Probleme dns changer

x emmanuel x Messages postés 29 Statut Membre -  
Nyctaclope Messages postés 5500 Statut Membre -
Bonjour,

J' ai une config xp pro sp3 et j' ai quelques soucis !!!!
Je peux changer mon IP et mon adresse serveur Dns mais des que je relance ma connection la fameuse adresse dns
85.255.116.130 reviens toujours....
Du coup je ne peux pas envoyer de mails a par bien sur des adresse wanadoo
J'ai regarder pas mal de site et de discution sur le sujet
j'ai fait plusieurs analyse avec spybot et hijackthis mais sa reviens tt le temps des que je me reconnecte
voici le rapport:
( les lignes que j'ai essayer de virer sont en gras- mais elle reviennes !!! )
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:45:41, on 20/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\RUNDLL32.EXE
E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Eric\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: SmsToolbar - {D804F606-DC8A-4ECD-9FF7-10390305239B} - C:\WINDOWS\system32\fkinjzg.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] E:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O17 - HKLM\System\CCS\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer = 85.255.116.130;85.255.112.191
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.130;85.255.112.191
O17 - HKLM\System\CS1\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer = 85.255.116.130;85.255.112.191
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.130;85.255.112.191

O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

8 réponses

x emmanuel x Messages postés 29 Statut Membre
 
Je viens de faire un smithfraudfix :
SmitFraudFix v2.387

Rapport fait à 22:19:02,37, 20/12/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» DNS Avant Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.130;85.255.112.191

»»»»»»»»»»»»»»»»»»»»»»»» DNS Après Fix

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.130;85.255.112.191

apparament il y arrive pas !!!!
0
Nyctaclope Messages postés 5500 Statut Membre 1 253
 
Bonsoir !

Avant de t'inquiéter d'un éventuel virus ( rien ne le prouve ! ) essaye d'être plus clair ..

Pourquoi veux tu changer ton adresse IP et adresse DNS ? en quoi te gênent-elles ?
Si tu les déclares en "automatique" il est normal qu'elles choisissent leur valeur ( ou plutôt c'est la box qui le fait ) et donc qu'elles "reviennent"

Ces deux adresses semblent a priori bien inoffensives, car il semble ( à confirmer .. ) que ce soient les adresses DNS de ton FAI ou données par ta passerelle ..

En tout cas rien a voir avec la question de pouvoir ou non envoyer des messages : c'est une histoire ( éventuelle ) de serveurs POP3 et SMTP, qui est une toute autre affaire, et dans ton logiciel de messageries.

Laisse HighJackThis tranquille pour le moment et précise :

Ton type de connexion Internet, ton ou tes PC
Ton FAI, le type de modem ou routeur ou Box que tu as , et si tu sais "aller" dans ta Box ( si tel est le cas )
Les problèmes réels de fonctionnement constatés et leurs symptômes.

A+

Nyctaclope
0
x emmanuel x Messages postés 29 Statut Membre
 
yes de l'aide sa fait depuis se matin que je galere !!!
alors g une live box et le vraie probleme est que je ne peux plus envoyer de message avec outlook
le pop 3 est : pop3.wanadoo.fr
le smtp est : smtp.wanadoo.fr
l'erreur lors de l'envoi de mon message est

Impossible d'envoyer le message car l'un des destinataires
a été refusé par le serveur. L'adresse de messagerie refusée était
'ddpl1telectuel@hotmail.com'. Objet 'salut', Compte : 'pop.wanadoo.fr',
Serveur : 'smtp.wanadoo.fr', Protocole : SMTP, Réponse du serveur : '
554 <ddpl1telectuel@hotmail.com>: Relay access denied', Port : 25,
Sécurisé (SSL)
: Non, Erreur de serveur : 554, Numéro d'erreur : 0x800CCC79

par contre quand j'envoi vers wanadoo : sa marche
0
x emmanuel x Messages postés 29 Statut Membre
 
Je suis donc aller sur des forum et sur le site de wanadoo
g recupe leur adresse dns primaire et secondaire de wa nadoo :
prim : 80.10.246.2
sec : 80.10.246.129
je les rentre dans panneau de configuration/connexionreseau/propriété/protocol tcp/ip
je valide
j'y retourne pour verifier ....
et sa me remet l'adresse dns 85.255.11.130 systhematiquement

ke doije faire d'apres toi stp ?

emmanuel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
x emmanuel x Messages postés 29 Statut Membre
 
A oui et tt a l'heure je suis arriver a changer cette fameuse adresse dns (a force d'insister !!! )
g essayer d'envoyer un courrier vers hotmail sa a marcher plus d'erreur
j'ai reboot le pc
et le probleme et revenu....
0
x emmanuel x Messages postés 29 Statut Membre
 
please hepl me !!!
0
x emmanuel x Messages postés 29 Statut Membre
 
a oui le deusieme raport de smitfraudfix
avec l'option 2 (nettoyage)
SmitFraudFix v2.387

Rapport fait à 22:26:44,55, 20/12/2008
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\system32\s.ico supprimé
C:\WINDOWS\system32\sf.ico supprimé
C:\DOCUME~1\Eric\MENUDM~1\Cheap Software.url supprimé
C:\DOCUME~1\Eric\Favoris\Cheap Software.url supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

C:\WINDOWS\system32\fkinjzg.dll deleted.

