"Google.com" et autres pages google bloquées. Infection ?

"Google.com" et autres pages google bloquées. Infection ? - Virus/Spywares - Windows & Software

Marsh Posté le 21-10-2010 à 22:32:12    

Je reposte parce que mon message ne correspondait pas aux règles je le refais donc.
Je ne peux acceder aux pages googles, et de nombreuses autres pages.
J'ai donc procédé à une analyce grâce au logiciel hijackthis...  
Mais je n'ai absolument aucune idée de comment supprimer les liens à supprimer !
 
Donc, les voici :  
F2 - REG:system.ini: UserInit=userinit.exe  
Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.  
   O1 - Hosts: 74.125.45.100 4-open-davinci.com  
Neutral Doit être effacé !  
   O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 privatesecuredpayments.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 getantivirusplusnow.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 secure-plus-payments.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 www.getavplusnow.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 urs.microsoft.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 paysoftbillsolution.com  
 Doit être effacé !  
   O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com  
 Doit être effacé !  
   O1 - Hosts: 173.236.107.247 www.google.com  
 Doit être effacé !  
   O1 - Hosts: 173.236.107.247 google.com  
 
Et j'en ai beaucoup d'autes ! Vous voyez il est inscrit le nom de toutes mes pages bloquées...
 
J'ai aussi ce cas de figure :  
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)  
Très sûr Méchant, cette tâche devrait se trouver dans le répertoire System32. Cet élément a été classé comme bonne par nos visiteurs.  
 
Et donc je n'sais pas si je dois supprimer ou pas, et surtout, comment supprimer !
 
Merci de votre aide, c'est vraiment urgent, merci d'avance !

Reply

Marsh Posté le 21-10-2010 à 22:32:12   

Reply

Marsh Posté le 22-10-2010 à 21:11:03    

S'il vous plaît... C'est vraiment super urgent et j'ai vraiment, vraiment besoin de votre aide.

Reply

Marsh Posté le 23-10-2010 à 15:55:55    

Mode sans échec, Hijackthis, scan&logs, tu coches tout ce qui est moche et tu clique sur "FIX". Ensuite je te conseils de faire des scans antivirus en profondeur, de nettoyer le plus possible ton ordi.
 
Ensuite ton fichier hosts doit être bien moche aussi donc faut aller le vider de ses cochonneries, c:\windows\system32\drivers\etc\hosts


---------------
Mon topic Tiësto
Reply

Marsh Posté le 24-10-2010 à 15:31:51    

Bon, j'ai essayé mode sans échec, j'ai coché seulement les pages "O1-..." avec les sites internet bloqués, puis j'ai cliqué sur "Fix" et... Sans effet... En plus je n'suis pas sûre, je dois supprimer les "02-..." "03-..." ?
 
Je suis allée voir aussi si je trouvais le "lien" que où tu m'as conseillée d'aller, et je ne vois pas le dossier "Hosts" mais deux fichiers (parmis 5) qui sont Imhost.sam et Host.new

Reply

Marsh Posté le 25-10-2010 à 23:27:36    

bonsoir
 
Ton PC est infecté et pour voir exactement par quoi et ce qui se passe fais ceci:
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


ne colle pas le rapport complet sur ce forum ,c'est interdit
 
note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr


---------------
Stop aux Malwares Une désinfection inachevée est inutile
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed