Page internet non désirée

bonjour,
je ne sait pas pourquoi mais du jour au lendemain il y a une page internet qui s'affiche intempestivement.
c'est pour télécharger un truc mais moi je veut pas!
le lien c'est http://www.unixshellz.info/antitrust/
en esperant que vous pourrier m'aider!
merci a tous

45 réponses

Résumé de la discussion

Une page intrusive s'affiche sans avertissement et pousse au téléchargement, révélant une infection potentielle par un cheval de Troie nommé video_32sD et des popups malveillants. Plusieurs conseils préconisent de terminer le processus video_32sD, supprimer le fichier associé et nettoyer la base de registres, puis redémarrer pour éviter le relancement automatique. Des recommandations complémentaires évoquent l'utilisation d'un antivirus à jour, Windows Update, et des outils spécialisés comme McAfee Stinger ou Kaspersky pour neutraliser le malware et les menaces associées. En cas de persistance, certains suggèrent le recours au mode sans échec et à des actions supplémentaires, mais les expériences varient selon les configurations et les infections liées.

Bobot (l’IA à votre service)
  1. Salut,
    moi c'est pas la page "uni..com" qui apparait! c'est une page apelée "hardcore.exe"(j ai arreté ces sites la). c une fentre apelée "dialer.target". elle demarre a chak foi ke je lance internet p-e 1 min apres et elle me coupe ma connection... j aimerai bien savoir cmt m en debarraser j ai essayer avec des anti-spyware et ca n a pa marché! voila

    please help me!!!!!!!

    @++++
    0
    1. Bonjour à tous,
      Je viens de parvenir à me débarrasser de cete sal...... de video_32sd. En fait, il s'agit d'un troyen classique amélioré de backdoor. J'ai eu quelques difficultés à m'en défaire, car il est arrivé chez moi progressivement accompagné d'un joli petit lot de virus (une dizaine environ). La manip proposée plus haut concernant un nettoyage de la basede registre est certainement efficace, mais vu que dans mon cas un virus m'empechait d'executer regedit (et ctrl+alt+supr, ce qui est aussi embêtant, note au passage, arrêter le processus video_32sd est supprimer le fichier prefetch n'est pas une solution valable, ce processus étant relancé par une tierce application au niveau du démarrage). Pour ceux qui ont des soucis, je conseille donc:
      1) Méthode proposée par balltrap (réponse n°20)
      2) Passage antivirus, si vous n'en avez pas, prenez kasperski sur telecharger.com, il suffira à vous débarrasser des autres bébêtes arrivées par le troyen.
      3) Mise à jour windows en allant sur windows update.
      4) Passage d'un anti-vers style Mc Afee Stinger (tj sur telecharger.com).

      Voilà, j'espère que ça se passera aussi bien pour vous que pour moi, une sale affaire quand même... Vais peut-être investir dans un anti-virus...

      Bye

      Tof
      0
      1. Contributeur sécurité
        content pour toi Cravatwoman
        quand a jereve un jour c est lui qui auras besoin et la si on se moque de lui il apprecieras moins

        la chasse et le balltrap ma vrai passion
        0
        1. Merci Balltrap34 !
          Je pense que ça ne sera pas utile car la procédure d'Ilaria a finallement fonctionnée ; du moins il semblerait vu que je n'ai plus de nouvelles d'unixshellz.

          Pour Jereve :
          T'es pas sympa de te moquer surtout que toi aussi tu réalises des procédures un peu compliquées pour moi ! Je suis rentrée dans le registre mais je n'ai pas trouvé unixshellz. Tu l'as trouvé où ?

          J'étais tellement désespérée que j'ai essayé quasiment tout ce qui est indiqué sur ce forum !!

          Merci encore.

          Cravatwoman.
          0
          1. un peu d'aide svp, je galére aussi !!!!
            0
            1. j'avai le virus :):) !! mon pc marche très bien maintenent !!

              j'ai déja donner la solution, nananannéree !!
              0
              1. Contributeur sécurité
                salut
                reboot=redemarrage
                pour le mode sans echec
                redemarre en mode sans echec pour cela tu tapote la touche f8
                des le debut de l allumage du pc sans t arreter
                une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal

                la chasse et le balltrap ma vrai passion
                0
                1. Bonjour,

                  J'ai également le meme probleme et je n'arrive pas à éradiquer le virus (ou seulement temporairement). Est-ce qu'il y aurait un logiciel à jour et gratuit de type spyware ou antivirus permettant de virer ce truc ?

                  Merci d'avance,

                  Olivier, desespéré
                  0
                  1. A l'intention de balltrap34 :

                    T'es conseil sont trop compliqués à appliquer pour une débutante comme moi. Pourrais-tu détailler STP ?
                    Qu'est ce qu'un reboot ?
                    Qu'est ce que tu entends par " redemarre en mode sans échec" ?

                    Moi aussi j'ai chopé cette merde de unixshellz. Mais au fait, qu'est ce que c'est ? Un virus ? Un pop-up ? Quelle diférence entre les deux ?
                    Que de questions !! Merci pour la débutante si tu as la patience d'y répondre.

                    D'autre part, j'ai essayé moi aussi la solution video_32sD.exe qui ne marche malheuresement que provisoirement.

                    Merci à tous ceux qui communiquent ces infos pour aider les débutants !!