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

Description: Carte réseau Fast Ethernet PCI Realtek RTL8139 Family - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.116.130;85.255.112.191

HKLM\SYSTEM\CCS\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: DhcpNameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: DhcpNameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0392C8F1-11B5-4584-8A3C-E6748070AD53}: NameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.130;85.255.112.191
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=85.255.116.130;85.255.112.191

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin

et juste avant sa il m'a dit que j'était surement infecter par un truk

merci d'avance ..... cordialement emmanuel
0
Nyctaclope Messages postés 5500 Statut Membre 1 253
 
RE

Cesse donc de taquiner les antivirus ( il y en aurait encore une bonne dizaine à essayer ..)
Ton probléme n'a très certainement RIEN à voir avec des virus..
Je pense que c'est toi le virus, avec des manips erronées ..:))
S'il te plait, prends la peine de lire soigneusement ce qui suit ..

Prenons les choses dans l'ordre :

1// Les fameuses adresses de DNS : 85.255.116.130 et 85.255.112.191 sont les adresses de
serveurs DNS associées aux IP 85.255.112.0 et 85.255.127.255 d'un serveur de la télévision
Ukrainienne située à ODESSA.
IL peut y avoir plusieurs explications quant au fait que tu a pu avoir des relations avec ce
groupe :
- demande de flux RSS de cette télévision ..
- ou tout simplement les DNS sont simplement utilisés par les services d'assistance ou de
mise à jour de Kaspersky, ton antivirus..
- ou autre chose ..
On règlera le problème plus tard, si problème il y a vraiment , ce dont je doute très
fortement ..

Si tu es pressé, adresse toi au gestionnaire de ces serveurs :

UKR Telegroup
Mechnikoa 58/5
65029 ODESSA
phone : +380487311011
fax : +380487502499
ou au responsable :
Andrew Sotov à la même adresse
phone : +380631508855
mail : abuse@ukrtelegroup.com.ua

Si tu es encore plus pressé :
Va dans ton registre, et supprime les données ( PAS les clés ! ) correspondant
à ces IP DNS.

2// Ton problème de messages refusés :
Il s'agit vraisemblablement d'un conflit entre tes serveurs POP et SMTP et un domaine indiqué par erreur
Si tu es pressé, info ici :
http://www.commentcamarche.net/faq/sujet 2720 outlook reponse du serveur erreur 554 relay access denied

Tu dis :
par contre quand j'envoi vers wanadoo : sa marche
Cela signifie quoi ? : tu envoie un message vers un adherent Wanadoo ( avec une adresse type @wanadoo.fr ? )
Sois svp plus précis ..

Tu dis avoir une LiveBox ..
Tu dois donc avoir comme FAI ( tu ne m'as pas répondu .. ) Orange ..
Tu es peut être passé récemment de Wanadoo à Orange ?
Si c'est le cas vas modifier tes serveurs POP3 et SMTP et prends ceux d'Orange, dans la config de ta boite de messagerie sous OUTLOOK. ( PAS les DNS de ta connexion Internet ).
Et mets notamment tes identifiants Orange et non Wanadoo
Et enlève toute référence à un nom de "domaine" éventuel ..
Cela devrait s'arranger ..
Sinon il y a sur le site d'Orange toutes explications pour passer de Wanadoo à Orange.

3// Tes "dns primaire et secondaire de wanadoo : prim : 80.10.246.2 sec : 80.10.246.129 "
Tu dis :
je les rentre dans panneau de configuration/connexionreseau/propriété/protocol tcp/ip

Tu es là en train de modifier les DNS de ta connexion Internet ( pour ton navigateur )
Cela n'a rien à voir avec les serveurs de ta messagerie, ce sont deux choses indépendantes, et tu sèmes la panique ..

Laisse dans un premier temps ces DNS en "automatique", ils devraient reprendre l'adresse de ta passerelle ( ta Box ).

Regarde déjà tout cela et tiens moi au courant ..
On regardera ensuite cette histoire d'Ukraine

Précise moi quand même cette histoire de FAI !.. C'est Wanadoo ou Orange ?

A+

Nyctaclope
0