| ||||||||
Petit astucien | Bonsoir a tous, Je suis sous XP Pro et comme antivirus KIS 2010 derniere version(9.0.0.736) et quand je fait une recherche sous google et que j'ouvre un lien on me mentionne que je suis infecté avec comme indication : virus HEUR:Trojan.Script.Iframer [url=http://img410.imageshack.us/i/virusv.png/][img=http://img410.imageshack.us/img410/2826/virusv.th.png][/url] Si le lien pour ma capture d'ecran ne fonctionne pas je ne sais que faire car j'ai essayé plusieur hébergeurs mais aucun ne fonctionne et si je met mon curseur sur n'importe quel lien comme celui insérer/Éditer l'image dans ce post ou tout autre lien a droite ou a gauche insérer/Éditer l'image il y a dans la barre en bas du contour de l'ecran de marqué: Javascript:; DONC JE NE PEUX RIEN FAIRE Merci de me venir en aide. Je vous remercie. Modifié par charlot34 le 28/10/2009 16:11 | |||||||
Publicité | ||||||||
| ||||||||
![]() | Bonjour charlot34 Les balises URL et IMG ne sont pas traitées par l'éditeur du forum. Pour mettre une capture d'écran dans une réponse (et d'autres choses utiles), voir ce sujet ; tout y est parfaitement expliqué. En cas de difficultés, tu peux tester sur le forum des essais où tu trouveras toute l'aide nécessaire. | |||||||
Petit astucien | voici la capture d'ecran qu'il manquait a mon premier sujet. excusé moi merci | |||||||
Nouvel astucien | Bonjour charlot34, Je pense que Kaspersky a fais son boulôt, mais on vas vérifier si tu veut bien. => Télécharge MBAM en suivant ce tuto et colle le le rapport dans ton prochain post => Télécharge Hijackthis et mème chose met le rapport avec celui de MBAM. Bonne journée.
| |||||||
Nouvel astucien | Bonjour TLM Grauwolf je te laisse avec notre ami, mais.... http://forum.kaspersky.com/index.php?showtopic=141779
@+ Modifié par Anonyme le 27/10/2009 12:27 | |||||||
Nouvel astucien | australien a écrit : Salut australien, Bein OUI, mais toi tu vas sur le forum Kaspersky, moi je n'y vais plus que rarrement tu le sais De plus un petit contrôle ne peut ètre nuisible. Merci quand mème pour l'info Bonne journée. Modifié par Anonyme le 27/10/2009 12:35 | |||||||
Nouvel astucien | yes..... Ok pour le controle cela ne mange pas de pain.... (prévient charlot de l'alerte KIS pour le setup de malwarebytes, et ensuite fait supprimer le setup aprés installation...emplacement => dossier temporaire) bonne continuation mon ami | |||||||
Petit astucien | Bonjour a vous Grauwolf et australien Je voudrais remercier clbugnot pour l'aide apporter (en retard je m'en excuse oublie) Grauwolf je dois m'absenté pour quelques heures et des mon retour je vous donne ses rapports avec plaisir. @ +
| |||||||
![]() | Re charlot34
C'est sans importance ! L'essentiel est que tu aies réussi à mettre ta capture d'écran. Cordialement. | |||||||
Nouvel astucien | RE,
Pas de problème. Comme l'a signalé australien" quand tu vas chargé MBAM (a moins que tu ne l'aie déjà sur ta machine) tu auras une alerte rouge de kaspersky, tu ne t'inquiète pas et tu accepte l'instal c'est sans soucies. D'après le lien fournie par australien il semble s'agir d'un faux positif @+ | |||||||
Nouvel astucien | Bonjour, Grauwolf, ...excuse moi de m'incruster, c'est la derniere fois...promis !!! je pense que l'on avoir un soucis avec cette fausse détection, suit le premier lien tu comprendras... Si malwarebytes et hijackthis (et même RSIT pour être sur) ne trouvent rien, clic droit purger la liste et il faut faire la purge spéciale,ensuite lancer une mise a jour en espérant que les bases virales ont été corrigées et même eventuellement remonter ceci a VirusLab
@+ Modifié par Anonyme le 27/10/2009 17:05 | |||||||
Nouvel astucien | Bonsoir australien,
Tu ne me dérange pas du tous bien au contraire De plus notre ami étant canadien il y as des chances que tu t'y colle Tous semble indiqué que cette dernière version n'est pas au point encore Bonne journée. | |||||||
Petit astucien | Re Grauwolf, Voici les rapports demandé pour malwarebytes et hijackthis sous XP Pro. Malwarebytes' Anti-Malware 1.41 2009-10-27 14:28:46 Type de recherche: Examen complet (C:\|D:\|E:\|F:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s):
Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ca.msn.com/defaultf.aspx -- | |||||||
Petit astucien | Re, si je puis me permettre j'ai fait les meme tests que vous m'avez demandez mais sur mon VISTA celui la. MBAM sous XP Pro (examen complet ) 13:41 minutes et sous vista 52:59 minutes et sous XP Hijackthis a été reconnue comme un virus il a fallu que je redemarre le PC demandé par KIS 9.0.0736 (j'ai beaucoup de problemes depuis cette nouvelle version)
Malwarebytes' Anti-Malware 1.41 2009-10-27 14:34:31 Type de recherche: Examen complet (C:\|D:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s):
Logfile of Trend Micro HijackThis v2.0.2 Running processes: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=0c0c&s=2&o=vp32&d=0909&m=aspire_5535 -- | |||||||
Nouvel astucien | bonsoir, comme tu est en décallage horaire avec nous en france (Canada
Donc, tes rapports sont propres, seulement une mise a jour internet explorer sous Vista (windows update pour IE8) et windows défender a désactiver nous avons un soucis aussi sur le forum kaspersky avec les mêmes détections qui n'est toujours pas réglé! c'est un faux positif toujours pas corrigé... alors sur les 2 pc tu fait ceci s'il te plait,