                    Cravatwoman.
                    0
                    1. je pense que vous abusé la !!

                      je vien de vous donner la solution compléte pour resourde le problème :(( ! !franchement on dirai que vous debuté en inforamtique !! mais se n'est pas trop grave ca !!

                      soit avez pas fait la mise à jour de windows update ou sinon je comprend pas votre problème lesgars

                      vazy sur la base de regsitre et chercher le nom quii est dans le lien , et suprimer le !! sauf ne'oublier pas de redemarrer !! moi j'ai fait ca ,mon pc marche 10 / 10

                      Mais reveiller vous didan
                      0
                      1. Jai réussi a le virer !!! comme quoi çe n'est pas impossible
                        0
                        1. Moi aussi jai cette merde plz aidez nous !
                          0
                          1. Hi, if that page doesn't open, open google and enter the string 'video_32sD.exe'. The first document will concern TREND MICRO and WORM_SDBOT.AS. Open it and read the details.

                            Bye,
                            Ilaria
                            0
                            1. Hi everybody,
                              I just realised that it's not enough to stop the video_32sD.exe process because also autostart entries should be removed from the registry otherwise the virus will run each time windows is launched.

                              Here is a link where you may find additional information on this virus:
                              http://it.trendmicro-europe.com/enterprise/security_info/ve-detail.php

                              Hope it helps.
                              Bye bye,
                              Ilaria

                              p.s: for those who asked...yes! I'm a girl and I live in Rome.
                              0
                              1. Mi chiamo Danilo, ho 16 anni , scrivo da Siracusa.
                                Ilaria sei fantastica, grazie a te ho risolto il mio problema.
                                Grazie veramente, senza di te non so come avrei fatto.
                                UN BACIONE DA DANILO
                                0
                              2. @daniloSono contenta che abbia funzionato...ho passato giorni interi a cercare su internet, non riuscivo più a fare niente per colpa di questo worm! Ora però il mio pc è impazzito di nuovo...non mi si apre più norton né task manager. Bah.
                                Un abbraccio e salutami siracusa, ci sono stata e mi è piaciuta tantissimo!
                                Ilaria
                                0
                            2. Contributeur sécurité
                              salut jil
                              tu pourrait etre poli stp
                              mes conneries comme tu dit en ont sorti plus d un de leurs probleme et l avantage du rimouver il vire pas mal de virus et effectue des taches que les novices ont du mal a faire
                              et si tu allait voir les stats tu verrais le nombre de depannage effectuer et pas seulement avec le rimouve
                              et si je lui est dit d utiliser le rimouver c est pour le issas et non pour la page de demarrage
                              alors reste polie
                              salut

                              la chasse et le balltrap ma vrai passion
                              http://pageperso.aol.fr/balltrap34/page1.html
                              0
                              1. Mais biensur Balltrap c sympa d'aider les gens mais tes conneries tu les ressort a toutes les sauces on dirait !! Tu es comme le H de Hawai ...
                                En affichant la source de la page qui s'affiche au remarque que dans l'url que ca renvoit au fichier Windows Dans C et dans systeme32, c un fichier ki s'appelle shdoclc.dll, je m'y connait pas trop mais peutetre que pour ceux qui n'arrive toujours pas a supprimer cette page qui fait carrement ch*** ca peut les aider ...
                                De rien !
                                Jil
                                0
                                1. Bonjour à toutes et à tous...
                                  Voici une solution au problème…………….

                                  Si vous avez le pop up www.unixshellz.info toutes les 3 ou 4 secondes, c'est que votre Base de registre est polluée ou du moins IE
                                  Dès lors….
                                  C:\WINDOWS\system32\drivers\etc
                                  Cliquer droit sur le fichier HOSTS… sans extension
                                  Sélectionner propriétés
                                  Enlever la coche sur… lecture seule… si elle existe…
                                  Ouvrir ce fichier avec le bloc note…
                                  Ajouter la ligne…

                                  127.0.0.1 www.unixshellz.info

                                  l'adresse restera en noir… ce qui est normal puisque dans le bloc note c'est du texte pur…
                                  Sauver le fichier…
                                  Remettre en lecture seule…

                                  Bingo ! Ne me remerciez pas, je n’y ai aucune gloire…
                                  Cette solution n’est pas de moi, mais d’un copain !
                                  Jacky
                                  0
                                  1. salut
                                    pour issas fait ceci
                                    alors action numero 1
                                    telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser

                                    ftp://www.renonce.com/pub/renonce/Rimouveur.exe

                                    Action numero 2 :o)
                                    Demarrer en mode sans echec :
                                    tapotter sur la touche F8 sans arret desque tu allume ton PC
                                    et si ca ne marche pas utiliser la touche f5 a la place
                                    Appliquer le fichier dans le mode sans echec
                                    le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

                                    Action numero 3
                                    copier ici le contenu du fichier resulata.txt qui se trouve au redemarrage du pc
                                    et met a jour ton windows
                                    0
                                    1. salut
                                      moi aussi j'ai ce virus ou la page web apparait avec le lien unixshellz et je désactivé le video_32SD.exe ça a l'air de marcher car ça fait 10 min. que je ne l'ai pas eu, en revanche je viens juste de me choper isass.exe qui redémarre le pc au bout de 60sec. alors j'ai reculé l'horloge de 1 mois en attendant la soluce.
                                      0
                                      • 1
                                      • 2
                                      • 3