[résolu]infection Trojan.HTML.IFrame

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 14 Juin 2012 11:39

zaede a écrit:
Si c'est le même systeme, il est possible de prendre certains fichiers mais ça ne marche pas pour tout

Bonjour zaede,

Je me permets de reprendre contact, après quelques semaines de silence (j'ai été très occupé à autres choses jusqu'à maintenant)...

L'ordi de mon conjoint péclote toujours, il a fonctionné à peu près correctement pendant tout ce temps, mais sans que le problème soit résolu (toujours impossible d'effacer des fichiers, de tourner Ccleaner, d'effectuer des MAJ, nombreux messages d'erreurs système, etc ...)
Aussi j'ai décidé de tenter une ré-installation complète à partir des CDs d'installation (dommage que je n'ai prévu de points de réstauration, ce qui m'aurait peut-être dispensé de cette opération). J'ai sauvegardé sur un disque externe toutes mes données, ainsi que les procédures d'installation de mon antivirus et de mon parefeu, ce qui devrait me permettre de les réinstaller sans devoir passer par Internet. J'ai tout de même une question : l'OS va t-il me rechercher automatiquement les MAJ de Windows (il devrait en avoir un bon paquet) ??? Je pense à priori que cela devrait être le cas, mais j'apprécierais une réponse avant de me lancer, étant donné que je m'avance en terrain totalement inconnu ...
Y aurait-il d'autres points à prévoir, avant que je ne zappe définitivement mon disque dur ?

(mes excuses pour reprendre contact de cette façon, il faudrait peut-être ouvrir un nouveau fil, comme par exemple : ré-installation complète à partir des CDs...)

Merci par avance pour toute aide.
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 14 Juin 2012 17:10

Bonjour Jean Aimar

Les mises a jour se lanceront après la réparation, pas de problème

Apres une réinstallation complète, le mieux est d'installer le SP2 puis le SP3 apres redémarrage
Ensuite laisser les mises à jour se faire normalement
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 16 Juin 2012 20:45

zaede a écrit:Les mises a jour se lanceront après la réparation, pas de problème

OK, merci pour l'info, cela me rassure ...

zaede a écrit:Apres une réinstallation complète, le mieux est d'installer le SP2 puis le SP3 apres redémarrage

Le CD d'install disposait déjà de SP2, que j'ai donc déjà, et j'ai vu qu'on peut rappeler SP3 : qu'apporte vraiment le SP3 ?
Faut-il disposer d'Internet pour passer à SP3 ?

L'install s'est bien passée, et j'ai pu installer l'antivirus ainsi que le firewall ... mais j'ai un problème avec le clavier : comment définit-on le type de clavier (j'ai un clavier suisse-romand, du type QWERTZUIOP, et l'install m'a mis un clavier français, apparemment, pas d'autre choix. Les touches q et a sont interverties, il y a encore d'autres interversions ... et je n'arrive pas à trouver l'endroit où cela se situe ... Quelle est la méthode la plus simple pour résoudre ce pb ?

[un peu plus tard 1]
Il semble exister une solution en éditant le registre, décrite dans ce forum en hxxp://www.ntfaqfr.com/ntfaq/sysconf71.htm ... Cette solution, qui date de 2005, est-elle toujours valable pour XP sur un Dell Precision M6300 ? Est-ce aussi par regedit que l'on doit passer pour ajuster la définition de d'écran, et comment ? C'est un 17 pouces ...

En me basant sur hxxp://www.libellules.ch/phpBB2/problem ... t9500.html, j'ai essayé d'utiliser regedit.exe, d'abord sur mon PC, pour voir quelles sont les valeurs associées à HKEY_USERS\.DEFAULT\Keyboard\Preload correspondant au clavier suisse-romand, qui sont respectivement :

1 REG_SZ 0000100c
2 REG_SZ 00000409
3 REG_SZ 0000040c

et tenté de les introduire dans l'ordi, mais là il n'y que 2 entrées, la 1 et la 2. Comment introduire la valeur 40c pour la 3ème entrée

[un peu plus tard 2]
J'ai résolu le pb du clavier par regedit, apparement après avoir sélectionné l'option français(suisse) et en relançant l'install complet.
Le pb de la taille/définition de l'écran est résolu aussi ...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 18 Juin 2012 17:39

Bonjour Jean Aimar, desolé je n'etais pas présent ce week-end
Il suffit de creer la troisieme valeur dans le registre en général
Ou en sommes nous ici?
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 18 Juin 2012 22:09

zaede a écrit:Ou en sommes nous ici?

