Infection...

Résolu
real_waner Messages postés 19 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai fait un rapport avec Hijackthis et je l'ai vérifié avec ZHP qui me dit que je suis infecté

Voici le rapport :
https://pjjoint.malekal.com/files.php?id=HijackThis_20121105_f11h11i11i7c12

J'ai des trucs du style :
O1 - Hosts: 216.239.32.20 www.google.ae # bck9

et quand je les supprime avec hijackthis ils reviennent...

Pouvez-vous m'aider ?

Un grand merci d'avance

40 réponses

Utilisateur anonyme
 
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan.
s'il n'est pas sur le bureau , il est à la racine de ton disque système ( généralement C:\ )

Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!
0
real_waner Messages postés 19 Statut Membre
 
Merci beaucoup,

Je vais imprimer tout ca et essayer de faire ça cette semaine.

C'est donc un virus ?
Qui fait quoi ?

Encore merci
0
Utilisateur anonyme
 
tu passes par un proxy ?
0
real_waner Messages postés 19 Statut Membre
 
Non
Enfin je crois pas ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
t'as des DNS redirigés aux USA ^^

https://www.ip-adress.com/ip-address/ipv4/216.239.32.20
0
real_waner Messages postés 19 Statut Membre
 
C'est mon reve américain ^^

Ca veut dire qu'on "se sert" de moi ?
0
Utilisateur anonyme
 
je ne sais pas encore je verrai selon les rapports :)
0
real_waner Messages postés 19 Statut Membre
 
Ok je fais ça dès que possible
0
real_waner Messages postés 19 Statut Membre
 
Salut,
Je suis en train de le faire.
Mais ça semble bloqué depuis plusieurs minutes sur
Un écran oú est écrit " feature_enable_ie_compression "
Et une barre de progression figée.
Je fais quoi ?
0
real_waner Messages postés 19 Statut Membre
 
Oups le temps de poster et ça s'est débloqué,
Surement une etape + longue que les autres
0
Utilisateur anonyme
 
il a du peiner à supprimer une clé
0
real_waner Messages postés 19 Statut Membre
 
Ca dure combien de temps en gros ?
0
Utilisateur anonyme
 
ca depend
0
real_waner Messages postés 19 Statut Membre
 
Il m'a parlé de lecteur virtuel et a lancé defrogger.
La il redemarre apres quelques petits messages d'erreur liés à cmd.exe
0
Utilisateur anonyme
 
? cmd .? bizarre
0
real_waner Messages postés 19 Statut Membre
 
Apres le redemarrage je recoupe parefeu et antivirus ?
0
real_waner
 
voici le lien du fichier texte:
https://forums-fec.be/upload/www/?a=d&i=0301764473

2 questions :

- As-tu besoin du fichier defogger_disable.log ?

- Qu'est-ce que je fais avec le lien de suppression ?
0
Utilisateur anonyme
 
avec le lien de suppression , ben rien du tout tu l'ignores

pour le texte de deffogger non mais laisse-le où il est pour l 'instant je regarde ca et te donne la suite
0
real_waner
 
Ok merci.

Sinon je pense savoir ce qui a causé ça, ce serait le logiciel "K9 Web Filter":

http://forums.bluecoat.com/viewtopic.php?f=13&t=15572

je l'ai désinstallé il y a pas longtemps, et visiblement il laisse ce cadeau.
0
Utilisateur anonyme
 
Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

il sera aussi : C:\Adwcleaner[Sx].txt
0