Détournement DNS?

manurx27 Messages postés 27 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je fais appel à une bonne volonté pour me dire s'il y a quelque chose de suspect dans le rapport ZHPDiag ci joint : https://www.cjoint.com/?ADDp5VWUxuc
Merci de m'aider à supprimer un détournement qui se prolonge.
Manu.

19 réponses

  1. manurx27 Messages postés 27 Statut Membre
     
    Personne pour m'aider? SVP!
    0
  2. Utilisateur anonyme
     
    Bonjour
    Désinstalle ZHPDiag, car tu as une ancienne version et tu vas le refaire

    * Télécharge ZHPDiag (de Nicolas Coolman)
    ftp://zebulon.fr/ZHPDiag2.exe

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Surtout, n'oublie pas d'installer son icône sur le bureau
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI
    0
  3. manu27
     
    Merci pour ton aide.
    Voici le rapport.

    [url=http://up.sur-la-toile.com/sMs0]ZHPDiag.txt/url
    0
  4. Utilisateur anonyme
     
    Ton serveur DNS semble légitime
    http://whois.domaintools.com/212.27.40.241
    Cela vient de PROXAD, société mère d'un FAI connu

    Télécharge Ad-Remover (de C_XX) sur ton bureau:
    http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
    https://www.androidworld.fr/ ( Miroir )
    [b]Désactive l'anti-virus[/b]

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Scanner[/b].
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans [b]C:\Ad-Remover-SCAN[1].txt[/b]

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. manu27
     
    Voici le rapport :
    url=http://up.sur-la-toile.com/sMs9]Ad-Report-SCAN[1].txt/url
    0
  7. Utilisateur anonyme
     
    Double clique sur AD Remover, et clique sur Nettoyer.
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

    0
  8. manu27
     
    Voici :

    [url=http://up.sur-la-toile.com/sMsc]Ad-Report-CLEAN[1].txt/url
    0
  9. Utilisateur anonyme
     
    Pourrais tu me refaire ZHPDiag pour que je puisse voir ce qu'il reste à
    nettoyer, et héberge le rapport
    0
  10. manu27
     
    Le voici :
    [url=http://up.sur-la-toile.com/sMsd]ZHPDiag.txt/url
    0
  11. Utilisateur anonyme
     
    Tu dois mettre à jour Java

    Télécharge et installe la nouvelle version de Java
    https://java.com/fr/

    Je te conseillerai aussi de mettre la version 8 d'Internet Explorer, et la dernière
    version de Firefox, car ça boucherai des failles
    0
  12. manu27
     
    OK, tout est bon selon toi?
    Quelles maintenances faire régulièrement par la suite?
    Merci pour tout.
    0
  13. manu27
     
    J'ai encore une requête : que faut-il faire pour éviter de retrouver des suggestions commerciales dans les sites que l'on visite? Je m'explique : tu fais des recherches pour acheter un article : TV, informatique, électroménager... tu consultes de plus près quelques modèles, rien de +.
    Le lendemain, oh surprise, alors que tu surfes sur un site d'infos, de météo ou autre, on te propose d'acheter l'article que tu as regardé la veille...
    Au bout d'un moment ça devient très lourd.
    Alors où est le mouchard?
    0
  14. Utilisateur anonyme
     
    A mon avis tu as peut-être des cookies pas très sains qu'ils s'installent
    sur le PC
    Dans ces cas là, lorsque tu as fini de surfer, passe un coup de C Cleaner pour
    supprimer les cookies à chaque fois

    Copie les lignes suivantes en gras ci dessous, c'est à dire
    que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
    clic droit dessus>copier

    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
    OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
    OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
    OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    CTFDisabled
    EmptyTemp
    EmptyFlash


    * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
    tant qu'administrateur
    )
    Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse

    Redémarre ton PC

    O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  15. manu27
     
    Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-06-05-2011-23-08-02.txt
    Run by LISA STEPH ET MANU at 06/05/2011 23:08:02
    Windows XP Home Edition Service Pack 3 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès

    ========== Elément(s) de donnée du Registre ==========
    CTFDisabled => Donnée supprimée avec succès

    ========== Dossier(s) ==========
    Dossiers Flash Cookies supprimés : 12

    ========== Fichier(s) ==========
    Fichiers Flash Cookies supprimés : 6

    ========== Récapitulatif ==========
    5 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Dossier(s)
    1 : Fichier(s)

    End of the scan
    0
  16. Utilisateur anonyme
     
    On va nettoyer le PC
    Télécharge Del Fix (de Xplode), sur ton bureau

    http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

    Sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
    0
  17. manu27
     
    # DelFix v7.8 - Rapport créé le 07/05/2011 à 09:32
    # Mis à jour le 02/05/11 à 18h par Xplode
    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    # Nom d'utilisateur : LISA STEPH ET MANU - PC (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\RSIT
    Supprimé : C:\tdsskiller
    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\Ad-Report-SCAN[1].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\TDSSKiller.2.4.21.0_10.04.2011_19.48.19_log.txt
    Supprimé : C:\TDSSKiller.2.4.21.0_10.04.2011_20.08.53_log.txt
    Supprimé : C:\TDSSKiller.2.4.21.0_29.04.2011_15.41.53_log.txt
    Supprimé : C:\UsbFix.txt
    Supprimé : C:\UsbFix_Upload_Me_PC.zip
    Supprimé : C:\ZHPExportRegistry-06-05-2011-23-08-02.txt
    Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\Load_tdsskiller.exe
    Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\RSIT.exe
    Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\UsbFix.exe
    Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\ZHPDiag2(2).exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
    Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~~~~~~ Autre ~~~~~~

    -> Prefetch vidé

    ########## EOF - "C:\DelFixSuppr.txt" - [2376 octets] ##########
    0
  18. Utilisateur anonyme
     
    Bonjour

    *Désactive ta restauration pour supprimer les points de restauration infectés:

    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accessoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement
    0
  19. Utilisateur anonyme
     
    Bonsoir
    Juste des conseils pour ton PC

    *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
    pense à le mettre à jour avant chaque scan.
    *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
    *Nettoye ton PC régulièrement avec C Cleaner.
    *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
    et une usure trop rapide du disque dur.
    *Soit prudente quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
    et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
    *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
    tu ne connais pas.
    *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
    si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
    Je conseille de télécharger les logiciels sur les sites officiels.
    *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
    on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
    de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
    virus dangereux.
    *Sache que le meilleur anti-virus, c'est ta propre vigilence.
    *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
    ne clique pas sur les bannières publicitaires qui proposent des rogues
    *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
    néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
    *Il est indispensable de faire des sauvegardes régulièrement dans un support
    externe, car en cas d'infection, tu auras un double des tes documents importants.
    *Fait très attention aux sites de streaming qui cachent des rogues

    Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
    un site dangereux
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    0