[Résolu] Fichiers cachés sous Avira + Hook sur IAStore

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Lec
Messages : 8
Inscription : 20 mai 2012 22:15

[Résolu] Fichiers cachés sous Avira + Hook sur IAStore

par Lec »

Bonjour à tous,

Je n''y arrive pas tout seul (pourtant j'essaye ...si si). Ça fait déjà trois fois que mon Avira sonne sur l'arrivée d'un virus HTML/Framer.pyvcgr, qu'il empêche d'installer. Un scan m'a donné ça :

Recherche débutant dans 'E:\Users\F & MP\Documents\Fichiers Outlook\Mozilla\Firefox\Profiles\b6nh7jkn.default\cache2\entries\FE4413EC303AD9557E1FB875CD76261E38FD32CF'
E:\Users\F & MP\Documents\Fichiers Outlook\Mozilla\Firefox\Profiles\b6nh7jkn.default\cache2\entries\FE4413EC303AD9557E1FB875CD76261E38FD32CF
[RESULTAT] Contient le modèle de détection du virus de script HTML HTML/Framer.pyvcgr
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '51167f22.qua'!

Bref je me dis qu'il y a peut-être un intrus qui ouvre une porte chez moi.
Scan en profondeur : Il m'a également indiqué que j'avais un fichier caché et que la mémoire pouvais avoir été altéré par un virus. J'ai essayé de passer un peu tout ce que je connaissais de facile : Avira Rescue live CD, Avast, Avast Live CD, MalwareByte, TdssKiller de Kaspersky, mais rien n'y fait le fichier reste caché.

Enfin un coup de RogueKiller pour voir :
¤¤¤ Antirootkit : 7 (Driver: CHARGE) ¤¤¤
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_CREATE[0] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_CLOSE[2] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_DEVICE_CONTROL[14] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_INTERNAL_DEVICE_CONTROL[15] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_POWER[22] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_SYSTEM_CONTROL[23] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0
[IRP:Addr(Hook.IRP)] \SystemRoot\system32\DRIVERS\iaStor.sys - IRP_MJ_PNP[27] : C:\Windows\system32\DRIVERS\nvlddmkm.sys @ 0x6b032c0

Tout ça me parait pas net, qu'en pensez-vous, faut-il que je persévère et dans quelle direction ?

Merci de votre aide !!
Dernière modification par Lec le 22 sept. 2014 07:29, modifié 3 fois.
Lec
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Malekal_morte »

Salut,

Ce sont des détections dans des mails, probablement un pièce jointe en HTML ou un mail en HTML.
Pas de quoi s'inquiéter.

Les "détections" RogueKiller ne sont pas grave.
Ton rapport OTL n'est pas lisible.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Lec
Messages : 8
Inscription : 20 mai 2012 22:15

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Lec »

Argh je sais plus trop j'avais plein de fenêtres ouvertes.... peut-être Neflix, mais rien qui casse trois pattes à un canard.
Lec
Lec
Messages : 8
Inscription : 20 mai 2012 22:15

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Lec »

Il me dit "pas encore téléchargé", je peux faire un copier/coller direct ?
Dernière modification par Lec le 21 sept. 2014 21:03, modifié 1 fois.
Lec
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Fichiers cachés sous Avira + Hook sur IAStore

par angelique »

Marche pas !

utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Lec
Messages : 8
Inscription : 20 mai 2012 22:15

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Lec »

Ok merci donc re :
OTL :
EXTRA :

(et désolé...)
Dernière modification par Lec le 22 sept. 2014 07:27, modifié 1 fois.
Lec
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Malekal_morte »

Rien d'anormal.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Lec
Messages : 8
Inscription : 20 mai 2012 22:15

Re: Fichiers cachés sous Avira + Hook sur IAStore

par Lec »

Merci pour tout !
Lec
Malekal_morte
Messages : 113189
Inscription : 10 sept. 2005 13:57

Re: [Résolu] Fichiers cachés sous Avira + Hook sur IAStore

par Malekal_morte »

Pas de problème PDT_008
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »