Quelqu'un connait-il ce virus

Profil bloqué -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Quelqu'un connait-il ce virus? : "plugin-adf1.php" Mon anti-virus l'a détecté et n'a pas pu l'éliminer et donc l'a placé en quarantaine, mais il semblerait que ce dernier m'empêche d'accéder à certains réseaux, et donc je voudrais m'en débarrasser.

merci

A voir également:

6 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

ton antivirus te l'a décelé dans quel fichier ?

===

Pour que j'en sache plus, fais ceci :

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.

Pour transmettre le rapport clique sur la flèche bleue.

Ton navigateur par défaut va s'ouvrir sur la page pjjoint.malekal.com (si il était resté ouvert, un onglet supplémentaire s'ouvre sur cette page).

Clique sur Parcourir et cherche le répertoire C:\ZHP

Sélectionne le fichier ZHPDiag.txt et clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Donne moi le lien qui figure dans la zone "L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :"

Ce lien est de la forme https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_j10f7x12v13v
1
Profil bloqué
 
ok merci
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

j'aurai préféré apprendre où ton AV avait décelé ce virus.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Y a des chances que ce soit une url de l'exploit kit BlackHole et notamment l'exploit PDF, le nom de la page est utilisée en tout cas.

Exemple
hxtp://freac.net/content/adp1.php?f=61
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Profil bloqué
 
ce matin je voulais vous repondre et vous donner l'adresse, mais mon AV avais mis le virus en quarantaine et à vidé la quarantaine, donc je ne peux pas vous dire ou il l'avais trouvé.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

exécute ZHPDiag que l'on voit si il y a des dégâts résiduels.
0