Virus heur trojan.script.iframer.....

Résolu
Karcajou Messages postés 12 Statut Membre -  
Zezer001 Messages postés 180 Statut Membre -
Bonjour, je viens tout juste de remarqué que j'ai ce probleme avec ''virus heur trojan.script.iframer'' et j'ai besoin d'aide pour savoir comment me débarrassé de cet indésirable.



--
Go! HABS! Go!

16 réponses

  1. Zezer001 Messages postés 180 Statut Membre 62
     
    Bonjour,
    Fait un rapport avec cette outils de diagnostique;

    * Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    (outil de diagnostique) (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    A bientôt pour le rapport,
    Zezer001
    1
  2. Zezer001 Messages postés 180 Statut Membre 62
     
    Bonsoir,télécharge MBAM :

    >Telecharge malwarebytes ici :

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
    . enregistres le sur le bureau
    /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Voila j'attend ton prochain post avec le rapport de MBAM
    1
  3. Zezer001 Messages postés 180 Statut Membre 62
     
    Bonjour,
    Re commence un rapport avec ZHDiag, je te remet l'explication

    * Télécharge https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    (outil de diagnostique) (de Nicolas Coolman)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    J'attend ton rapport.A plus tard
    Zezer001
    1
  4. Karcajou Messages postés 12 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201104/cijleG6AiN.txt

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Karcajou Messages postés 12 Statut Membre
     
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6493

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    2011-05-02 17:48:32
    mbam-log-2011-05-02 (17-48-32).txt

    Type d'examen: Examen complet (C:\|E:\|)
    Elément(s) analysé(s): 314044
    Temps écoulé: 59 minute(s), 35 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  7. Zezer001 Messages postés 180 Statut Membre 62
     
    Ok,
    Passe USBFix(créé par El Desaparecido & C_XX);

    * Télécharge sur ton Bureau
    http://www.teamxscript.org/usbfixTelechargement.html
    Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
    * Au menu principal, clique sur "Recherche"
    * Laisse travailler l'outil

    Voila j'attend ton rapport de usbfix qui va s'afficher, si tu le ferme sans reflechir, il est aussi sauvegardé a la racine du disque dur.

    A plus tard
    Zezer001
    0
  8. Karcajou Messages postés 12 Statut Membre
     
    ############################## | UsbFix 7.044 | [Recherche]

    Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
    Mis à jour le 25/04/2011 par TeamXscript
    Lancé à 21:58:52 | 03/05/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    Internet Explorer 8.0.7601.17514

    Pare-feu Windows: Désactivé /!\
    RAM -> 8183 Mo
    C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

    ################## | Éléments infectieux |

    Présent! D:\autorun.inf
    Présent! D:\autorun.exe

    ################## | Registre |

    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
    Shell\AutoRun\Command = D:\autorun.exe -auto

    ################## | Vaccin |

    D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

    ################## | E.O.F |
    0
  9. Karcajou Messages postés 12 Statut Membre
     
    J'ai par la suite vacciner. Je sais pas si j'ai bien fait.

    J'envoie un nouveau rapport depuis la vaccination.


    ############################## | UsbFix 7.044 | [Recherche]

    Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
    Mis à jour le 25/04/2011 par TeamXscript
    Lancé à 22:05:56 | 03/05/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    Internet Explorer 8.0.7601.17514

    Pare-feu Windows: Désactivé /!\
    RAM -> 8183 Mo
    C:\ (%systemdrive%) -> Disque fixe # 596 Go (486 Go libre(s) - 81%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

    ################## | Éléments infectieux |

    Présent! D:\autorun.inf
    Présent! D:\autorun.exe

    ################## | Registre |

    Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|google update

    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\{5032d202-1100-11df-a908-806e6f6e6963}
    Shell\AutoRun\Command = D:\autorun.exe -auto

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    D:\Autorun.inf -> Vaccin créé par Panda USB Vaccine
    E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | E.O.F |
    0
  10. Zezer001 Messages postés 180 Statut Membre 62
     
    Bonjour,

    Re-Passe USBFix(créé par El Desaparecido & C_XX);

    *Lance USBFix
    Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
    * Au menu principal, clique sur "Suppression"
    * Laisse travailler l'outil

    Donne moi le rapport de suppression de USBFix dans ta prochaine réponse
    A plus tard
    Zezer001
    0
  11. Karcajou Messages postés 12 Statut Membre
     
    ############################## | UsbFix 7.044 | [Suppression]

    Utilisateur: Yvan (Administrateur) # YVAN-PC [System manufacturer System Product Name]
    Mis à jour le 25/04/2011 par TeamXscript
    Lancé à 23:56:40 | 08/05/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    CPU 2: Intel(R) Core(TM) i5 CPU 750 @ 2.67GHz
    Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
    Internet Explorer 8.0.7601.17514

    Pare-feu Windows: Désactivé /!\
    RAM -> 8183 Mo
    C:\ (%systemdrive%) -> Disque fixe # 596 Go (481 Go libre(s) - 81%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> Disque fixe # 298 Go (240 Go libre(s) - 80%) [Nouveau nom] # NTFS

    ################## | Éléments infectieux |

    Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000
    Supprimé! E:\$RECYCLE.BIN\S-1-5-21-1337622486-3750836765-1290901371-1000

