Scan defenza registry keys infectees

Résolu
Utilisateur anonyme -  
 LOU -
Bonjour,
g effectue un scan gratuit avec defenza il m'a trouve une registry keys infecte il me l'a supprime et apres plus de conexion a internet g effectuer une restauration pour recuperer ma conexion . mais je ne sais pas si cette key est reelement infectee, dans le doutes je prefere vous poser la question, je sais c'est assez vague comme info mais voila ce que m'a sortis defenza en infection severe HKEY_LOCAL_MACHINE/Software/Classes/APPID/DOWNLOADMANAGER.exe.En info je suis nul je pense que ce n'est rien mais merci a vous d'avance
A voir également:

62 réponses

lineve26 Messages postés 488 Statut Contributeur 32
 
Re migan13,

Si ce n'est pas toi qui as mis ce fichier hosts dans ton PC, fais ceci (mais alors, réactive le "Client DNS" si tu l'as arrêté dans les services.)

Télécharge sur ton bureau RHosts (Merci à S!ri)

http://siri.urz.free.fr/Softs/RHosts.exe

Double-clique sur Rhosts.exe et clique sur "restaurer".

@+
0
Utilisateur anonyme
 
je viens de le faire je c pas si ca as fonctionner g clic sur retaurer ca me demande une confirmation g clique oui et apres y se passe rien c normal ?
0
lineve26 Messages postés 488 Statut Contributeur 32
 
RE,

Voici le chemin du fichier hosts :

C:\WINDOWS\system32\drivers\etc\

Double-clique sur "etc" , tu vas voir à droite, dans l'explorateur, un fichier Hosts.
Double-clique dessus et ouvre-le avec le bloc-notes. Vérifie qu'il n'y ait plus que :

127.0.0.1 Localhost

@+
0
Utilisateur anonyme
 
la je comprend vraiment plus !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lineve26 Messages postés 488 Statut Contributeur 32
 
D'abord, réactive le service "Client DNS" dans les servives.

Ensuite, tu suis le chemin indiqué : C:\WINDOWS\system32\drivers\etc\
Tu vas dans l'explorateur. Dans la marge de gauche, tu cherches Windows--->System32---->drivers---->etc et là, tu doubles-cliques dessus. A droite, tu verras le fichier Hosts.
Double-clique dessus et ouvre-le avec le bloc-notes (une fenêtre s'ouvre toute seule).
Regarde ce qu'il y a dans ce bloc-notes.

@+
0
Utilisateur anonyme
 
excuse mais l'explorateur je le trouve dans quoi ? je suis bete
0
lineve26 Messages postés 488 Statut Contributeur 32
 
D'abord, réactive le service "Client DNS". (si tu l'as arrêté tout à l'heure).

Démarrer--->Exécuter--->tape services.msc--->OK----->la fenêtre des Services s'ouvre. Tu sélectionnes "Client DNS" et tu cliques sur "Redémarrer le service".

Pour aller dans l'explorateur, tu fais un clic droit sur le bouton "Démarrer"------>"Explorer". L'explorateur s'ouvre.
Tu cherches Windows (le deuxième, enfin chez moi)---->"System32"----->drivers----->etc\
Tu doubles cliques sur "etc" et tu verras à droite le fichier Hosts. Double-clique dessus et ouvre-le avec le bloc-notes.
Regarde ce qu'il contient.

@+
0
Utilisateur anonyme
 
g trouve mais g 6 fichies hosts lequel je dois regarder?
0
lineve26 Messages postés 488 Statut Contributeur 32
 
Si tu n'as pas toi-même constitué de fichiers hosts (qui peut contenir énormément d'adresses), il n'y a que :

127.0.0.1 localhost.

Chez moi, j'ai deux exemples puis ce que je viens de te donner au-dessus.
0
Utilisateur anonyme
 
je ne sais pas a quoi ca ser donc en cree ...?? quand je clique sur le premier il me demande de choisir avec quelle programe je veu ouvrir ce fichie pour les 5 autres il me demande de les ouvrir par internet il y a 4 hosts back up un hosts msn et un host normal g pas de bloc note
0
Utilisateur anonyme
 
que dois je faire ? les suprimer ?
0
lineve26 Messages postés 488 Statut Contributeur 32
 
Bon, tu laisses comme cela.

Maintenant, fais ceci :

Télécharge OAD ( par !aur3n7) http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur le OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier coller de : valeur_à rechercher :
Defenza
- Type de recherche : sélectionne l'option 6 puis valide [entrée]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement à l’écran dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain post.

@+
0
Utilisateur anonyme
 
ca y es mais j'ai fait une petite boulette g efface le rapport mais ca disais fichie introuvable/ aucune entrée
0
lineve26 Messages postés 488 Statut Contributeur 32
 
Ok, ça va alors, je pense que tu n'as plus de problème, à part la lenteur du PC.

Supprime les outils que l'on a utilisés sauf AVG antispyware et CCleaner que tu peux utiliser après chaque surf.

Pense à mettre tes logiciels à jour. voici un lien que tu peux garder : il t'avertira des mises à jour diverses.

https://forum.pcastuces.com/sujet.asp?f=25&s=25842

Dis-moi si tu as encore des soucis.

@+

PS : en ce qui concerne la lenteur de ton PC, tu pourrais poster dans le forum Windows.
0
Utilisateur anonyme
 
07/11/2007 ---- 22:08:47,07

----------------------------------
§§§§§§ [defenza] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------


ca y est jel'ai retrouve pour le fichie hosts c'est normal d'en avoir 6 ?
0
lineve26 Messages postés 488 Statut Contributeur 32
 
Ok pour le fichier hosts. Quelles adresses as-tu trouvées?

Dis-moi si tu as bien le "client DNS" activé dans les Services. tu ne m'as pas répondu.

@+
0
Utilisateur anonyme
 
oui je l'ai reactivé . bon je pense que mes problemes sont resolu ormis la lenteur mais on ne fait pas d'un ane un cheval de course en tout cas je te remercie bien de l'aide que tu m'as apporter ! passe une bonne soiree biz
0
Utilisateur anonyme
 
ps aurai tu un tutos sous la main pour reussir a decrypter les hijackthis ca me serais utile . encore merci bizz
0
lineve26 Messages postés 488 Statut Contributeur 32
 
J'ai quelques liens à te proposer :

https://www.zebulon.fr/dossiers/securite/56-analyse-rapports-hijackthis.html

http://www.zebulon.fr/dossiers/43-2-sections-log-hijackthis.html

https://forum.pcastuces.com/sujet.asp?f=25&s=10169

Voilà de la lecture !!! Je vais au lit maintenant.

Bonne chance !
0
Utilisateur anonyme
 
merci bonne nuit biz
0