Virus I.havenet

Clovis71 Messages postés 20 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

J'ai moi aussi,un probleme de redirection des recherches google , j'ai tenté sans succès de suivre les indications déja données sur le sujet et j'ai grand besoin d'aide (mes compétences sont très limitées)
Merci d'avance

29 réponses

  • 1
  • 2
Résumé de la discussion

Problème de redirection des recherches Google sur Windows Vista avec Firefox 16.0, et les échanges tournent autour d’un outil nommé Pre_Scan et de méthodes potentiellement risquées pour résoudre le souci. Plusieurs éléments évoquent des indications sur le chemin des rapports et des fichiers générés par l’outil, des liens d’hébergement et des avertissements sur des téléchargements potentiellement dangereux. Des instructions insistent sur la désactivation des protections et l’exécution du programme Pre_Scan, puis sur l’usage d’extensions telles que .pif et la soumission du rapport sur des sites d’hébergement. D’autres contributions demandent des détails techniques, comme le contenu d’un fichier système, afin d’évaluer l’infection et le niveau d’accès, sans proposer une solution unique.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.exe

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
    s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

    Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!
    0
  2. Clovis71 Messages postés 20 Statut Membre
     
    Merci de ton aide, je lance l'affaire de suite
    0
    1. g3n-h@ckm@n
       
      à te lire
      0
  3. Clovis71 Messages postés 20 Statut Membre
     
    Le PC vient de redémarrer , tout semble fonctionner correctement ,par contre j'ai des difficultés pour transmettre le rapport : il y a 3 fichiers TDSSKiller sous la racine
    Merci encore de ton aide
    0
  4. Clovis71 Messages postés 20 Statut Membre
     
    A tout hasard le rapport le plus lourd à l'adresse ci-dessous

    Bonne soirée Bravo et Merci encore

    : https://forums-fec.be/upload/www/?a=d&i=5155370686
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    nan c'est pas le bon rapport

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
    s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )
    0
  7. Clovis71 Messages postés 20 Statut Membre
     
    Désolé !

    est-celui ci

    https://forums-fec.be/upload/www/?a=d&i=6076662075
    0
  8. g3n-h@ckm@n
     
    Nickel tu confirmes que ce fichier est absent ?

    C:\Windows\system32\MSNP2.dll

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  9. Clovis71 Messages postés 20 Statut Membre
     
    Ce fichier n'existe pas sur mon PC, je confirme (sans comprendre le sens de la question d'ailleurs)
    0
  10. g3n-h@ckm@n
     
    mouais pour peu uq'elle soit cachée...

    selectionne ce texte :

    search::
    MSNP2.dll


    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  11. Clovis71 Messages postés 20 Statut Membre
     
    C'est parti :
    Fenetre Pre-Scan Reading script
    MSNP2 dll

    Plus rien ne bouge !!
    0
  12. g3n-h@ckm@n
     
    laisse tourner il cherche ca devrait pas durer plus de 5 mn

    j'espere que t'as tout desactivé....

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
  13. Clovis71 Messages postés 20 Statut Membre
     
    Je n'ai pas desactivé l'anti-virus
    0
  14. Clovis71 Messages postés 20 Statut Membre
     
    J'ai desactivé les securités et relancé pre-scan : même résultat
    0
  15. g3n-h@ckm@n
     
    ok relance pre_scan , clique sur diag puis heberge le rapport
    0
  16. Clovis71 Messages postés 20 Statut Membre
     
    Resultat du Diag

    https://forums-fec.be/upload/www/?a=d&i=5695776703
    0
  17. g3n-h@ckm@n
     
    desinstalle adobe reader 9
    desinstalle tout Java
    desinstalle spybot search and destroy rien du tout

    ===========

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Windows\pccuo.dll

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
    0
  18. Clovis71 Messages postés 20 Statut Membre
     
    Désolé interruption pour cause de ronflette involontaire

    VirusTotal
    SHA256: c4ea3e79f8eb9c94d446a73c21010b639a0b93113d997f178d91133f1ae29fff
    File name: smona132782488515267664776
    Detection ratio: 0 / 43
    Analysis date: 2012-01-29 08:42:05 UTC ( 9 mois, 3 semaines ago )
    0
    0
    More details

    Analysis
    Comments
    Votes
    Additional information

    Antivirus Result Update
    AhnLab-V3 - 20120128
    AntiVir - 20120127
    Antiy-AVL - 20120129
    Avast - 20120129
    AVG - 20120128
    BitDefender - 20120129
    ByteHero - 20120126
    CAT-QuickHeal - 20120127
    ClamAV - 20120129
    Commtouch - 20120128
    Comodo - 20120128
    DrWeb - 20120129
    Emsisoft - 20120129
    eSafe - 20120126
    eTrust-Vet - 20120127
    F-Prot - 20120128
    F-Secure - 20120129
    Fortinet - 20120129
    GData - 20120129
    Ikarus - 20120129
    Jiangmin - 20120128
    K7AntiVirus - 20120127
    Kaspersky - 20120129
    McAfee - 20120129
    McAfee-GW-Edition - 20120129
    Microsoft - 20120129
    NOD32 - 20120129
    Norman - 20120128
    nProtect - 20120129
    Panda - 20120128
    PCTools - 20120129
    Prevx - 20120129
    Rising - 20120118
    Sophos - 20120129
    SUPERAntiSpyware - 20120128
    Symantec - 20120129
    TheHacker - 20120127
    TrendMicro - 20120129
    TrendMicro-HouseCall - 20120129
    VBA32 - 20120126
    VIPRE - 20120129
    ViRobot - 20120128
    VirusBuster - 20120128
    Blog | Twitter | contact@virustotal.com | Google groups | ToS | Privacy policy
    0
  19. g3n-h@ckm@n
     
    j'ai demandé le lien de la page ! ^^
    0
  20. Clovis71 Messages postés 20 Statut Membre
     
    Ou se trouve ce lien ?
    0
  • 1
  • 2