Virus heur trojan.script.iframer.....

Résolu/Fermé
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011 - 22 avril 2011 à 04:31
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 - 1 juin 2011 à 19:43
Bonjour, je viens tout juste de remarqué que j'ai ce probleme avec ''virus heur trojan.script.iframer'' et j'ai besoin d'aide pour savoir comment me débarrassé de cet indésirable.




16 réponses

Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
22 avril 2011 à 21:19
Bonjour,
Fait un rapport avec cette outils de diagnostique;

* Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostique) (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

A bientôt pour le rapport,
Zezer001
1
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
2 mai 2011 à 19:20
Bonsoir,télécharge MBAM :

>Telecharge malwarebytes ici :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Voila j'attend ton prochain post avec le rapport de MBAM
1
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
13 mai 2011 à 18:23
Bonjour,
Re commence un rapport avec ZHDiag, je te remet l'explication

* Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostique) (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

J'attend ton rapport.A plus tard
Zezer001
1
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
28 avril 2011 à 04:30
http://www.cijoint.fr/cjlink.php?file=cj201104/cijleG6AiN.txt

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
3 mai 2011 à 02:24
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6493

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

2011-05-02 17:48:32
mbam-log-2011-05-02 (17-48-32).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 314044
Temps écoulé: 59 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
3 mai 2011 à 21:29
Ok,
Passe USBFix(créé par El Desaparecido & C_XX);

* Télécharge sur ton Bureau
http://www.teamxscript.org/usbfixTelechargement.html
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil

Voila j'attend ton rapport de usbfix qui va s'afficher, si tu le ferme sans reflechir, il est aussi sauvegardé a la racine du disque dur.

A plus tard
Zezer001
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
4 mai 2011 à 04:04
############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 21:58:52 | 03/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Présent! D:\autorun.inf
Présent! D:\autorun.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe -auto


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
4 mai 2011 à 04:21
J'ai par la suite vacciner. Je sais pas si j'ai bien fait.

J'envoie un nouveau rapport depuis la vaccination.





############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 22:05:56 | 03/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Présent! D:\autorun.inf
Présent! D:\autorun.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe -auto


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
5 mai 2011 à 18:23
Bonjour,

Re-Passe USBFix(créé par El Desaparecido & C_XX);

*Lance USBFix
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Suppression"
* Laisse travailler l'outil

Donne moi le rapport de suppression de USBFix dans ta prochaine réponse
A plus tard
Zezer001
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
9 mai 2011 à 06:19
############################## | UsbFix 7.044 | [Suppression]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 23:56:40 | 08/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (481 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/05/2011 - 23:59:28 | SHD ] C:\$Recycle.Bin
[08/05/2011 - 23:28:04 | N | 368] C:\aaw7boot.log
[03/02/2010 - 16:41:23 | D ] C:\ATI
[08/05/2011 - 23:39:03 | RASHD ] C:\Autorun.inf
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/05/2011 - 23:28:05 | ASH | 6435414016] C:\hiberfil.sys
[07/11/2007 - 08:44:20 | N | 855040] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:44:20 | N | 75280] C:\install.res.1028.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.1031.dll
[07/11/2007 - 08:44:20 | N | 90128] C:\install.res.1033.dll
[07/11/2007 - 08:44:20 | N | 96272] C:\install.res.1036.dll
[07/11/2007 - 08:44:20 | N | 94224] C:\install.res.1040.dll
[07/11/2007 - 08:44:20 | N | 80400] C:\install.res.1041.dll
[07/11/2007 - 08:44:20 | N | 78864] C:\install.res.1042.dll
[07/11/2007 - 08:44:20 | N | 74768] C:\install.res.2052.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.3082.dll
[03/02/2010 - 17:15:08 | D ] C:\Intel
[08/05/2011 - 23:28:05 | ASH | 8580554752] C:\pagefile.sys
[13/07/2009 - 23:20:08 | D ] C:\PerfLogs
[27/04/2011 - 08:18:31 | N | 512] C:\PhysicalDisk0_MBR.bin
[03/05/2011 - 22:53:32 | D ] C:\Program Files
[05/05/2011 - 11:26:05 | D ] C:\Program Files (x86)
[02/05/2011 - 22:05:37 | HD ] C:\ProgramData
[17/03/2010 - 18:53:06 | D ] C:\Rbackup
[03/02/2010 - 16:16:48 | SHD ] C:\Recovery
[06/05/2011 - 03:00:36 | SHD ] C:\System Volume Information
[08/05/2011 - 23:59:28 | D ] C:\UsbFix
[08/05/2011 - 23:56:48 | A | 3175] C:\UsbFix.txt
[08/05/2011 - 23:41:38 | N | 1279116744] C:\UsbFix_Upload_Me_YVAN-PC.zip
[06/04/2010 - 07:12:24 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] C:\VC_RED.MSI
[04/05/2011 - 13:59:56 | D ] C:\Windows
[31/12/1994 - 20:00:00 | R | 44] D:\Track01.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track02.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track03.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track04.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track05.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track06.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track07.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track08.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track09.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track10.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track11.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track12.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track13.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track14.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track15.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track16.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track17.cda
[08/05/2011 - 23:59:28 | SHD ] E:\$RECYCLE.BIN
[08/05/2011 - 23:39:03 | RASHD ] E:\Autorun.inf
[08/05/2010 - 03:19:55 | D ] E:\My Backups
[13/02/2010 - 17:13:24 | SHD ] E:\System Volume Information
[17/03/2010 - 23:15:59 | D ] E:\Time Explorer Storage

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YVAN-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
14 mai 2011 à 03:44
http://www.cijoint.fr/cjlink.php?file=cj201105/cijlFDnUgM.txt

0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
14 mai 2011 à 21:48
A tu toujours des alertes avec des trojan maintenant?
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
30 mai 2011 à 16:50
Salut Zezre001,
je te remercie pour ton aide. Tout est sous controle je crois.

On peux dire porbleme RÉSOLU.

0
Bonjour telecharge DELFIX;

Suppression

Lance DelFix puis cliquez sur le bouton [Suppression]
Après quelques secondes, un rapport s'ouvrira.
Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )


Désinstallation

Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
31 mai 2011 à 05:40
Bonjour, j'ai suivi tes recommandations.

DelFix
Lancez, Suppression et Désinstaller
Les Programmes ont tous été bien Supprimer.

Merci Encore une fois de ton aide et surtout de ton temps. Bien appréciez.
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
1 juin 2011 à 19:43
Salut,
De rien reviens quand tu veut sur CCM
Au revoir
Zezer001
0