OVH Cloud OVH Cloud

help (bad)luckysearch.net

1 réponse
Avatar
Patrick-Albert
je suis infecté par un truc qui me change ma page de démarrage tous les
jours, je trouve
http://%61%63%63%2e%63%6f%75%6e%74%2d%61%6c%6c%2e%63%6f%6d/%2d/?%6f%61%6f%63%61
comme page de démarrage, spybot macaffee norton ne trouvent rien, j'arrive
à détruire les entrées avec hijack this mais si je modifie la date et que je
reboote je retrouve luckysearch.net. Le détecteur en ligne
"http://www3.ca.com/virusinfo/virusscan.aspx"me trouve le fichier loader.exe
infecté par le virus Win32.Dltoon. J'ai renommé ce fichier, ça ne change
rien.

1 réponse

Avatar
Oncle Dom
"Patrick-Albert" a écrit dans le
message de news: blaarc$sef$
je suis infecté par un truc qui me change ma page de démarrage tous
les

jours, je trouve

http://%61%63%63%2e%63%6f%75%6e%74%2d%61%6c%6c%2e%63%6f%6d/%2d/?%6f%61

%6f%63%61
ce qui se traduit
http://acc.count-all.com/-/?oaoca
fait une recherche dans ton répertoire windows pour voir si tu
n'aurais pas cette saloperie de bootconf.exe

comme page de démarrage, spybot macaffee norton ne trouvent rien,
Normal, ce n'est ni un virus, ni un mouchard. C'est un dialer,

apparenté aux trojans, sauf que c'est moins grave.
"annoying", comme ils disent

j'arrive
à détruire les entrées avec hijack this mais si je modifie la date
et que je

reboote je retrouve luckysearch.net. Le détecteur en ligne
"http://www3.ca.com/virusinfo/virusscan.aspx"me trouve le fichier
loader.exe

infecté par le virus Win32.Dltoon. J'ai renommé ce fichier, ça ne
change

rien.