Virus Appelé HTLM/ScrInject.B.Gen.virus

Fermé
pedji Messages postés 107 Date d'inscription jeudi 13 septembre 2007 Statut Membre Dernière intervention 20 juillet 2012 - 6 déc. 2009 à 21:27
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 6 déc. 2009 à 22:13
Bonjour,
J'ai une question pour les pros
Depuis hier le site internet de mon père est infecté par un sorte de virus qui est détecté par nod32 V4 et qui du coup m'annule la page.

Le "virus" est HTLM/ScrInject.B.Gen.virus

Quelqu'un a t'il déjà eu à faire a lui?
L'administrateur de mon site m'a dit que c'était un virus qui avais écrit directement sur les fichiers du serveur....
Des solutions??

j'ai regardé sur Google il n'y a pas grand chose voir rien du tout!

3 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
6 déc. 2009 à 21:31
slt,




scan avec malwarebyte , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:


https://www.malekal.com/tutoriel-malwarebyte-anti-malware/­

______________________

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0