Purger la liste des menaces détectées par Kaspersky
Ensuite:
Avant Après Je tiens a préciser quelques points:
Avec ceci le problême sera peut etre réglé aprés ta mise a jour kaspersky a te lire,
edit: je vais il est 23h41 mn pour moi et pour toi 18h41 mn on se revoit demain, je suis de retour vers 12h heure francaise
Modifié par Anonyme le 27/10/2009 23:42 | |||||||
Petit astucien | Bonsoir australien, Merci beaucoup pour les liens que j'ai appliqué et pour mon XP Pro jusqu'a maintenant il ne me donne plus de Iframer(ne parlons pas trop rapidement on ne sait jamais) et pour vista il n'y a rien pour l'instant non plus. Vous parliez dans le sujet de faire un RSIT pour aller au bout des choses je l'est fait et je vous copie les 2 rapports(si cela n'est pas comforme a la maniere de fonctionné du forum dite le moi s.v.p.) Logfile of random's system information tool 1.06 (written by random/random) Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://ca.msn.com/defaultf.aspx -- ======Scheduled tasks folder====== C:\WINDOWS\tasks\Maintenance en 1 clic.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E33CF602-D945-461A-83F0-819F76A199F8}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\klogon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] ======List of files/folders created in the last 1 months====== 2009-10-27 21:53:15 ----D---- C:\rsit ======List of files/folders modified in the last 1 months====== 2009-10-27 21:53:17 ----D---- C:\WINDOWS\Prefetch ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 ElbyCDIO;ElbyCDIO Driver; C:\WINDOWS\System32\Drivers\ElbyCDIO.sys [2009-09-26 25768] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 AVP;Kaspersky Internet Security; C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe [2009-10-20 340456] -----------------EOF-----------------
| |||||||
Petit astucien | Voici le deuxieme rapport. info.txt logfile of random's system information tool 1.06 2009-10-27 21:53:20 ======Uninstall list====== -->MsiExec /X{C5C1C0F0-D62F-4DBF-81D4-D7EF397C228B} ======Security center information====== AV: Kaspersky Internet Security ======System event log====== Computer Name: JOEY Record Number: 3349 Computer Name: JOEY Record Number: 3341 Computer Name: JOEY Record Number: 3320 Computer Name: JOEY Record Number: 3285 Computer Name: JOEY Record Number: 3258 =====Application event log===== Computer Name: JOEY Record Number: 18 Computer Name: JOEY Record Number: 17 Computer Name: JOEY Record Number: 13 Computer Name: JOEY Record Number: 12 Computer Name: JOEY Record Number: 11 ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe -----------------EOF----------------- | |||||||
Nouvel astucien | Bonjour charlot34,
Donc apparement ton soucie est résolu Pour l'interprétation de ton RSIT je laisse le soin à "australien" ou à un menbre du Groupe Sécurité de l'interprété car ce n'est pas dans mes compétences, désolé. Ci le problème devait percisté, alors il ne te resterais plus que cette solution préconisé par "snooky" sur le forum Kaspersky: KIS 2010 9.0.0.463 > http://devbuilds.kaspersky-labs.com/devbui...0.0.0.463fr.exe Bonne journée. | |||||||
Nouvel astucien | Bonjour, Grauwolf
Charlot tout les rapports sont propres et j'ai la confirmation du faux positif ! il faut tout de même faire ceci sous vista (Important)
ensuite pour terminer, suppression des outils utilisés: Fermez toutes les applications en cours, puis téléchargez ToolsCleaner (de A.Rothstein et Dj Quiou) sur votre Bureau : - le soft va supprimer les outils utilisés dont vous n'avez plus besoin et qui sont mis a jour régulièrement.
Vous pouvez maintenant supprimer Toolscleaner et garder malwarebytes, qui est un trés bon antimalware non résident en appoint de kaspersky A titre d'exemple : un scan rapide tout les soirs (avant fermeture du pc) et un scan complet par semaine (le jour au choix), cependant il ne faut pas oublier ceci!
J'aimerais que vous fassiez une petite chose pour moi; modifiez le titre de votre sujet. Comme on connait l'infection,
S'il vous plait, notez votre sujet [Résolu] en cliquant sur Prudence sur Internet et parlez de PCAstuces autour de vous! Merci de nous avoir fait confiance
L'australien
Modifié par Anonyme le 28/10/2009 13:01 | |||||||
Petit astucien | Bonsoir australien & Grauwolf, Un grand merci pour l'aide apporter encore une fois @ + charlot34 P.S. : Pourriez m'expliquez dans la nouvelle version de KIS 0.0.736 si je clique a droite sur le K dans la barre des taches la phrase Recherche d'outil de dissimulation d'activité le K ne cesse de flasher dans la barre des taches quand il est en activité car ca cherche quelque chose mais quoi au juste ??? Merci! Modifié par charlot34 le 28/10/2009 21:11 | |||||||
Nouvel astucien | bonsoir Charlot
c'etait un plaisir... au revoir cousin lointain patrick Modifié par Anonyme le 28/10/2009 21:04 | |||||||
Astucien |
Salut, c'est la recherche de rootkit. Elle doit s'activer toute les 30 min. | |||||||
Petit astucien | Bonsoir DEGANO, merci beaucoup pour la réponse très apprécié. | |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|