Infection...

Résolu
Bonjour,

J'ai fait un rapport avec Hijackthis et je l'ai vérifié avec ZHP qui me dit que je suis infecté

Voici le rapport :
https://pjjoint.malekal.com/files.php?id=HijackThis_20121105_f11h11i11i7c12

J'ai des trucs du style :
O1 - Hosts: 216.239.32.20 www.google.ae # bck9

et quand je les supprime avec hijackthis ils reviennent...

Pouvez-vous m'aider ?

Un grand merci d'avance

40 réponses

Résumé de la discussion

Un utilisateur signale une infection détectée par HijackThis et ZHP avec des entrées du type O1 - Hosts: 216.239.32.20, et demande comment supprimer ces redirections DNS qui semblent revenir après suppression. Plusieurs réponses évoquent une progression potentielle et des étapes longues, tandis que certains conseils recommandent Delfix ou Pre_Scan et évitent les téléchargements depuis des sources non officielles. Des avertissements insistent sur la prudence, indiquant que l’outil peut être détecté faussement comme virus et nécessiter des redémarrages ou la désactivation temporaire des protections. En complément, une remarque évoque des erreurs après le démarrage d’un antivirus et la disparition du logo de la barre des tâches, ce qui peut complexifier le diagnostic et nécessiter des vérifications supplémentaires.

Bobot (l’IA à votre service)
  1. ok tu pourras mettre en resolu dans l'entete du topic dans ce cas:)
    1. Bon il ne me reste plus que la vérification des erreurs, mais je le ferai plus tard.

      Je pense que je suis paré !

      Un grand Merci, et je vais garder ton lien précieusement !
      1. Salut

        Rapport de Slowin Killer :

        https://forums-fec.be/upload/www/?a=d&i=9104113173
        1. Merci

          J'en suis à l'étape Delfix dont voici le lien du rapport :

          https://forums-fec.be/upload/www/?a=d&i=0931917405

          Y a juste la maj de Flash Player que j'ai pas encore faite (il me dit que le pgm est déjà utilisé), j'essaierai + tard.

          Suite au prochain épisode :-)
          1. dans mon répertoire utilisateur j'ai un fichier nommé defogger_reenable (sans extension) qui contient "s:SPTD:0" mais c'est pas un executable
            1. Là a priori rien à part l'erreur de antivir mais qui n'a peut-être rien à voir
              1. fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                1. Voilà le rapport :

                  https://forums-fec.be/upload/www/?a=d&i=2523045162

                  Question subsidiaire qui n'a peut-être rien à voir :
                  depuis quelques temps j'ai un msg d'erreur peu après le démarrage d'Antivir et le logo de la barre des tâches disparait (mais a priori avguard est toujours actif).

                  Une idée ?
                  Sinon je le le réinstallerai.

                  En tout cas merci
                  Et bonne soirée
                  • 1
                  • 2