[résolu]infection Trojan.HTML.IFrame

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 15 Avr 2012 11:21

zaede a écrit:Si le PC ragit bien c'est ok , sinon il va falloir recommencer la manip et prendre le deuxieme réparer proposer, le premier etant la console

Le problème est toujours là, impossible d'effacer un fichier du dossier Téléchargement, accès refusé ... :(
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 15 Avr 2012 16:08

Bonjour Jean Aimar, tu as la posibilité d'effacer en mode sans echec?

F8 au demarrage du PC
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 15 Avr 2012 18:06

zaede a écrit:tu as la posibilité d'effacer en mode sans echec?

En mode sans échec, cela fonctionne, je n'ai pas le message ("accès refusé"), et je retrouve bien le fichier dans la corbeille ...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 15 Avr 2012 20:33

Tu es bien en session administrateur ?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 15 Avr 2012 20:46

zaede a écrit:Tu es bien en session administrateur ?

Oui, enfin, sur une session dotée de ces droits, mais pas celle que le vendeur m'a installée à l'origine ... et dont le ne connais plus le mot de passe, et que je n'ai jamais utilisée, sauf pour créer tout au début celle que j'utilise tous les jours maintenant ...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 16 Avr 2012 16:42

Bonjour Jean Aimar

Fait un clic droit sur ce dossier (telechargement) ==> Propriétés et decoche la case devant lecture seule ==> Appliqué puis Ok

redémarre puis vérifie si tu peux supprimer un fichier dans ce dossier
Si tu ne peux pas, repete cette manipe sur le fichier a supprimer
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 16 Avr 2012 20:55

zaede a écrit:Fait un clic droit sur ce dossier (telechargement) ==> Propriétés et decoche la case devant lecture seule ==> Appliqué puis Ok
redémarre puis vérifie si tu peux supprimer un fichier dans ce dossier
Si tu ne peux pas, repete cette manipe sur le fichier a supprimer

apparemment, il est toujours impossible de supprimer ce fichier ...

Je note ceci : lorsque j'amène le pointeur de ma souris sur la case à "décocher", ladite case passe d'un carré vert clair (donc ce n'est pas une coche) à un carré vert foncé, et lorsque je clique dessus, la case devient blanche, et Win me demande si je veux appliquer la nouvelle propriété au dossier seul ou à l'ensemble des sous dossiers et fichiers, ou bien au dossier seul. Dans l'un ou l'autre cas, je n'arrive pas à le supprimer, même si je redémarre l'ordi et repète l'opération. D'ailleurs, chaque fois que je reviens dessus après avoir essayé de supprimer ce fichier, la case à cocher est de nouveau vert clair : la propriété ne semble pas être inscrite de façon permanente.
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 17 Avr 2012 16:04

Bonjour Jean Aimar

Il y a un message d'erreur lors de la suppression?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 17 Avr 2012 20:51

zaede a écrit:Il y a un message d'erreur lors de la suppression?

Oui, toujours le même, ladite "supression" est rejetée avec le message : "accès refusé" ...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 18 Avr 2012 18:39

Re, on va verifier avec un autre scanneur

Télécharge OTL sur le Bureau. http://oldtimer.geekstogo.com/OTL.exe

- Fait un double clic sur l'icône pour le lancer. Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal.

- Sous Registre: standard coche Tous.

- Coche les cases à coté de Recherche Lop et Recherche Purity.

- Clique sur le bouton Analyse. Ne modifie aucun paramètre sans qu'on ait dit de le faire. L'analyse ne va pas durer longtemps.


* Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt.
Ces fichiers sont sauvegardés au même endroit que OTL.

* Poste les via cjoint.com
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 21 Avr 2012 14:26

zaede a écrit:Télécharge OTL sur le Bureau. http://oldtimer.geekstogo.com/OTL.exe

Je crois que nous avons déjà fait une analyse avec OTL tout au début ...
Quoi qu'il en soit, voici les derniers résultats ...
Le téléchargement direct sur le bureau de l'ordi ne marche pas ("échec"), mais j'ai pu charger OTL depuis mon PC sur le bureau de l'ordi via ma clé USB. Double cliqué sur OTL, Avast râle mais lancement normal sans passer par sa Sandbox, puis Comodo râle aussi, mais lui permets d'exécuter OTL.

Voici les liens :

OTL : http://cjoint.com/?BDvo75q9H76
Extras : http://cjoint.com/?BDvpdYboMc3
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 21 Avr 2012 22:40

Bonsoir Jean Aimar

Je ne vois rien de spécial dans ces rapports et je ne vois pas pourquoi la suppression est refusée dans telechargement

Regarde éventuellement cette page
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 22 Avr 2012 22:48

zaede a écrit:Je ne vois rien de spécial dans ces rapports et je ne vois pas pourquoi la suppression est refusée dans telechargement

Le problème n'est pas lié au dossier Téléchargement : il se produit pour les fichiers se trouvant par exemple sur le Bureau, et se produit n'importe où sur le disque dur. Par contre, je peux effacer les fichiers localisés sur un clé USB. Et en mode sans échec, cela marche aussi. Le libellé du message complet du message est le suivant : "Impossible de supprimer le fichier ***, accès refusé, vérifiez que le disque n'est pas plein, et que le fichier n'est pas utilisé actuellement". Le message semble apparaitre à la fin de l'opération (donc pas immédiatement), à la fin de sa copie dans la corbeille, donc au moment de l'effacement effectif de l'objet sur sa source. Le problème se produit pour tous les comptes, administateur ou pas ; le message d'erreur apparaît aussi en faisant glisser un fichier quelconque dans la corbeille (par clic droit ou gauche), mais le problème ne semble ne pas avoir concerné le fichiers qui auraient pu s'y trouver déjà : j'ai apparemment pu vider la corbeille sans problème ...

