Virus I.havenet

Clovis71 Messages postés 20 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

J'ai moi aussi,un probleme de redirection des recherches google , j'ai tenté sans succès de suivre les indications déja données sur le sujet et j'ai grand besoin d'aide (mes compétences sont très limitées)
Merci d'avance

29 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
    s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!
    0
  2. Clovis71 Messages postés 20 Statut Membre
     
    Merci de ton aide, je lance l'affaire de suite
    0
    1. g3n-h@ckm@n
       
      à te lire
      0
  3. Clovis71 Messages postés 20 Statut Membre
     
    Le PC vient de redémarrer , tout semble fonctionner correctement ,par contre j'ai des difficultés pour transmettre le rapport : il y a 3 fichiers TDSSKiller sous la racine
    Merci encore de ton aide
    0
  4. Clovis71 Messages postés 20 Statut Membre
     
    A tout hasard le rapport le plus lourd à l'adresse ci-dessous

    Bonne soirée Bravo et Merci encore

    : https://forums-fec.be/upload/www/?a=d&i=5155370686
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    nan c'est pas le bon rapport

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
    s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
    0
  7. Clovis71 Messages postés 20 Statut Membre
     
    Désolé !

    est-celui ci

    https://forums-fec.be/upload/www/?a=d&i=6076662075
    0
  8. g3n-h@ckm@n
     
    Nickel tu confirmes que ce fichier est absent ?

    C:\Windows\system32\MSNP2.dll

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  9. Clovis71 Messages postés 20 Statut Membre
     
    Ce fichier n'existe pas sur mon PC, je confirme (sans comprendre le sens de la question d'ailleurs)
    0
  10. g3n-h@ckm@n
     
    mouais pour peu uq'elle soit cachée...

    selectionne ce texte :

    search::
    MSNP2.dll


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  11. Clovis71 Messages postés 20 Statut Membre
     
    C'est parti :
    Fenetre Pre-Scan Reading script
    MSNP2 dll

    Plus rien ne bouge !!
    0
  12. g3n-h@ckm@n
     
    laisse tourner il cherche ca devrait pas durer plus de 5 mn

    j'espere que t'as tout desactivé....

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  13. Clovis71 Messages postés 20 Statut Membre
     
    Je n'ai pas desactivé l'anti-virus
    0
  14. Clovis71 Messages postés 20 Statut Membre
     
    J'ai desactivé les securités et relancé pre-scan : même résultat
    0
  15. g3n-h@ckm@n
     
    ok relance pre_scan , clique sur diag puis heberge le rapport
    0
  16. Clovis71 Messages postés 20 Statut Membre
     
    Resultat du Diag

    https://forums-fec.be/upload/www/?a=d&i=5695776703
    0
  17. g3n-h@ckm@n
     
    desinstalle adobe reader 9
    desinstalle tout Java
    desinstalle spybot search and destroy rien du tout

    ===========

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Windows\pccuo.dll

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  18. Clovis71 Messages postés 20 Statut Membre
     
    Désolé interruption pour cause de ronflette involontaire

    VirusTotal
    SHA256: c4ea3e79f8eb9c94d446a73c21010b639a0b93113d997f178d91133f1ae29fff
    File name: smona132782488515267664776
    Detection ratio: 0 / 43
    Analysis date: 2012-01-29 08:42:05 UTC ( 9 mois, 3 semaines ago )
    0
    0
    More details

    Analysis
    Comments
    Votes
    Additional information

    Antivirus Result Update
    AhnLab-V3 - 20120128
    AntiVir - 20120127
    Antiy-AVL - 20120129
    Avast - 20120129
    AVG - 20120128
    BitDefender - 20120129
    ByteHero - 20120126
    CAT-QuickHeal - 20120127
    ClamAV - 20120129
    Commtouch - 20120128
    Comodo - 20120128
    DrWeb - 20120129
    Emsisoft - 20120129
    eSafe - 20120126
    eTrust-Vet - 20120127
    F-Prot - 20120128
    F-Secure - 20120129
    Fortinet - 20120129
    GData - 20120129
    Ikarus - 20120129
    Jiangmin - 20120128
    K7AntiVirus - 20120127
    Kaspersky - 20120129
    McAfee - 20120129
    McAfee-GW-Edition - 20120129
    Microsoft - 20120129
    NOD32 - 20120129
    Norman - 20120128
    nProtect - 20120129
    Panda - 20120128
    PCTools - 20120129
    Prevx - 20120129
    Rising - 20120118
    Sophos - 20120129
    SUPERAntiSpyware - 20120128
    Symantec - 20120129
    TheHacker - 20120127
    TrendMicro - 20120129
    TrendMicro-HouseCall - 20120129
    VBA32 - 20120126
    VIPRE - 20120129
    ViRobot - 20120128
    VirusBuster - 20120128
    Blog | Twitter | contact@virustotal.com | Google groups | ToS | Privacy policy
    0
  19. g3n-h@ckm@n
     
    j'ai demandé le lien de la page ! ^^
    0
  20. Clovis71 Messages postés 20 Statut Membre
     
    Ou se trouve ce lien ?
    0
  • 1
  • 2