AVCenter + bug page internet = virus ?

Fermé
Gervaise - Modifié par Gervaise le 8/05/2010 à 12:35
 Utilisateur anonyme - 15 mai 2010 à 13:58
Bonjour à tous. Je viens requérir votre aide car j'ai un assez gros soucis. En effet, je pense avoir chopper un bon virus. Je vous explique. Quand je fais une recherche internet, je ne sais quasi plus ouvrir une page sans qu'une petite fenêtre s'ouvre et m'indique ceci : http://img10.hostingpics.net/pics/178789Sans_titre_2.png

Ensuite, parfois, quand j'ouvre une page, j'ai une redirection vers searchcourse.com et ensuite ma page ne s'ouvre pas indiquant une url non valide.

J'espère que vous pourrez m'aider parce que j'en peux plus là -.- Merci d'avance.

A voir également:

25 réponses

Utilisateur anonyme
7 mai 2010 à 10:01
salut :

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge List_Kill'em

List_Kill'em

List_Kill'em

et enregistre le sur ton bureau

double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer Shortcut
♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 mai 2010 à 10:01
Salut,

Tu peux donner l'adresse complète de v2-My-Computer.com stp :)
0
http://v2-my-computer.com/a98e6241/?ebapy=yUzN&unys=NjIuODguNI4MS4%3DT&ubyhu=ramuarkaar
0
Utilisateur anonyme
7 mai 2010 à 10:07
lol
0
Pourtant c'est l'adresse que j'ai -.- bizarre . . .
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 mai 2010 à 10:13
merci c'est balourdé aux av :

[b]Scan VirusTotal :[/b]
MD5 : d63ce6c8cdb7f6d4ee4964927deafd8c
SHA1 : 842e85196b77cd32ad432895e652e912c8714081
SHA256 : : 8cad522b66641f4d978925a66b8e616c59a6fa777a6aa22f101d4eb417d10f58

Symantec 20091.2.0.41 2010.05.07 Trojan.FakeAV!gen24
Sunbelt 6273 2010.05.07 VirTool.Win32.Obfuscator.hg!b (v)
F-Secure 9.0.15370.0 2010.05.07 Suspicious:W32/Malware!Gemini
NOD32 5093 2010.05.07 a variant of Win32/Kryptik.EDB
0
Utilisateur anonyme
7 mai 2010 à 12:59
j'ai gagné ^^
0
Utilisateur anonyme
7 mai 2010 à 10:02
prems' ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 mai 2010 à 10:04
bha moi je veux juste le lien :)
0
Utilisateur anonyme
7 mai 2010 à 10:05
^^
0
Utilisateur anonyme
7 mai 2010 à 10:10
ok ben en attendant tu peux effectuer ce que je t'ai mis plus haut
0
C'est en cours :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
7 mai 2010 à 10:11
Je vote Koobface :p
0
Utilisateur anonyme
7 mai 2010 à 10:14
et moi un beau rogue comme en voit tant ^^
0
Vous voyez le résultat ? Il me dit que c'est posté mais je ne vois rien :/
0
Utilisateur anonyme
7 mai 2010 à 11:19
ok il est trop long ^^

envoie-le sur cijoint.fr et donne lien obtenu en echange
0
http://www.cijoint.fr/cjlink.php?file=cj201005/cijjdHJNVf.txt
0
Utilisateur anonyme
7 mai 2010 à 11:38
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Kill_Rtk

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :

NDISRD

ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat

ensuite :

▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

▶ choisis l'Option Clean

ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
-> ¤¤¤¤¤¤¤¤¤¤ Kill_Rtk By g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤ Rootkit ¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ Services :


¤¤¤¤¤ Files :


¤¤¤¤¤ Keys | Root


¤¤¤¤¤ Keys | Services

¤¤¤¤¤¤¤¤¤¤ Kill_Rtk By g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤ Rootkit ¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ Services :


¤¤¤¤¤ Files :


¤¤¤¤¤ Keys | Root

¤¤¤¤¤¤¤¤¤¤ Kill_Rtk By g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤ Rootkit ¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ Services :


¤¤¤¤¤ Files :


¤¤¤¤¤ Keys | Root


¤¤¤¤¤ Keys | Services

-> http://www.cijoint.fr/cjlink.php?file=cj201005/cijPq53VK3.txt
0
Utilisateur anonyme
7 mai 2010 à 12:53
à mon avis tu n'as pas fait ce demandé ou tu l'as fait 10 fois ^^
0
Je dois tout refaire ??
0
Utilisateur anonyme
7 mai 2010 à 12:57
tu as bien collé ce que je t'avais demandé dans le premier bloc notes blanc qui s'est ouvert ?
0
Voilà l'étape 1 refaite.

¤¤¤¤¤¤¤¤¤¤ Kill_Rtk By g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤ Rootkit ¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ Services :


¤¤¤¤¤ Files :


¤¤¤¤¤ Keys | Root


¤¤¤¤¤ Keys | Services
0
Oui j'ai bien collé ce que tu m'as dit dans le bloc notes que j'ai ensuite enregistré . . . Pourquoi ? Y a un soucis ? :(
0
Utilisateur anonyme
8 mai 2010 à 17:43
ben non mais du fait que tu l'aies faite plusieurs fois je n'ai pas confirmation de la suppression........
0
Veux tu que je refasse tout ?
0
Utilisateur anonyme
10 mai 2010 à 11:55
bonjour non je suis un peu perdu là.....refais l'option search stp
0
Voilà, désolée de mon absence ^^

Voici le rapport après avoir fait "search".

http://www.cijoint.fr/cjlink.php?file=cj201005/cijadYEnAI.txt
0