    ################## | Registre |

    ################## | Mountpoints2 |

    ################## | Listing |

    [08/05/2011 - 23:59:28 | SHD ] C:\$Recycle.Bin
    [08/05/2011 - 23:28:04 | N | 368] C:\aaw7boot.log
    [03/02/2010 - 16:41:23 | D ] C:\ATI
    [08/05/2011 - 23:39:03 | RASHD ] C:\Autorun.inf
    [14/07/2009 - 01:08:56 | SHD ] C:\Documents and Settings
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt
    [07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt
    [07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt
    [07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt
    [07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini
    [08/05/2011 - 23:28:05 | ASH | 6435414016] C:\hiberfil.sys
    [07/11/2007 - 08:44:20 | N | 855040] C:\install.exe
    [07/11/2007 - 08:00:40 | N | 843] C:\install.ini
    [07/11/2007 - 08:44:20 | N | 75280] C:\install.res.1028.dll
    [07/11/2007 - 08:44:20 | N | 95248] C:\install.res.1031.dll
    [07/11/2007 - 08:44:20 | N | 90128] C:\install.res.1033.dll
    [07/11/2007 - 08:44:20 | N | 96272] C:\install.res.1036.dll
    [07/11/2007 - 08:44:20 | N | 94224] C:\install.res.1040.dll
    [07/11/2007 - 08:44:20 | N | 80400] C:\install.res.1041.dll
    [07/11/2007 - 08:44:20 | N | 78864] C:\install.res.1042.dll
    [07/11/2007 - 08:44:20 | N | 74768] C:\install.res.2052.dll
    [07/11/2007 - 08:44:20 | N | 95248] C:\install.res.3082.dll
    [03/02/2010 - 17:15:08 | D ] C:\Intel
    [08/05/2011 - 23:28:05 | ASH | 8580554752] C:\pagefile.sys
    [13/07/2009 - 23:20:08 | D ] C:\PerfLogs
    [27/04/2011 - 08:18:31 | N | 512] C:\PhysicalDisk0_MBR.bin
    [03/05/2011 - 22:53:32 | D ] C:\Program Files
    [05/05/2011 - 11:26:05 | D ] C:\Program Files (x86)
    [02/05/2011 - 22:05:37 | HD ] C:\ProgramData
    [17/03/2010 - 18:53:06 | D ] C:\Rbackup
    [03/02/2010 - 16:16:48 | SHD ] C:\Recovery
    [06/05/2011 - 03:00:36 | SHD ] C:\System Volume Information
    [08/05/2011 - 23:59:28 | D ] C:\UsbFix
    [08/05/2011 - 23:56:48 | A | 3175] C:\UsbFix.txt
    [08/05/2011 - 23:41:38 | N | 1279116744] C:\UsbFix_Upload_Me_YVAN-PC.zip
    [06/04/2010 - 07:12:24 | D ] C:\Users
    [07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp
    [07/11/2007 - 08:50:40 | N | 1927956] C:\VC_RED.cab
    [07/11/2007 - 08:53:12 | N | 242176] C:\VC_RED.MSI
    [04/05/2011 - 13:59:56 | D ] C:\Windows
    [31/12/1994 - 20:00:00 | R | 44] D:\Track01.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track02.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track03.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track04.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track05.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track06.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track07.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track08.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track09.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track10.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track11.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track12.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track13.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track14.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track15.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track16.cda
    [31/12/1994 - 20:00:00 | R | 44] D:\Track17.cda
    [08/05/2011 - 23:59:28 | SHD ] E:\$RECYCLE.BIN
    [08/05/2011 - 23:39:03 | RASHD ] E:\Autorun.inf
    [08/05/2010 - 03:19:55 | D ] E:\My Backups
    [13/02/2010 - 17:13:24 | SHD ] E:\System Volume Information
    [17/03/2010 - 23:15:59 | D ] E:\Time Explorer Storage

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
    E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_YVAN-PC.zip
    http://www.teamxscript.org/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  12. Karcajou Messages postés 12 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201105/cijlFDnUgM.txt

    0
  13. Zezer001 Messages postés 180 Statut Membre 62
     
    A tu toujours des alertes avec des trojan maintenant?
    0
  14. Karcajou Messages postés 12 Statut Membre
     
    Salut Zezre001,
    je te remercie pour ton aide. Tout est sous controle je crois.

    On peux dire porbleme RÉSOLU.

    0
  15. Zezer001
     
    Bonjour telecharge DELFIX;

    Suppression

    Lance DelFix puis cliquez sur le bouton [Suppression]
    Après quelques secondes, un rapport s'ouvrira.
    Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Désinstallation

    Afin de ne laisser aucune trace de DelFix sur votre PC, vous pouvez le relancer et cliquer sur [Désinstallation].
    0
  16. Karcajou Messages postés 12 Statut Membre
     
    Bonjour, j'ai suivi tes recommandations.

    DelFix
    Lancez, Suppression et Désinstaller
    Les Programmes ont tous été bien Supprimer.

    Merci Encore une fois de ton aide et surtout de ton temps. Bien appréciez.
    0
  17. Zezer001 Messages postés 180 Statut Membre 62
     
    Salut,
    De rien reviens quand tu veut sur CCM
    Au revoir
    Zezer001
    0