Quelqu'un connait-il ce virus

Profil bloqué -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

Quelqu'un connait-il ce virus? : "plugin-adf1.php" Mon anti-virus l'a détecté et n'a pas pu l'éliminer et donc l'a placé en quarantaine, mais il semblerait que ce dernier m'empêche d'accéder à certains réseaux, et donc je voudrais m'en débarrasser.

merci

6 réponses

  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    ton antivirus te l'a décelé dans quel fichier ?

    ===

    Pour que j'en sache plus, fais ceci :

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    Double clique sur le raccourci ZHPDiag sur ton Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur la flèche bleue.

    Ton navigateur par défaut va s'ouvrir sur la page pjjoint.malekal.com (si il était resté ouvert, un onglet supplémentaire s'ouvre sur cette page).

    Clique sur Parcourir et cherche le répertoire C:\ZHP

    Sélectionne le fichier ZHPDiag.txt et clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Donne moi le lien qui figure dans la zone "L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est :"

    Ce lien est de la forme https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111209_j10f7x12v13v
    1
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    j'aurai préféré apprendre où ton AV avait décelé ce virus.
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Y a des chances que ce soit une url de l'exploit kit BlackHole et notamment l'exploit PDF, le nom de la page est utilisée en tout cas.

    Exemple
    hxtp://freac.net/content/adp1.php?f=61
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Profil bloqué
     
    ce matin je voulais vous repondre et vous donner l'adresse, mais mon AV avais mis le virus en quarantaine et à vidé la quarantaine, donc je ne peux pas vous dire ou il l'avais trouvé.
    0
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    exécute ZHPDiag que l'on voit si il y a des dégâts résiduels.
    0