Détection Exploit.Host_file_etc... (bis)

Résolu/Fermé
Terrail Messages postés 423 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 3 décembre 2017 - 25 sept. 2008 à 16:02
Terrail Messages postés 423 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 3 décembre 2017 - 25 janv. 2009 à 21:41
Bonjour,

Je ne sais pas ce qui s'est passé, mais mon post a été marqué "résolu", alors que rien n'est résolu et que je n'ai rien coché.

Je remets donc mon message d'origine augmenté d'une question posée par boulepate62, auquel j'ai répondu.

Donc:

DoctorSpyware me détecte "Exploit.Host_file_location_redirect"

Emplacement: "multiple"

Description (traduit): Une menace a changé l'emplacement de fichier hôte par défaut sur votre ordinateur et peut avoir installé son fichier hôte propre avec des entrées de liaison malveillantes.

Je ne comprends pas: mon fichier Hosts est à sa place, et l'intérieur ne me semble pas douteux. Il y a la liste des sites bloqués par Spybot.

Quelqu'un aurait-il une idée du problème? (si problème il y a...), et éventuellement comment y remédier?, car à par DoctorSpyware qui dit pouvoir remédier au problème (en achetant le logiciel...), rien n'est mentionné nul part pour corriger manuellement (même pas leur site...).

Boulepate me demande:

As-tu un rapport à nous soumettre où l'emplacement où est situé cette chose ?

J'ai répondu:

Justement, le seul rapport que j'ai c'est celui que j'ai écrit: le nom, "l'emplacement" (Multiple...) et la description de la menace.
Aucun chemin n'est indiqué, et c'est bien pour ça que je ne sais pas quoi faire.

DoctorSpyware est-il un logiciel sérieux? Quand je tape le nom de la menace, il n'y a que leur site qui en parle, et tout ça pour dire qu'il n'y a que leur logiciel qui peut remédier au problème. Mais ils ne donnent aucune procédure manuelle pour corriger quoi que ce soit, contrairement à d'autres sites. Alors je me demande si ce n'est pas un rogue... Dans le milieu informatique, il n'y a pas de doutes sur ce logiciel?

Ou alors il interprèterait la vaccination faite par Spybot comme une intrusion? Déjà je précise que le bouclier me détecte une centaine de cookies sur Opéra, qui n'est autre que la vaccination de Spybot. Alors... Qu'en penses-tu?

En vous remerciant d'avance pour une réponse, et en souhaitant que ça ne (bugue?) pas.

A+

Terrail

1 réponse

Terrail Messages postés 423 Date d'inscription mardi 6 novembre 2007 Statut Membre Dernière intervention 3 décembre 2017 92
25 janv. 2009 à 21:41
Bonjour,

Je me réponds à moi-même, puisque je viens de trouver l'explication aujourdh'ui par hasard.

En fait SpywareDoctor, s'il n'est pas un rogue, n'en est pas très loin. L'infection qu'il me trouve n'existe manifestement pas, et c'est bien pour cela que le chemin de cette infection n'est pas indiqué, et que rien n'est expliqué pour l'enlever soi-même. Tout ceci dans le seul but d'acheter leur antispyware.

Donc, antispyware à déconseiller. Voir cet article:

https://forum.malekal.com/viewtopic.php?f=56&t=12847

Terrail
0