HTML:Iframe-inf
Cohars
Messages postés
79
Statut
Membre
-
gen-hackman -
gen-hackman -
Bonjour,
C'est la cata !!! A chaque démarrage, Avast m'informe que j'ai le virus HTML:Iframe-inf !! J'ai formater mon pc il y a pile une semaine à cause de lui !! Je ne peut plus ouvrir Firefox ou IE et mes logiciels de converstion en mp4 pour ipod, comme d'autre de mes .exe ne s'ouvrent plus ! Je ne sais pas où j'ai chopé sa mais c'est dans mes fichiers temporaire. J'ai plus Ccleaner var j'ai penser que c'était lui qui m'avait ammené le virus ! Que faire ??
C'est la cata !!! A chaque démarrage, Avast m'informe que j'ai le virus HTML:Iframe-inf !! J'ai formater mon pc il y a pile une semaine à cause de lui !! Je ne peut plus ouvrir Firefox ou IE et mes logiciels de converstion en mp4 pour ipod, comme d'autre de mes .exe ne s'ouvrent plus ! Je ne sais pas où j'ai chopé sa mais c'est dans mes fichiers temporaire. J'ai plus Ccleaner var j'ai penser que c'était lui qui m'avait ammené le virus ! Que faire ??
A voir également:
- Iframe-inf
- Editeur html - Télécharger - HTML
- Html download - Télécharger - HTML
- Espace en html ✓ - Forum HTML
- Br html ✓ - Forum Webmastering
- Html   - Forum HTML
132 réponses
éhéh !! J'ai installer antivire juste arpès la supression de fichiers trouvé par malewarebytes sans redémarrer mon pc, c'est bon !! (pour antivir !)
S'il vous plait, aidez moi, je le tien là, c'est juste que je peux ni le supprimer, ni le renomer, ni le déplacer ni ... comment le supprimer ce petit *** ??
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je suis revenu,gros coup de pompe hier.Eh ben ,tu avais la total,du rootkit,du backdoor et un beau serveur prorat.
1/ Supprimes tout ce que tu as en quarantaine dans ton antivirus et dans ton antispyware.
2/Refais un scan malwarebytes (apres mise a jour) et postes moi le rapport.
3/Ensuite repostes moi un hijack this
1/ Supprimes tout ce que tu as en quarantaine dans ton antivirus et dans ton antispyware.
2/Refais un scan malwarebytes (apres mise a jour) et postes moi le rapport.
3/Ensuite repostes moi un hijack this
Et est-ce que c'est pour ça d'après toi que je ne peux pas ouvrir certaines application comme "IpodMe by Nova" ou "Vidora IpodTouch converter" ?
Ah ben c'est sur que ca devait pas arranger.Tu telecharges aussi en p2p des films ,musiques et jeux? car le fait de ne pas ouvrir des logiciels de creation,me fait plus penser à un bagle.
Pour info un serveur prorat permet de prendre à distance,ton ordinateur,acceder a tous tes fichiers,y compris la webcam et les comptes perso (connais tu quelqu'un qui a pu s'amuser a cela?).
Pour info un serveur prorat permet de prendre à distance,ton ordinateur,acceder a tous tes fichiers,y compris la webcam et les comptes perso (connais tu quelqu'un qui a pu s'amuser a cela?).
Désolé je prend mon temps ^^ voilà le rapport :
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1742
Windows 5.1.2600 Service Pack 3
10/02/2009 12:28:43
mbam-log-2009-02-10 (12-28-43).txt
Type de recherche: Examen rapide
Eléments examinés: 53577
Temps écoulé: 4 minute(s), 49 second(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\services.exe (Backdoor.ProRat) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Protect (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\nivouucu.sys (Rootkit.Pakes) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\services.exe (Trojan.Agent) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1742
Windows 5.1.2600 Service Pack 3
10/02/2009 12:28:43
mbam-log-2009-02-10 (12-28-43).txt
Type de recherche: Examen rapide
Eléments examinés: 53577
Temps écoulé: 4 minute(s), 49 second(s)
Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 5
Processus mémoire infecté(s):
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Unloaded process successfully.
C:\WINDOWS\services.exe (Backdoor.ProRat) -> Unloaded process successfully.
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Protect (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\services (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\system32\drivers\nivouucu.sys (Rootkit.Pakes) -> Delete on reboot.
C:\WINDOWS\system32\2.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\4.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\5.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\services.exe (Trojan.Agent) -> Delete on reboot.
Supprimes les restes que tu peux avoir d' avast
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
Supprimes l'antivir que tu avais chargé car il doit etre verrolé,puis retelecharges le ici
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
http://www.commentcamarche.net/faq/sujet 8172 desinstaller proprement avast
Supprimes l'antivir que tu avais chargé car il doit etre verrolé,puis retelecharges le ici
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
1/Parametres antivir afin qu'il te detecte les rootkit au demarrage,comme indiqué dans le tutorial (configuration puis cocher la case "detecter rotkit au demarrage de l'ordinateur).
http://www.libellules.ch/tuto_antivir.php
2/ supprimes ce que tu as en quarantaine dans malwarebytes
3/Eteins pui redemarres ton ordinateur.Lances un scan complet avec antivir et postes moi le rapport
4/Ensuite telecharges superantispyware,mets le a jour et fais un scan complet puis postes moi le rapport (a la fin du scan ,cliques sur suivant afin de mettre ce qu'il te trouve en quarantaine,ensuite tu vas dans preferences,rapport et statistiques,tu cliques sur le rapport et tu me postes le rapport
http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
Je vais analyser ton rapport hijack this.Je pense que l'on devrait pas tarder à en finir
http://www.libellules.ch/tuto_antivir.php
2/ supprimes ce que tu as en quarantaine dans malwarebytes
3/Eteins pui redemarres ton ordinateur.Lances un scan complet avec antivir et postes moi le rapport
4/Ensuite telecharges superantispyware,mets le a jour et fais un scan complet puis postes moi le rapport (a la fin du scan ,cliques sur suivant afin de mettre ce qu'il te trouve en quarantaine,ensuite tu vas dans preferences,rapport et statistiques,tu cliques sur le rapport et tu me postes le rapport
http://www.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
Je vais analyser ton rapport hijack this.Je pense que l'on devrait pas tarder à en finir
Regardes si tu peux accéder a ce fichier (si tu le trouves pas, affiches les dossiers cachés).
C:\WINDOWS\services.exe
Si tu le trouves,essaie de mettre à la poubelle car c'est un logiciel malveillant.Attention certains fichiers ressemblant sont legitimes,mets bien ce fichier et pas un autre à la poubelle
C:\WINDOWS\services.exe
Si tu le trouves,essaie de mettre à la poubelle car c'est un logiciel malveillant.Attention certains fichiers ressemblant sont legitimes,mets bien ce fichier et pas un autre à la poubelle
Bon on verras plus tard pour antivir
Relances un scan complet malwarebytes puis postes rapport,et supprimes ensuite ce que tu as en quarantaine
Ensuite Lances un scan rapide avec superantispyware apres mise a jour.Quand le scan est terminé cliques sur suivant pour mettre en quarantaine et postes moi ensuite le rapport.
Relances un scan complet malwarebytes puis postes rapport,et supprimes ensuite ce que tu as en quarantaine
Ensuite Lances un scan rapide avec superantispyware apres mise a jour.Quand le scan est terminé cliques sur suivant pour mettre en quarantaine et postes moi ensuite le rapport.
Bon ,on va tester quelque chose pour cette ligne infectieuse.J'ai trouvé un moyen de la supprimer.
Peux tu d'abord faire un scan sur virus total
https://www.virustotal.com/gui/
Copies /colles cette ligne,pui lance le scan ,un rapport va s'editer,postes moi le
C:\WINDOWS\services.exe
Peux tu d'abord faire un scan sur virus total
https://www.virustotal.com/gui/
Copies /colles cette ligne,pui lance le scan ,un rapport va s'editer,postes moi le
C:\WINDOWS\services.exe