La seule chose que je n'ai pas encore faite est d'avoir sélectionné "Installation", puis "Réparer" dans la séquence du choix "Installation" ou "Réparation/Récupération" dans la phase "Réparer XP", comme expliqué sur le tuto que tu m'as indiqué. Cette option "Installation" puis "Réparer" a-t-elle pour effet de recharger tout le logiciel de Win/XP (le Kernel), sans modifier le disque dur ? Comment déterminer si le problème (bien solide) est dû au logiciel ou à une information erronée inscrite dans la structure des fichiers ?

Le problème est peut-être dû à paramétrage incorrect du système de fichiers, mais rien n'a été modifié dans ces zônes-là, d'autant plus que le problème a surgi brusquement. Et c'est à ce moment que j'ai découvert le virus indiqué en titre ...

L'ordi est utilisé de façon très basique par ma compagne (mails, stockage de photos, visualisation d'émissions télé), je n'interviens que comme administrateur (MAJ, scans, installation de produits, etc)

J'ai lu la doc citée par le lien, mais je doute que cela soit très utile, le problème se produisant quel que soit le fichier ou dossier ...

Enfin, est-il envisageable techniquement de réinitialiser complètement le disque dur, en rechargeant Win depuis de CD d'origine, donc de remettre l'ordi dans son état normal, après avoir sauvegardé toutes les données personnelles sur un support externe ???
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 23 Avr 2012 13:07

Bonjour Jean Aimar

L'option installer et Réparer remet XP dans sa configuration d'origine mais n'efface pas les fichiers et dossiers
En fait, c'est quasi la seule solution pour avoir un OS pleinement fonctionnel ici
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 23 Avr 2012 13:32

zaede a écrit:L'option installer et Réparer remet XP dans sa configuration d'origine mais n'efface pas les fichiers et dossiers
En fait, c'est quasi la seule solution pour avoir un OS pleinement fonctionnel ici

OK, je vais tenter la chose à la prochaine occasion ... si c'est l'OS qui est devenu défaillant, il reste donc une chance pour réparer le problème ... Les MAJ de Win XP seront-elles conservées ?
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 23 Avr 2012 16:23

Pas sur mais il me semble que oui pour les mises a jour et oui, Windows devrait rouler mieux après
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 01 Mai 2012 17:59

zaede a écrit:Pas sur mais il me semble que oui pour les mises a jour et oui, Windows devrait rouler mieux après

J'ai tenté la séquence "installation/réparation", mais cela n'a pas résolu mon problème d'effacement de fichiers... toujours "accès refusé". De plus, pendant l'opération, certains éléments n'ont pu être (re)trouvés, avec des messages du type "ess.cli.dll cannot be found", probablement toute une série de modules supposés(?) être sur D:\i386... bref, mon ordi ne marche plus trop bien ... (peut-être aurais-dû effectuer une restauration auparavant). Où peut-on retrouver ces modules manquants? J'ai pu sauver auparavant tous mes fichiers importants (sauf les applications), ne puis-je sortir de tout cela qu'en effectuant une ré-installation complète ???

C'est tout de même curieux : dans un premier temps, j'ai pu effacer quelques fichiers normalement (depuis le compte admin), au point que j'avais cru le problème résolu, mais le problème est revenu presque tout de suite ... Exemple : j'ai pu mettre à la Corbeille un fichier que j'y ai retrouvé, et dont j'ai affiché les propriétés, et qui d'après celles-ci, a été "supprimé le mardi, 1. mai 2012, 18.09.50, créé le mercredi, 12 octobre 2011, 10:10:13", mais actuellement, un autre fichier voisin similaire ne peut pas être supprimé...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 01 Mai 2012 22:44

Bonsoir Jean Aimar

Surprenant que le problème persiste a la réinstallation

Là je ne vois plus trop quoi faire
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 02 Mai 2012 08:01

zaede a écrit:Surprenant que le problème persiste a la réinstallation

Une indication : lors du premier boot après la ré-installation, le problème semblait être corrigé : c'est là que j'ai pu effacer quelques fichiers. Mais j'ai noté aussi que l'apparence du bureau était anormale : la barre d'outil en bas de l'écran était sur fond blanc (et non bleu), et l'affichage du menu Démarrer était aussi sur fond blanc. Et la police de caractères n'était pas la même que d'habitude. C'est après avoir arrêté l'ordi et redémarré que l'aspect de la barre d'outils est redevenu normal et que je n'ai de nouveau plus pu effacer des fichiers ... Et je ne comprends pas pourquoi lors de la réparation le système m'a demandé d'indiquer où il fallait chercher les modules manquants, puisqu'il ne les trouvait pas sur le CD d'installation ... En fait, serait-ce possible de les "pomper" depuis mon autre PC ?

Par ailleurs, je dispose d'un autre CD livré d'origine avec l'ordi, intitulé : "drivers and utilities", devrais-je l'utiliser ? (bien que je n'ai jamais été invité à le faire pendant le processus de réparation). Tout cela est bien mystérieux.
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 02 Mai 2012 22:42

Bonjour Jean Aimar

Si c'est le même systeme, il est possible de prendre certains fichiers mais ça ne marche pas pour tout

Driver utility possede les pilotes d'installation
Tu peux les installer a partir de ce cd
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

PrécédenteSuivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 2 invités
cron