Infection...
RésoluJ'ai fait un rapport avec Hijackthis et je l'ai vérifié avec ZHP qui me dit que je suis infecté
Voici le rapport :
https://pjjoint.malekal.com/files.php?id=HijackThis_20121105_f11h11i11i7c12
J'ai des trucs du style :
O1 - Hosts: 216.239.32.20 www.google.ae # bck9
et quand je les supprime avec hijackthis ils reviennent...
Pouvez-vous m'aider ?
Un grand merci d'avance
40 réponses
Un utilisateur signale une infection détectée par HijackThis et ZHP avec des entrées du type O1 - Hosts: 216.239.32.20, et demande comment supprimer ces redirections DNS qui semblent revenir après suppression. Plusieurs réponses évoquent une progression potentielle et des étapes longues, tandis que certains conseils recommandent Delfix ou Pre_Scan et évitent les téléchargements depuis des sources non officielles. Des avertissements insistent sur la prudence, indiquant que l’outil peut être détecté faussement comme virus et nécessiter des redémarrages ou la désactivation temporaire des protections. En complément, une remarque évoque des erreurs après le démarrage d’un antivirus et la disparition du logo de la barre des tâches, ce qui peut complexifier le diagnostic et nécessiter des vérifications supplémentaires.
-
ok tu pourras mettre en resolu dans l'entete du topic dans ce cas:)
-
Bon il ne me reste plus que la vérification des erreurs, mais je le ferai plus tard.
Je pense que je suis paré !
Un grand Merci, et je vais garder ton lien précieusement ! -
PureRa :
Total space cleaned: 23.79 MB -
encore 2Go de gagnés ^^
-
Salut
Rapport de Slowin Killer :
https://forums-fec.be/upload/www/?a=d&i=9104113173 -
salut
ok cc'est bon :)
-
Merci
J'en suis à l'étape Delfix dont voici le lien du rapport :
https://forums-fec.be/upload/www/?a=d&i=0931917405
Y a juste la maj de Flash Player que j'ai pas encore faite (il me dit que le pgm est déjà utilisé), j'essaierai + tard.
Suite au prochain épisode :-) -
-
dans mon répertoire utilisateur j'ai un fichier nommé defogger_reenable (sans extension) qui contient "s:SPTD:0" mais c'est pas un executable
-
non
-
ben t'as pas l'executable sur ton bureau ??????
-
OK
Comment je fais pour "reenable" defogger ? -
-
Fait
Et ça semble bon
Un grand MERCI ! -
desinstalle reinstalle antivir ?
-
Là a priori rien à part l'erreur de antivir mais qui n'a peut-être rien à voir
-
quels soucis persistent ?
-
-
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
Voilà le rapport :
https://forums-fec.be/upload/www/?a=d&i=2523045162
Question subsidiaire qui n'a peut-être rien à voir :
depuis quelques temps j'ai un msg d'erreur peu après le démarrage d'Antivir et le logo de la barre des tâches disparait (mais a priori avguard est toujours actif).
Une idée ?
Sinon je le le réinstallerai.
En tout cas merci
Et bonne soirée
- 1
- 2