher la case "detecter rotkit au demarrage de l'ordinateur).

http://www.libellules.ch/tuto_antivir.php

2/ supprimes ce que tu as en quarantaine dans malwarebytes

3/Eteins pui redemarres ton ordinateur.Lances un scan complet avec antivir et postes moi le rapport

4/Ensuite telecharges superantispyware,mets le a jour et fais un scan complet puis postes moi le rapport (a la fin du scan ,cliques sur suivant afin de mettre ce qu'il te trouve en quarantaine,ensuite tu vas dans preferences,rapport et statistiques,tu cliques sur le rapport et tu me postes le rapport

http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware

Je vais analyser ton rapport hijack this.Je pense que l'on devrait pas tarder à en finir
0
loloetseb Messages postés 5684 Statut Membre 174
 
Regardes si tu peux accéder a ce fichier (si tu le trouves pas, affiches les dossiers cachés).

C:\WINDOWS\services.exe

Si tu le trouves,essaie de mettre à la poubelle car c'est un logiciel malveillant.Attention certains fichiers ressemblant sont legitimes,mets bien ce fichier et pas un autre à la poubelle
0
Cohars Messages postés 79 Statut Membre 4
 
Pour antivir c'est toujours pareil et impossible de supprimer services.exe !
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon on verras plus tard pour antivir

Relances un scan complet malwarebytes puis postes rapport,et supprimes ensuite ce que tu as en quarantaine

Ensuite Lances un scan rapide avec superantispyware apres mise a jour.Quand le scan est terminé cliques sur suivant pour mettre en quarantaine et postes moi ensuite le rapport.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Bon ,on va tester quelque chose pour cette ligne infectieuse.J'ai trouvé un moyen de la supprimer.

Peux tu d'abord faire un scan sur virus total

https://www.virustotal.com/gui/

Copies /colles cette ligne,pui lance le scan ,un rapport va s'editer,postes moi le

C:\WINDOWS\services.exe
0
Cohars Messages postés 79 Statut Membre 4
 
Que je te poste quoi exactement en fait ,?
0