Virus de redirection google aide après rapport ZHPDIAG

Résolu/Fermé
lolog4 - 1 févr. 2013 à 11:54
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 2 févr. 2013 à 14:24
Bonjour,

voila j ai le problème de redirection google j ai donc fait un rapport avec le logiciel ZHPDIAG et j aurais souhaité votre aide pour éradiquer se virus.

merci d avance

voici le lien:



http://cjoint.com/?CBblWYTpK5q

A voir également:

24 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 13:24
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
voila le lien du scan :


http://cjoint.com/?CBbonbXY5ky

merci d avance de votre aide.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 14:24
bien relance l'outil , clique sur diag , heberge le rapport pre_diag puis donne le lien
0
voici le lien du diag :

http://cjoint.com/?CBboIyPEjbw
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 15:04
desinstalle adobe reader 9
desinstalle tout Java

====

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?CBbpdJEUyfk

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
voila le pre script:

http://cjoint.com/?CBbpmzXPan7
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 15:21
à tous les coups elle est pourrie cette .dll

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\iasadsi.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
https://www.virustotal.com/file/2a326e122cd643aaddd45f5dc784e8fcaee484a4b93e3be21c0ac6d47e4b9bcf/analysis/1359729589/

voila ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 16:07
selectionne ce texte puis CTRL + C

txt::
C:\Pre_Scan\Quarantine\C'_Windows_Tasks_Osmehkvj.job.P_S


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
voila le pres script:

http://cjoint.com/?CBbqDyMRJNv
0
a quoi correspond se script la?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 17:03
t'ass pas fait ctrl + C

faut le faire avant de cliquer sur script
0
je viens de le refaire en suivant scrupuleusement se que vous m avez dit et j ai le même contenu du fichier pre script.text
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 17:12
bizarre ce que tu me dis là .... !

ouvre ceci avec le bloc-notes et colle son contenu ici

C:\Pre_Scan\Quarantine\C'_Windows_Tasks_Osmehkvj.job.P_S
0
 'z¦è
d+Dº5¼Ýå-³­F  <
þÿÿÿ   €!Ý   
 w ! C : \ W I N D O W S \ s y s t e m 3 2 \ r u n d l l 3 2 . e x e ) " C : \ W I N D O W S \ s y s t e m 3 2 \ i a s a d s i . d l l " , U i r r j U T I L I S A T E U R   0 Û   
0
ça me parait bizard mais j ai posté quand meme le resultat!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 17:32
C : \ W I N D O W S \ s y s t e m 3 2 \ i a s a d s i . d l l

lol je savais bien qu'elle etait pourrie cette dll !!! ^^

supprime-la
0
lol ok fichier supprimé.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 17:53
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
analyse faite mais pas d objet infectés détectes par le logiciel !
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 18:46
je peux avoir le rapport quand meme .?
0
Je le post des demain matin ;)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 18:52
ok sinon des soucis persistent ?
0
Pour l instant j ai l impression qui il nya plus de problème mais j essayerai mieux demain car je ne suis plus devant le PC !en tous cas merci du temps que vous le consacré ;)
0
voila le resultat du scan de malwarebytes:
http://cjoint.com/?CBciLCU5xDk
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 févr. 2013 à 19:04
cherche pas , y'a plus de problemes c'est la dll qui te redirigeait

on peut passer au menage

https://gen-hackman.kanak.fr/
0
resultat de slowin kiler :

http://cjoint.com/?CBcjdbZBZwH
0