Virus adware-onestep.k

Fermé
gégé57310 Messages postés 157 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 24 août 2023 - 16 févr. 2011 à 13:54
 Utilisateur anonyme - 18 févr. 2011 à 20:18
Bonjour, A chaque examen de mon ordi par McAfee , il détecte un programme potentiellement indésirable intitulé "adware-onestep.k" quand j'essaye de le mettre en quarantaine cela me donne "problème non corrigé"
J'ai essayé plusieurs solutions avec ZHP Diag - Rkill - malwarebytes mais je n'arrive pas à m'en débarasser.
Ce virus est-il dangereux pour mon ordi ?
Sur quoi agit-il
Comment faire pour m'en débarasser
Merci d'avance à tous



A voir également:

25 réponses

gégé57310 Messages postés 157 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 24 août 2023 9
18 févr. 2011 à 12:28
bonjour
Je viens de faire l'analyse complète avec mon antivirus Mcafee et j'ai toujours le même problème détecté potentielement indésirable adware-onestep.k.
Ce "virus " est-il dangereux et sur quoi agit-il car je n'ai aucun problème.
0
Utilisateur anonyme
18 févr. 2011 à 13:24
Tu peux me donner le chemin exact di fichier indesirable??
0
gégé57310 Messages postés 157 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 24 août 2023 9
18 févr. 2011 à 17:44
bonjour.Excuse moi d'avoir été long à te répondre.mais j'ai eu des problèmes de virus toute l'aprés midi/
Ce matin tout était ok.J'ai lancé une analyse complète,seul le virus cité plus haut "adware-onestep.k" n'a pu être mis en quarantaine,mais mon pc fonctionnait bien.Ma petite fille est venue chez nous et a joué sur l'ordi à des jeux de filles.Quand elle est partie c'est la que tout a commencé.je ne sais pas si c'est de causes a effets mais des fenêtres s'ouvraient les unes aprés les autres provenant toutes de l'icone de vista en bas a droite de l'ecran.
me donnant des attaques de port38652 , 38604 etc
et d'autres messages genre attaque from 214.2277.248.189 port 38652
threat trojan psw.win32 coced.219
visa anti-spytware has blocked a program from accessing the internet
internet explorer infected whit trojan-bnk.win32.keyloggen.gen
etc...
J'ai lancé le programme rkill puis malware bytes
j'ai refait une analyse complete avec mcafee en me deconnectant d'internet , aucun virus détecté.
et en ce moment je refais la même analyse en etant connecté.
Pour l'instant les fenetres d'alerte n'apparaissent plus.
je te donnerai le résultat une fois l'analyse terminée
0
gégé57310 Messages postés 157 Date d'inscription lundi 8 juin 2009 Statut Membre Dernière intervention 24 août 2023 9
18 févr. 2011 à 18:59
voila l'analyse est terminée.aucun virus juste le potentiellement indésirable
adware-Onestep.k
fichiers infectés:
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\694FF7LL\upgrade[1].cab

c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\617RHMUZ\upgrade[1].cab

c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\617RHMUZ\upgrade[3].cab


c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\J2TPO69A\upgrade[2].cab

c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[1].cab

c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[2].cab

c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[3].cab
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
18 févr. 2011 à 20:18
On va essayer de virer les fichiers avec the avenger.Tiens moi au jus.

1. Télécharge http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ par Swandog46 sur ton Bureau.

* Décompresse le fichier
* avenger.exe sur le bureau

2. Copie le contenu en gras ci-dessous (CTRL+C),




Files to delete:
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\694FF7LL\upgrade[1].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\617RHMUZ\upgrade[1].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\617RHMUZ\upgrade[3].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\J2TPO69A\upgrade[2].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[1].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[2].cab
c:\windows\system32\config\systemprofile\appdata\local\microsoftwindows\
temporyinternetfiles\content.IE5\UWMARVW2\upgrade[3].cab





Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

3. Maintenant, lance The Avenger par clic droit, exécuter en tant qu'administrateur.

* Faites un clic droit sur la fenêtre sous "Input Script There":, Et choisissez Coller.A présent du dois avoir le script dans la fenétre blanche d' Avenger.
* Clique sur Exécuter
* Réponds "Yes" quand demandé.

4. The Avenger va automatiquement faire ce qui suit:

* Il va Redémarrer le système.
* Pendant le redémarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, c'est normal.
* Après le redémarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt

5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta prochaine réponse.

Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html
0