PC lent trojan script.iframer

grobble -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour,

Mon PC est très long au démarrage, n'arrête pas de faire du bruit comme s'il cherchait quelque chose, il est très lent pour ouvrir internet et de plus Kaspersky 2010 dit avoir détecter des virus et des trojans. Je n'arrive qu'à en identifier un : trojan.script.iframer
Je ne sais pas s'ils sont actifs ou si l'antivirus a fait son boulot.
Comment enlever ces infections et remédier au problème de lenteur.

A voir également:

6 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
grobble
 
Bonsoir JFKpresident

Voila le lien

http://www.cijoint.fr/cjlink.php?file=cj201011/cijK3uOW4X.txt
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
* Télécharge et install UsbFix par El Desaparecido , C_XX & Chimay8

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau .

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

* Laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
grobble
 
rapport

############################## | UsbFix 7.034 | [Recherche]

Utilisateur: Compaq_Propriétaire (Administrateur) # MEL_30011630_ES [ ]
Mis à jour le 25/10/10 par El Desaparecido / C_XX
Lancé à 23:08:12 | 08/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Pentium(R) D CPU 2.66GHz
CPU 2: Intel(R) Pentium(R) D CPU 2.66GHz
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Désactivé /!\
Antivirus: Kaspersky Internet Security 9.0.0.736 [Enabled | Updated]
Firewall: Norton Internet Worm Protection 2006 [(!) Disabled]
Firewall: Kaspersky Internet Security 9.0.0.736 [Enabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 181 Go (104 Go libre(s) - 57%) [PRESARIO] # NTFS
D:\ -> Disque fixe # 6 Go (1013 Mo libre(s) - 18%) [PRESARIO_RP] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (1 Go libre(s) - 38%) [] # FAT32

################## | Éléments infectieux |

Présent! D:\Autorun.inf

################## | Registre |

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{6b24d465-ee06-11dc-a8b4-806d6172696f}
Shell\AutoRun\Command = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480

################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur ton bureau

* Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

* Au second menu Choisis l'option " 2 " ( Suppression ) et tape sur [entrée]

* Ton bureau disparaitra et le pc redémarrera .

* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.

* Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
Profil bloqué
 
Cet antivirus a eu un méga souci, un ami a le même et il ne retire pas les virus déjà présent !
Il ne fait que bloquer la plupart.

Il te faut donc trouver une solution pour formater ton pc ou faire quelque chose de similaire !
-1