Infection...

Résolu/Fermé
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012 - 5 nov. 2012 à 21:45
 Utilisateur anonyme - 18 nov. 2012 à 16:08
Bonjour,

J'ai fait un rapport avec Hijackthis et je l'ai vérifié avec ZHP qui me dit que je suis infecté

Voici le rapport :
https://pjjoint.malekal.com/files.php?id=HijackThis_20121105_f11h11i11i7c12

J'ai des trucs du style :
O1 - Hosts: 216.239.32.20 www.google.ae # bck9

et quand je les supprime avec hijackthis ils reviennent...

Pouvez-vous m'aider ?

Un grand merci d'avance

40 réponses

Utilisateur anonyme
5 nov. 2012 à 21:49
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
5 nov. 2012 à 22:29
Merci beaucoup,

Je vais imprimer tout ca et essayer de faire ça cette semaine.

C'est donc un virus ?
Qui fait quoi ?

Encore merci
0
Utilisateur anonyme
5 nov. 2012 à 22:32
tu passes par un proxy ?
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
5 nov. 2012 à 22:38
Non
Enfin je crois pas ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 nov. 2012 à 22:50
t'as des DNS redirigés aux USA ^^

https://www.ip-adress.com/ip-address/ipv4/216.239.32.20
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
5 nov. 2012 à 23:05
C'est mon reve américain ^^

Ca veut dire qu'on "se sert" de moi ?
0
Utilisateur anonyme
6 nov. 2012 à 00:10
je ne sais pas encore je verrai selon les rapports :)
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
6 nov. 2012 à 07:12
Ok je fais ça dès que possible
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
7 nov. 2012 à 17:38
Salut,
Je suis en train de le faire.
Mais ça semble bloqué depuis plusieurs minutes sur
Un écran oú est écrit " feature_enable_ie_compression "
Et une barre de progression figée.
Je fais quoi ?
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
7 nov. 2012 à 17:40
Oups le temps de poster et ça s'est débloqué,
Surement une etape + longue que les autres
0
Utilisateur anonyme
7 nov. 2012 à 17:54
il a du peiner à supprimer une clé
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
7 nov. 2012 à 18:00
Ca dure combien de temps en gros ?
0
Utilisateur anonyme
7 nov. 2012 à 18:07
ca depend
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
7 nov. 2012 à 20:49
Il m'a parlé de lecteur virtuel et a lancé defrogger.
La il redemarre apres quelques petits messages d'erreur liés à cmd.exe
0
Utilisateur anonyme
7 nov. 2012 à 20:50
? cmd .? bizarre
0
real_waner Messages postés 19 Date d'inscription lundi 5 novembre 2012 Statut Membre Dernière intervention 18 novembre 2012
7 nov. 2012 à 20:53
Apres le redemarrage je recoupe parefeu et antivirus ?
0
voici le lien du fichier texte:
https://forums-fec.be/upload/www/?a=d&i=0301764473

2 questions :

- As-tu besoin du fichier defogger_disable.log ?

- Qu'est-ce que je fais avec le lien de suppression ?
0
Utilisateur anonyme
7 nov. 2012 à 21:13
avec le lien de suppression , ben rien du tout tu l'ignores

pour le texte de deffogger non mais laisse-le où il est pour l 'instant je regarde ca et te donne la suite
0
Ok merci.

Sinon je pense savoir ce qui a causé ça, ce serait le logiciel "K9 Web Filter":

http://forums.bluecoat.com/viewtopic.php?f=13&t=15572

je l'ai désinstallé il y a pas longtemps, et visiblement il laisse ce cadeau.
0
Utilisateur anonyme
7 nov. 2012 à 21:41
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0