Fichier host.rooback

Résolu
lolitablue -  
bazfile Messages postés 58603 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,



Configuration: Windows / Opera 79.0.4143.50


Est-ce que je peux supprimer ce fichier qui m'est signalé comme virus par zone alarm?
Merci
A voir également:

1 réponse

bazfile Messages postés 58603 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799
 
Bonjour,

Donne le chemin d'accès de host.rooback indiqué par Zone Alarm.

Télécharge FRST une fois téléchargé enregistre-le sur le bureau puis ouvre-le tu auras ceci:

Clique sur Analyser à la fin de l'analyse tu auras deux fichiers texte sur le bureau FRST et Addition, .
Attention de bien attendre que les messages disant que l'analyse est terminée s'affichent
, ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne les deux liens générés par Cjoint dans ton prochain message.

1
lolitablue
 
Bonjour et merci pour votre aide.
j'ai voulu lire le contenu du fichier hosts.rollback et je l'ai ouvert avec Blocnote.
Zonz alarm ne le détecte plus comme virus!!

J'ai fait faire une analyse par FRST64, là aussi, il n'est pas détecté!

Est-ce normal?
Merci

Voici les deux liens créés

https://www.cjoint.com/c/KIDjZ6k5CqN

https://www.cjoint.com/c/KIDj0P21aIN
0
bazfile Messages postés 58603 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > lolitablue
 
Le fichier Hosts.roolback c'est peut-être un ancienne version du fichier hosts voir cette page.

Tu peux réinitialiser le fichier hosts avec RstHosts https://toolslib.net/downloads/viewdownload/15-rsthosts/ si tu le souhaites tu peux aussi supprimer le fichier hosts.rollback qui est dans C:\Windows\system32\Drivers\etc\hosts.rollback

Il n'y a pas d'infection sur ton pc, juste des restrictions sur tes navigateurs si tu veux supprimer ces restrictions fait ce qui suit :

Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST en tant qu'administrateur pour cela avec le bouton droit de ta souris sur FRST et choisis exécuter en tant qu'administrateur
2 - Copie l'intégralité du script qui est dans l'encadré qui suit :
Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction
HKLM\SOFTWARE\Policies\Google: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Edge: Restriction
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
HKLM-x32\...\Run: [] => [X]
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=3 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1187.1\npCCleanerBrowserUpdate3.dll [Pas de fichier]
FF Plugin-x32: @update.ccleanerbrowser.com/CCleaner Browser;version=9 -> C:\Program Files (x86)\CCleaner Browser\Update\1.8.1187.1\npCCleanerBrowserUpdate3.dll [Pas de fichier]
End::

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

Laisse la correction se faire une fois qu'elle est terminée il te sera demandé de redémarrer ton pc, fait-le dès que cela te sera demandé, voir ci-dessous.

Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau ensuite envoie ces rapports sur https://www.cjoint.com/ voir ce tutoriel puis donne le lien généré par Cjoint dans ton prochain message.
0
leloupduberry Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Merci pour toutes ces infos, Bazfil, c'est très instructif. Heureux que mon PC ne soit pas infecté
0
bazfile Messages postés 58603 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 799 > leloupduberry Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
De rien.
Bonne soirée.
0
leloupduberry Messages postés 10 Date d'inscription   Statut Membre Dernière intervention  
 
Pour info pour les personnes qui ont eu ou vont avoir le même problème que moi...

Vous avez écrit:

3- Une fois le script copié clique sur Corriger, FRST prend automatiquement le script qui est dans le presse-papier.

J'ai fait cette procédure... mais, j'ai eu cette fenêtre qui s'est affichée...




Alors j'ai créé un fichier fixlist.txt et redémarré mon PC à la demande et apparemment c'est bon.


Voici le lien pour le fichier Fixlog:

https://www.cjoint.com/c/KIEg4fOeMwN
0