Les problèmes d'écran et de clavier sont résolus.
Mais je n'arrive pas à faire en sorte que l'ordi, qui dispose d'un wifi intégré, puisse détecter mon réseau, défini par un SSID et une clé d'encryptage : la lampe témoin du wifi, qui clignote d'habitude, reste résolument éteinte. J'ai lu qu'il existerait une combinaison de touche Fn F2 pour activer le wifi, mais je ne sais ni comment, ni quand l'utiliser exactement. Toutes mes tentatives sont restées vaines jusqu'à maintenant ...

A quoi devrait ressembler le résultat de la commande ipconfig /all en ligne de commande pour un laptop avec wifi integré ?
Actuellement, l'affichage est vide ...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 19 Juin 2012 19:59

Re, regarde si tu n'as pas un curseur devant ou encore la touche Fn2

Poste le resultat de l'ipconfig
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 19 Juin 2012 20:38

zaede a écrit:Re, regarde si tu n'as pas un curseur devant ou encore la touche Fn2
Poste le resultat de l'ipconfig

J'ai la touche Fn, en bas à gauche, à droite de la touche Ctrl, et la touche F2, en haut à gauche, avec le symbole d'une antenne wifi
dessus, (entre F1, avec un croissant de lune, et F3, avec le dessin d'une batterie), mais pas de curseur nulle part, en fait, je ne sais à quoi devrait ressembler ce curseur... Pas de touche marquée Fn2. Il s'agit d'un clavier Dell Précision M6300.
Pour ipconfig, je n'ai que la première ligne de titre du display ...

Lien pour l'image du clavier (pas en suisse romand, mais correct en ce qui concerne les touches Fn et F2) : (www).discountelectronics.com/index.php?l=product_images&p=14849

J'ai regardé dans l'affichage de services.msc, mais je ne sais exactement à quelle entrée correspond le wifi ...

[plus tard] J'ai trouvé un article intéressant (en anglais) : brighthub.com/computing/hardware/articles/72904.aspx#

J'ai donc cherché dans le BIOS une entrée relative à Wifi, et il me dit que cette entrée (la dernière de toute la liste) est mise à "enabled" par défaut. Et la loupiote du wifi ne clignote toujours pas lors du boot, et donc pas d'accès à Internet, comprends vraiment pas pourquoi...
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 20 Juin 2012 20:35

Re, c'est la touche avec le symbole du wifi a appuyer simultanément avec celle Fn
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 20 Juin 2012 22:03

zaede a écrit:Re, c'est la touche avec le symbole du wifi a appuyer simultanément avec celle Fn

Appuyer simultanément sur les touches Fn et F2(antenne) ne produit aucun effet... probablement la configuration de la connexion est fautive qqpart. Je cherche à me connecter à mon réseau privé, j'ai pourtant fourni le SSID et ma clé WPA, mais même sans cela, l'interface wifi devrait pouvoir détecter la présence de mon réseau, et ceux du voisinage, or, il n'en est rien. Qu'est-ce qui peut bien clocher ???
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 21 Juin 2012 17:27

Re, je pense qu'il faudra poser cette question dans la rubrique prévu
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 21 Juin 2012 21:49

Bonsoir zaede
zaede a écrit:Re, je pense qu'il faudra poser cette question dans la rubrique prévu

C'est à dire ouvrir un nouveau fil ? Cela me paraît approprié.

Une question : faut-il utiliser le 2em CD "Dell DRIVERS AND UTILITIES" que j'ai reçu avec avec l'ordi ?
Je n'ai jamais été prompté pour le faire lors de la ré-installation de Windows XP SP2.
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 22 Juin 2012 17:06

Bonjour Jean Aimar, ouvrir un nouveau post concernant le wifi dans la rubrique approprié
Oui essaie de reinstaller le driver wifi via le cd fournis par dell
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame [résolu]

Messagepar Jean Aimar » 24 Juin 2012 20:22

zaede a écrit:ouvrir un nouveau post concernant le wifi dans la rubrique approprié
Oui essaie de reinstaller le driver wifi via le cd fournis par dell

Bonsoir zaede,
J'ai pu finalement réinstaller le driver wifi depuis le CD, rétablir ma connexion Internet et peux continuer la MAJ de mon ordi.
Le problème est donc pratiquement résolu, sauf que formellement l'origine du problème reste inconnue, peut-être un virus qui a modifié le comportement de mon ordi (pour rappel, plus de possibilité d'effacer un fichier ou un dossier ...)
Je ferme donc ce fil et te remercie pour tous tes messages et réponses, et ta patience déployée tout au long de ces nombreuses semaines, qui m'ont éclairé sur bien des domaines qui m'étaient peu connus ... :-D
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Re: infection Trojan.HTML.IFrame

Messagepar zaede » 24 Juin 2012 22:39

Bonjour Jean Aimar, c'est une excellente nouvelle que voilà, je commençais à être à court d'idées

- On va maintenant procéder au nettoyage des outils téléchargés.

- Télécharge DelFix (d'Xplode) sur ton bureau :

- Lance le et clique sur Recherche

- Le scan fini clique sur Suppression

- Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


Garde:

- MalwareByte's, l Un scan tous les dix jours après une mise à jour de l'outil aidera ton PC à rester en forme



Et maintenant je te fais le traditionnel discours de prévention et de sécurité.

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, défragmentation)



Verifie si ta console Java est à jour:

Java Sun et télécharge la dernière version (si ta version actuelle n'est pas à jour)

Après installation et redémarrage (toujours si elle n'était pas à jour), va dans panneau de configuration/Ajouter-Supprimer des programmes afin de désinstaller l'ancienne version, ceci pour récupérer de l'espace disque et éventuellement pour virer les failles présentes dans cette ancienne version.

Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.

En cas de problèmes chez Sun, tu peux aller télécharger la dernière version chez File Hippo

- Si tu considères ton problème comme résolu, édite le premier post et met [Résolu] derriere le titre
Avatar de l’utilisateur
zaede
Super Libellulien
Super Libellulien
 
Messages: 2747
Inscription: 10 Sep 2011 21:53

Re: infection Trojan.HTML.IFrame

Messagepar Jean Aimar » 25 Juin 2012 18:45

zaede a écrit:- Télécharge DelFix

Voilà le rapport (j'ai supprimé les lignes blanches)
# DelFix v8.8 - Rapport créé le 25/06/2012 à 19:07:08
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : chen - 1KQ7D3J (Administrateur)
# Exécuté depuis : C:\Documents and Settings\chen\Mes documents\Téléchargements\DelFix-8.8.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [608 octets] - [25/06/2012 18:58:24]
DelFix[S1].txt - [460 octets] - [25/06/2012 19:02:32]
DelFix[R2].txt - [722 octets] - [25/06/2012 19:06:46]
DelFix[S2].txt - [678 octets] - [25/06/2012 19:07:08]

########## EOF - C:\DelFix[S2].txt - [801 octets] ##########

A propos de Java (mis à jour sur mon PC, pas encore installé sur l'autre ordi), faut-il garder JavaFX ?

Merci pour les recommandations. J'utilise MBAM régulièrement, Windows Update toujours en mode automatique, SP3 sur mes bécanes (PC+ordi) (installation très longue sur l'ordi, interrompue [j'ai cru la machine bloquée], mais qui s'est apparemment terminée normalement), parefeu (Comodo), et anti virus (Avast) en standard... attitude vigilante de rigueur, qui ne suffit pas toujours ... Globalement, l'ordi qui vient de recevoir Windows XP (SP3) semble marcher correctement, bien que certains logiciels (drivers, programmes, extension) nécessaires ne soient pas tous encore installés (tel java...)

Merci encore pour toute l'aide :-D
Jean Aimar
Libellulien Junior
Libellulien Junior
 
Messages: 263
Inscription: 22 Aoû 2007 12:10

Précédente

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités