Virus heur trojan.script.iframer.....

Résolu/Fermé
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011 - 22 avril 2011 à 04:31
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 - 1 juin 2011 à 19:43
Bonjour, je viens tout juste de remarqué que j'ai ce probleme avec ''virus heur trojan.script.iframer'' et j'ai besoin d'aide pour savoir comment me débarrassé de cet indésirable.




A voir également:

16 réponses

Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
22 avril 2011 à 21:19
Bonjour,
Fait un rapport avec cette outils de diagnostique;

* Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostique) (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

A bientôt pour le rapport,
Zezer001
1
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
2 mai 2011 à 19:20
Bonsoir,télécharge MBAM :

>Telecharge malwarebytes ici :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Voila j'attend ton prochain post avec le rapport de MBAM
1
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
13 mai 2011 à 18:23
Bonjour,
Re commence un rapport avec ZHDiag, je te remet l'explication

* Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
(outil de diagnostique) (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

J'attend ton rapport.A plus tard
Zezer001
1
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
28 avril 2011 à 04:30
http://www.cijoint.fr/cjlink.php?file=cj201104/cijleG6AiN.txt

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
3 mai 2011 à 02:24
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6493

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

2011-05-02 17:48:32
mbam-log-2011-05-02 (17-48-32).txt

Type d'examen: Examen complet (C:\|E:\|)
Elément(s) analysé(s): 314044
Temps écoulé: 59 minute(s), 35 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
3 mai 2011 à 21:29
Ok,
Passe USBFix(créé par El Desaparecido & C_XX);

* Télécharge sur ton Bureau
http://www.teamxscript.org/usbfixTelechargement.html
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil

Voila j'attend ton rapport de usbfix qui va s'afficher, si tu le ferme sans reflechir, il est aussi sauvegardé a la racine du disque dur.

A plus tard
Zezer001
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
4 mai 2011 à 04:04
############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 21:58:52 | 03/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Présent! D:\autorun.inf
Présent! D:\autorun.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe -auto


################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
4 mai 2011 à 04:21
J'ai par la suite vacciner. Je sais pas si j'ai bien fait.

J'envoie un nouveau rapport depuis la vaccination.





############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 22:05:56 | 03/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Présent! D:\autorun.inf
Présent! D:\autorun.exe

################## | Registre |

Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
Shell\AutoRun\Command = D:\autorun.exe -auto


################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
5 mai 2011 à 18:23
Bonjour,

Re-Passe USBFix(créé par El Desaparecido & C_XX);

*Lance USBFix
Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Suppression"
* Laisse travailler l'outil

Donne moi le rapport de suppression de USBFix dans ta prochaine réponse
A plus tard
Zezer001
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
9 mai 2011 à 06:19
############################## | UsbFix 7.044 | [Suppression]

Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 23:56:40 | 08/05/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
Internet Explorer 8.0.7601.17514

Pare-feu Windows: Désactivé /!\
RAM -> 8183 Mo
C:\ (%systemdrive%) -> Disque fixe # 596 Go (481 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000
Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[08/05/2011 - 23:59:28 | SHD ] C:\$Recycle.Bin
[08/05/2011 - 23:28:04 | N | 368] C:\aaw7boot.log
[03/02/2010 - 16:41:23 | D ] C:\ATI
[08/05/2011 - 23:39:03 | RASHD ] C:\Autorun.inf
[14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
[08/05/2011 - 23:28:05 | ASH | 6435414016] C:\hiberfil.sys
[07/11/2007 - 08:44:20 | N | 855040] C:\install.exe
[07/11/2007 - 08:00:40 | N | 843] C:\install.ini
[07/11/2007 - 08:44:20 | N | 75280] C:\install.res.1028.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.1031.dll
[07/11/2007 - 08:44:20 | N | 90128] C:\install.res.1033.dll
[07/11/2007 - 08:44:20 | N | 96272] C:\install.res.1036.dll
[07/11/2007 - 08:44:20 | N | 94224] C:\install.res.1040.dll
[07/11/2007 - 08:44:20 | N | 80400] C:\install.res.1041.dll
[07/11/2007 - 08:44:20 | N | 78864] C:\install.res.1042.dll
[07/11/2007 - 08:44:20 | N | 74768] C:\install.res.2052.dll
[07/11/2007 - 08:44:20 | N | 95248] C:\install.res.3082.dll
[03/02/2010 - 17:15:08 | D ] C:\Intel
[08/05/2011 - 23:28:05 | ASH | 8580554752] C:\pagefile.sys
[13/07/2009 - 23:20:08 | D ] C:\PerfLogs
[27/04/2011 - 08:18:31 | N | 512] C:\PhysicalDisk0_MBR.bin
[03/05/2011 - 22:53:32 | D ] C:\Program Files
[05/05/2011 - 11:26:05 | D ] C:\Program Files (x86)
[02/05/2011 - 22:05:37 | HD ] C:\ProgramData
[17/03/2010 - 18:53:06 | D ] C:\Rbackup
[03/02/2010 - 16:16:48 | SHD ] C:\Recovery
[06/05/2011 - 03:00:36 | SHD ] C:\System Volume Information
[08/05/2011 - 23:59:28 | D ] C:\UsbFix
[08/05/2011 - 23:56:48 | A | 3175] C:\UsbFix.txt
[08/05/2011 - 23:41:38 | N | 1279116744] C:\UsbFix_Upload_Me_YVAN-PC.zip
[06/04/2010 - 07:12:24 | D ] C:\Users
[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 08:50:40 | N | 1927956] C:\VC_RED.cab
[07/11/2007 - 08:53:12 | N | 242176] C:\VC_RED.MSI
[04/05/2011 - 13:59:56 | D ] C:\Windows
[31/12/1994 - 20:00:00 | R | 44] D:\Track01.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track02.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track03.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track04.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track05.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track06.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track07.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track08.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track09.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track10.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track11.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track12.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track13.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track14.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track15.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track16.cda
[31/12/1994 - 20:00:00 | R | 44] D:\Track17.cda
[08/05/2011 - 23:59:28 | SHD ] E:\$RECYCLE.BIN
[08/05/2011 - 23:39:03 | RASHD ] E:\Autorun.inf
[08/05/2010 - 03:19:55 | D ] E:\My Backups
[13/02/2010 - 17:13:24 | SHD ] E:\System Volume Information
[17/03/2010 - 23:15:59 | D ] E:\Time Explorer Storage

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YVAN-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
14 mai 2011 à 03:44
http://www.cijoint.fr/cjlink.php?file=cj201105/cijlFDnUgM.txt

0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
14 mai 2011 à 21:48
A tu toujours des alertes avec des trojan maintenant?
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
30 mai 2011 à 16:50
Salut Zezre001,
je te remercie pour ton aide. Tout est sous controle je crois.

On peux dire porbleme RÉSOLU.

0
Bonjour telecharge DELFIX;

Suppression

Lance DelFix puis cliquez sur le bouton [Suppression]
Après quelques secondes, un rapport s'ouvrira.
Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )


Désinstallation

Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
0
Karcajou Messages postés 12 Date d'inscription jeudi 18 décembre 2008 Statut Membre Dernière intervention 31 mai 2011
31 mai 2011 à 05:40
Bonjour, j'ai suivi tes recommandations.

DelFix
Lancez, Suppression et Désinstaller
Les Programmes ont tous été bien Supprimer.

Merci Encore une fois de ton aide et surtout de ton temps. Bien appréciez.
0
Zezer001 Messages postés 63 Date d'inscription vendredi 4 juin 2010 Statut Membre Dernière intervention 3 octobre 2011 62
1 juin 2011 à 19:43
Salut,
De rien reviens quand tu veut sur CCM
Au revoir
Zezer001
0