Infection mediashifting.com [Résolu/Fermé]

Messages postés
8
Date d'inscription
dimanche 16 octobre 2011
Statut
Membre
Dernière intervention
6 juin 2012
- - Dernière réponse :  Utilisateur anonyme - 28 déc. 2011 à 11:23
Bonjour,

Depuis hier je suis infecté par un sale virus qui me redirige vers une page mediashifting (souvent cela m'affiche ceci "Internet Explorer ne peut afficher cette page web") quand je clique sur une de mes recherches google. Cela ralentit le navigateur et puis je ne peut accèder à mes recherches...
J'ai déjà passé un coup de Ccleaner, Spybot, Ad-ware et fait des analyses avec Avast mais cela n'a rien donné.
J'espère que je ne suis pas le seul à avoir ce problème...

Dans l'attente d'une réponse, Cordialement. Bonne fêtes de fin d'année.

Afficher la suite 

17 réponses

Meilleure réponse
2
Merci
il est pourri ton site :

http://pjjoint.malekal.com/files.php?read=20111224_b8d5d13e12k12
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Dire « Merci » 2

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 6012 internautes nous ont dit merci ce mois-ci

romromrallye
Messages postés
8
Date d'inscription
dimanche 16 octobre 2011
Statut
Membre
Dernière intervention
6 juin 2012
-
a ok :/

Je vais lancer le logiciel. Merci de ton aide.
1
Merci
salut ton windows n'est pas à jour :)

ccleaner quand on est infecté , mauvaise idée !

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
Merci
salut qui t'a demandé de poster sur le topic des autres ?

en plus t'a fait n importe quoi fallait faire *cure pas delete ^^
Messages postés
8
Date d'inscription
dimanche 16 octobre 2011
Statut
Membre
Dernière intervention
6 juin 2012
0
Merci
Bonsoir,

A priori j'ai résolu le problème. Après plusieurs tentatives de scans avec différents logiciels (Ad-Aware, Ccleaner, Avast, Malwarebytes...) je n'est pu arrivé a bout de ce "virus".
J'ai par la suite utilisé combofix. C'est grace a ce logiciel que je ne suis plus redirigé vers des pages mediashifting.com. Je vous conseille d'en faire autant mais ce logiciel est a manipuler avec précautions !
Merci de ton aide g3n-h@ckm@n.
0
Merci
ne me remercie pas tu t'es debrouillé tout seul !

bye
0
Merci
Salut , j'ai essayer de telecharger combofix , malheureusement ce dernier semble incompatible avec mon OS :/ .

J'ai également essayer pas mal de choses pour viré ce virus mais rien n'y fait :( .

Une autre solution ?
0
Merci
oui salut

tu ouvres un nouveau sujet , voila la solution

ton windows n'est peut etre pas legitime....
0
Merci
Je dispose de windows 7 64 bit c'est une version absolument légitime , pourquoi ouvrir un nouveau sujet si j'ai le meme probleme ?

Lors de l'installation de Combofix il me disent que win 64 n'est pas compatible , d'autres on le meme probleme .

Pourquoi tout de suite penser que je pirate ?
0
Merci
parce que ton pc n est pas le même , les programmes installés ne sont pas les mêmes , tes securités ne sont pas les memes , et ton os peut etre pas non plus...
0
Merci
@g3n-hackman
Je te remerciait simplement pour le logiciel et donnait une éventuelle solution. J'ai peut-être fait n'importe quoi, mais sa a marché pour moi. A présent, quand au "poster sur les topics des autres", je pense que, quand je peux apporter un minimum d'info, et éventuellement, remercier, je peux poster.
Sur ce, bonne soirée.
Utilisateur anonyme -
bonne soirée
0
Merci
TMS de quel logiciel t'es tu servis pour faire partir le virus ?

Merci de ta reponse :)
0
Merci
Le problème c'est que ce logiciel ne détecte absolument rien d'anormal sur mon PC =/
0
Merci
ouvre un nouveau sujet
0
Merci
http://www.commentcamarche.net/forum/affich-24021320-infection-mediashifting-win7-64bit

Voici mon nouveau sujet.

Merci pour votre aide .
0
Merci
tu y es pris en charge
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
-1
Merci
Bonjour
Perso, je n'ai eu qu'a lancer TDSSKiller (qui est un très bon logiciel, (meme si ce n'est qu'une sorte de launcher ;) ) je te félicite ;) ), aller dans "change parameters" et cocher toutes les cases. Scan, avertissements, puis choix des options, et il m'a suffit de redémarrer pour que je n'ai plus de problèmes avec mediashifting.
Voici l'extrait intéressant du rapport:

============================================================
00:00:00.0000 0000Scan finished
00:00:00.0000 0000 ============================================================
00:00:00.0000 0000 Detected object count: 3
00:00:00.0000 0000 Actual detected object count: 3
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet001\services\MHNDRV - will be deleted on reboot
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet002\services\MHNDRV - will be deleted on reboot
00:00:00.0000 0000 C:\WINDOWS\system32\DRIVERS\mhndrv.sys - will be deleted on reboot
00:00:00.0000 0000 MHNDRV ( UnsignedFile.Multi.Generic ) - User select action: Delete
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet001\services\MRxSmb - will be deleted on reboot
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet002\services\MRxSmb - will be deleted on reboot
00:00:00.0000 0000 C:\WINDOWS\system32\DRIVERS\mrxsmb.sys - will be deleted on reboot
00:00:00.0000 0000 MRxSmb ( UnsignedFile.Multi.Generic ) - User select action: Delete
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet001\services\PxHelp20 - will be deleted on reboot
00:00:00.0000 0000 HKLM\SYSTEM\ControlSet002\services\PxHelp20 - will be deleted on reboot
00:00:00.0000 0000 C:\WINDOWS\system32\Drivers\PxHelp20.sys - will be deleted on reboot
00:00:00.0000 0000 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Delete
00:00:00.0000 0000 Deinitialize success

Bonne fin d'année (sans mediashifting? ; ) )