Virus I.havenet

Clovis71 Messages postés 20 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai moi aussi,un probleme de redirection des recherches google , j'ai tenté sans succès de suivre les indications déja données sur le sujet et j'ai grand besoin d'aide (mes compétences sont très limitées)
Merci d'avance

A voir également:

29 réponses

Utilisateur anonyme
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
Clovis71 Messages postés 20 Statut Membre
 
Merci de ton aide, je lance l'affaire de suite
0
Utilisateur anonyme
 
à te lire
0
Clovis71 Messages postés 20 Statut Membre
 
Le PC vient de redémarrer , tout semble fonctionner correctement ,par contre j'ai des difficultés pour transmettre le rapport : il y a 3 fichiers TDSSKiller sous la racine
Merci encore de ton aide
0
Clovis71 Messages postés 20 Statut Membre
 
A tout hasard le rapport le plus lourd à l'adresse ci-dessous

Bonne soirée Bravo et Merci encore

: https://forums-fec.be/upload/www/?a=d&i=5155370686
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
nan c'est pas le bon rapport

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
0
Clovis71 Messages postés 20 Statut Membre
 
Désolé !

est-celui ci

https://forums-fec.be/upload/www/?a=d&i=6076662075
0
Utilisateur anonyme
 
Nickel tu confirmes que ce fichier est absent ?

C:\Windows\system32\MSNP2.dll

Pre_Scan_Concept
0
Clovis71 Messages postés 20 Statut Membre
 
Ce fichier n'existe pas sur mon PC, je confirme (sans comprendre le sens de la question d'ailleurs)
0
Utilisateur anonyme
 
mouais pour peu uq'elle soit cachée...

selectionne ce texte :

search::
MSNP2.dll


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

Pre_Scan_Concept
0
Clovis71 Messages postés 20 Statut Membre
 
C'est parti :
Fenetre Pre-Scan Reading script
MSNP2 dll

Plus rien ne bouge !!
0
Utilisateur anonyme
 
laisse tourner il cherche ca devrait pas durer plus de 5 mn

j'espere que t'as tout desactivé....

Pre_Scan_Concept
0
Clovis71 Messages postés 20 Statut Membre
 
Je n'ai pas desactivé l'anti-virus
0
Utilisateur anonyme
 
peut etre qu'il bloque la recherche

0
Clovis71 Messages postés 20 Statut Membre
 
J'ai desactivé les securités et relancé pre-scan : même résultat
0
Utilisateur anonyme
 
ok relance pre_scan , clique sur diag puis heberge le rapport
0
Clovis71 Messages postés 20 Statut Membre
 
Resultat du Diag

https://forums-fec.be/upload/www/?a=d&i=5695776703
0
Utilisateur anonyme
 
desinstalle adobe reader 9
desinstalle tout Java
desinstalle spybot search and destroy rien du tout

===========

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\Windows\pccuo.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Clovis71 Messages postés 20 Statut Membre
 
Désolé interruption pour cause de ronflette involontaire

VirusTotal
SHA256: c4ea3e79f8eb9c94d446a73c21010b639a0b93113d997f178d91133f1ae29fff
File name: smona132782488515267664776
Detection ratio: 0 / 43
Analysis date: 2012-01-29 08:42:05 UTC ( 9 mois, 3 semaines ago )
0
0
More details

Analysis
Comments
Votes
Additional information

Antivirus Result Update
AhnLab-V3 - 20120128
AntiVir - 20120127
Antiy-AVL - 20120129
Avast - 20120129
AVG - 20120128
BitDefender - 20120129
ByteHero - 20120126
CAT-QuickHeal - 20120127
ClamAV - 20120129
Commtouch - 20120128
Comodo - 20120128
DrWeb - 20120129
Emsisoft - 20120129
eSafe - 20120126
eTrust-Vet - 20120127
F-Prot - 20120128
F-Secure - 20120129
Fortinet - 20120129
GData - 20120129
Ikarus - 20120129
Jiangmin - 20120128
K7AntiVirus - 20120127
Kaspersky - 20120129
McAfee - 20120129
McAfee-GW-Edition - 20120129
Microsoft - 20120129
NOD32 - 20120129
Norman - 20120128
nProtect - 20120129
Panda - 20120128
PCTools - 20120129
Prevx - 20120129
Rising - 20120118
Sophos - 20120129
SUPERAntiSpyware - 20120128
Symantec - 20120129
TheHacker - 20120127
TrendMicro - 20120129
TrendMicro-HouseCall - 20120129
VBA32 - 20120126
VIPRE - 20120129
ViRobot - 20120128
VirusBuster - 20120128
Blog | Twitter | contact@virustotal.com | Google groups | ToS | Privacy policy
0
Utilisateur anonyme
 
j'ai demandé le lien de la page ! ^^
0
Clovis71 Messages postés 20 Statut Membre
 
Ou se trouve ce lien ?
0