OVH Cloud OVH Cloud

Exploit.IFram.FileDownload

4 réponses
Avatar
Pote âgé
Bonjour à tous.
KAV est en train de faire son contrôle total du PC et me trouve
Exploit.IFram.FileDownload caché dans un fichier eru20F.tmp situé dans le
/temp de Windows XP SP1.
Quarantaine proposée et acceptée.
Sur la toile, seul un site italien semble connaître.
Et vous ?
Pote contaminé

4 réponses

Avatar
Frederic Bonroy
Pote âgé wrote:

KAV est en train de faire son contrôle total du PC et me trouve
Exploit.IFram.FileDownload caché dans un fichier eru20F.tmp situé dans le
/temp de Windows XP SP1.
Quarantaine proposée et acceptée.
Sur la toile, seul un site italien semble connaître.


Normal, c'est IFrame avec un "e". C'est une tentative d'exploiter une
faille (encore une) dans IE. Sans doute est-ce un fichier HTML
quelconque. C'est dans les fichiers temporaires d'IE ou dans le
répertoire temporaire "général"?

Avatar
JacK
sur les news:cpc38o$s2$
Salut Pote âgé qui signalait:
Bonjour à tous.
KAV est en train de faire son contrôle total du PC et me trouve
Exploit.IFram.FileDownload caché dans un fichier eru20F.tmp situé
dans le /temp de Windows XP SP1.
Quarantaine proposée et acceptée.
Sur la toile, seul un site italien semble connaître.
Et vous ?
Pote contaminé


Tentative d'exploitation d'une faille corrigée si ton OS est à jour.

Vide le fichier Temp.
--
http://www.optimix.be.tf /MVP Windows Security/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*

@(*0*)@ JacK

Avatar
Pote âgé
Frederic Bonroy wrote:
| |
| Normal, c'est IFrame avec un "e". C'est une tentative d'exploiter une
| faille (encore une) dans IE. Sans doute est-ce un fichier HTML
| quelconque. C'est dans les fichiers temporaires d'IE ou dans le
| répertoire temporaire "général"?

Merci Fréderic
Je suis un ane, il y "avait" bien un (e).
Pour répondre également à Christophe T, j'ai vidé "temp".
Je ne sais d'où ça venait.
Merci à vous deux.
Pote sain
Avatar
-
Frederic Bonroy wrote:
| |
| Normal, c'est IFrame avec un "e". C'est une tentative d'exploiter une
| faille (encore une) dans IE. Sans doute est-ce un fichier HTML
| quelconque. C'est dans les fichiers temporaires d'IE ou dans le
| répertoire temporaire "général"?

Merci Fréderic
Je suis un ane, il y "avait" bien un (e).
Pour répondre également à Christophe T, j'ai vidé "temp".
Je ne sais d'où ça venait.
Merci à vous deux.
Pote sain

Installe Firefox 1.0, et tu seras plus tranquille avec les failles et

autres spywares qu'avec IE...

@+, "-".