Page internet non désirée

ke20 Messages postés 71 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
bonjour,
je ne sait pas pourquoi mais du jour au lendemain il y a une page internet qui s'affiche intempestivement.
c'est pour télécharger un truc mais moi je veut pas!
le lien c'est http://www.unixshellz.info/antitrust/
en esperant que vous pourrier m'aider!
merci a tous
A voir également:

45 réponses

jereve
 
salut tout le monde !!

j'ai eu se problème comme vous depuis que j'ai formater mon pc aujourd'hui, mais j'ai tenté un truc qui est bien marcher en tout cas !!

j'espère que sa va mrche pour vous aussi :

essayer d'ouvrir la base de register en tape (regedit) dans menu executer, cherche dans la base (unixshellz) dés que vous le trouver vous essayer de suprimer tout se qui dans la colone droite et n'hesiter pas de redemarrer :)

Voilà
0
smaug le dragon
 
dans quel registre il est ? y'en a une tripoté ...
0
Spirou
 
Salut, je suis atteint aussi mais j'ai essayé tout ce qui est marqué dans la page mais rien de marche, AU SECOUUUUUUUUUUUUURS!!!!!!!!!!!!!!!!
0
snoopy
 
alors moi j'ai essayer et ce n'ai pas arreter le processus c'est "terminer le processus".aller les gars bon courrage dire que moi je me suis faif chier a aller faire une mise a jour de tous mes dossier ,merci ,thank you, danke
0
Jereve
 
salut !!

Oui, j'ai eu se problème aprés effectuer mise a jour de windows entier !!

Alors j'ai fait se que je vien de dire sur mon premier message, j'ai juste effacer le nom de unixshellz que j'ai trouver dans le register

J'ai rien autre chose a rajouter, sauf n'oublié pas de redemarrer aprés cette procedure (c'est indispensable) .

Bon courage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essayer aussi ceci
http://209.133.47.12/~merijn/files/CWShredder.exe

il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
job
 
salut
moi aussi j'ai ce virus ou la page web apparait avec le lien unixshellz et je désactivé le video_32SD.exe ça a l'air de marcher car ça fait 10 min. que je ne l'ai pas eu, en revanche je viens juste de me choper isass.exe qui redémarre le pc au bout de 60sec. alors j'ai reculé l'horloge de 1 mois en attendant la soluce.
0
balltrap34
 
salut
pour issas fait ceci
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

ftp://www.renonce.com/pub/renonce/Rimouveur.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
et met a jour ton windows
0
Jacky
 
Bonjour à toutes et à tous...
Voici une solution au problème…………….

Si vous avez le pop up www.unixshellz.info toutes les 3 ou 4 secondes, c'est que votre Base de registre est polluée ou du moins IE
Dès lors….
C:\WINDOWS\system32\drivers\etc
Cliquer droit sur le fichier HOSTS… sans extension
Sélectionner propriétés
Enlever la coche sur… lecture seule… si elle existe…
Ouvrir ce fichier avec le bloc note…
Ajouter la ligne…

127.0.0.1 www.unixshellz.info

l'adresse restera en noir… ce qui est normal puisque dans le bloc note c'est du texte pur…
Sauver le fichier…
Remettre en lecture seule…

Bingo ! Ne me remerciez pas, je n’y ai aucune gloire…
Cette solution n’est pas de moi, mais d’un copain !
Jacky
0
Jil
 
Mais biensur Balltrap c sympa d'aider les gens mais tes conneries tu les ressort a toutes les sauces on dirait !! Tu es comme le H de Hawai ...
En affichant la source de la page qui s'affiche au remarque que dans l'url que ca renvoit au fichier Windows Dans C et dans systeme32, c un fichier ki s'appelle shdoclc.dll, je m'y connait pas trop mais peutetre que pour ceux qui n'arrive toujours pas a supprimer cette page qui fait carrement ch*** ca peut les aider ...
De rien !
Jil
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut jil
tu pourrait etre poli stp
mes conneries comme tu dit en ont sorti plus d un de leurs probleme et l avantage du rimouver il vire pas mal de virus et effectue des taches que les novices ont du mal a faire
et si tu allait voir les stats tu verrais le nombre de depannage effectuer et pas seulement avec le rimouve
et si je lui est dit d utiliser le rimouver c est pour le issas et non pour la page de demarrage
alors reste polie
salut

la chasse et le balltrap ma vrai passion
http://pageperso.aol.fr/balltrap34/page1.html
0
Ilaria
 
Hi everybody,
I just realised that it's not enough to stop the video_32sD.exe process because also autostart entries should be removed from the registry otherwise the virus will run each time windows is launched.

Here is a link where you may find additional information on this virus:
http://it.trendmicro-europe.com/enterprise/security_info/ve-detail.php

Hope it helps.
Bye bye,
Ilaria

p.s: for those who asked...yes! I'm a girl and I live in Rome.
0
danilo
 
Mi chiamo Danilo, ho 16 anni , scrivo da Siracusa.
Ilaria sei fantastica, grazie a te ho risolto il mio problema.
Grazie veramente, senza di te non so come avrei fatto.
UN BACIONE DA DANILO
0
Ilaria > danilo
 
Sono contenta che abbia funzionato...ho passato giorni interi a cercare su internet, non riuscivo più a fare niente per colpa di questo worm! Ora però il mio pc è impazzito di nuovo...non mi si apre più norton né task manager. Bah.
Un abbraccio e salutami siracusa, ci sono stata e mi è piaciuta tantissimo!
Ilaria
0
Ilaria
 
Hi, if that page doesn't open, open google and enter the string 'video_32sD.exe'. The first document will concern TREND MICRO and WORM_SDBOT.AS. Open it and read the details.

Bye,
Ilaria
0
fle@ux
 
Moi aussi jai cette merde plz aidez nous !
0
fle@ux
 
Jai réussi a le virer !!! comme quoi çe n'est pas impossible
0
jereve
 
je pense que vous abusé la !!

je vien de vous donner la solution compléte pour resourde le problème :(( ! !franchement on dirai que vous debuté en inforamtique !! mais se n'est pas trop grave ca !!

soit avez pas fait la mise à jour de windows update ou sinon je comprend pas votre problème lesgars

vazy sur la base de regsitre et chercher le nom quii est dans le lien , et suprimer le !! sauf ne'oublier pas de redemarrer !! moi j'ai fait ca ,mon pc marche 10 / 10

Mais reveiller vous didan
0
cravatwoman
 
A l'intention de balltrap34 :

T'es conseil sont trop compliqués à appliquer pour une débutante comme moi. Pourrais-tu détailler STP ?
Qu'est ce qu'un reboot ?
Qu'est ce que tu entends par " redemarre en mode sans échec" ?

Moi aussi j'ai chopé cette merde de unixshellz. Mais au fait, qu'est ce que c'est ? Un virus ? Un pop-up ? Quelle diférence entre les deux ?
Que de questions !! Merci pour la débutante si tu as la patience d'y répondre.

D'autre part, j'ai essayé moi aussi la solution video_32sD.exe qui ne marche malheuresement que provisoirement.

Merci à tous ceux qui communiquent ces infos pour aider les débutants !!

Cravatwoman.
0
Olivier
 
Bonjour,

J'ai également le meme probleme et je n'arrive pas à éradiquer le virus (ou seulement temporairement). Est-ce qu'il y aurait un logiciel à jour et gratuit de type spyware ou antivirus permettant de virer ce truc ?

Merci d'avance,

Olivier, desespéré
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
reboot=redemarrage
pour le mode sans echec
redemarre en mode sans echec pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal

la chasse et le balltrap ma vrai passion
0
jereve
 
j'avai le virus :):) !! mon pc marche très bien maintenent !!

j'ai déja donner la solution, nananannéree !!
0
ipsy
 
un peu d'aide svp, je galére aussi !!!!
0