Détournement DNS?

manurx27 Messages postés 27 Statut Membre -  
 Utilisateur anonyme -
Bonjour, je fais appel à une bonne volonté pour me dire s'il y a quelque chose de suspect dans le rapport ZHPDiag ci joint : https://www.cjoint.com/?ADDp5VWUxuc
Merci de m'aider à supprimer un détournement qui se prolonge.
Manu.
A voir également:

19 réponses

manurx27 Messages postés 27 Statut Membre
 
Personne pour m'aider? SVP!
0
Utilisateur anonyme
 
Bonjour
Désinstalle ZHPDiag, car tu as une ancienne version et tu vas le refaire

* Télécharge ZHPDiag (de Nicolas Coolman)
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
0
manu27
 
Merci pour ton aide.
Voici le rapport.

[url=http://up.sur-la-toile.com/sMs0]ZHPDiag.txt/url
0
Utilisateur anonyme
 
Ton serveur DNS semble légitime
http://whois.domaintools.com/212.27.40.241
Cela vient de PROXAD, société mère d'un FAI connu

Télécharge Ad-Remover (de C_XX) sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
[b]Désactive l'anti-virus[/b]

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur [b]Scanner[/b].
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans [b]C:\Ad-Remover-SCAN[1].txt[/b]

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manu27
 
Voici le rapport :
url=http://up.sur-la-toile.com/sMs9]Ad-Report-SCAN[1].txt/url
0
Utilisateur anonyme
 
Double clique sur AD Remover, et clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt

0
manu27
 
Voici :

[url=http://up.sur-la-toile.com/sMsc]Ad-Report-CLEAN[1].txt/url
0
Utilisateur anonyme
 
Pourrais tu me refaire ZHPDiag pour que je puisse voir ce qu'il reste à
nettoyer, et héberge le rapport
0
manu27
 
Le voici :
[url=http://up.sur-la-toile.com/sMsd]ZHPDiag.txt/url
0
Utilisateur anonyme
 
Tu dois mettre à jour Java

Télécharge et installe la nouvelle version de Java
https://java.com/fr/

Je te conseillerai aussi de mettre la version 8 d'Internet Explorer, et la dernière
version de Firefox, car ça boucherai des failles
0
manu27
 
OK, tout est bon selon toi?
Quelles maintenances faire régulièrement par la suite?
Merci pour tout.
0
manu27
 
J'ai encore une requête : que faut-il faire pour éviter de retrouver des suggestions commerciales dans les sites que l'on visite? Je m'explique : tu fais des recherches pour acheter un article : TV, informatique, électroménager... tu consultes de plus près quelques modèles, rien de +.
Le lendemain, oh surprise, alors que tu surfes sur un site d'infos, de météo ou autre, on te propose d'acheter l'article que tu as regardé la veille...
Au bout d'un moment ça devient très lourd.
Alors où est le mouchard?
0
Utilisateur anonyme
 
A mon avis tu as peut-être des cookies pas très sains qu'ils s'installent
sur le PC
Dans ces cas là, lorsque tu as fini de surfer, passe un coup de C Cleaner pour
supprimer les cookies à chaque fois

Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier

OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT:O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
CTFDisabled
EmptyTemp
EmptyFlash


* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur
)
Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

Redémarre ton PC

O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
manu27
 
Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-05-2011-23-08-02.txt
Run by LISA STEPH ET MANU at 06/05/2011 23:08:02
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 10.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
CTFDisabled => Donnée supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 12

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 6

========== Récapitulatif ==========
5 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)

End of the scan
0
Utilisateur anonyme
 
On va nettoyer le PC
Télécharge Del Fix (de Xplode), sur ton bureau

http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

Sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
0
manu27
 
# DelFix v7.8 - Rapport créé le 07/05/2011 à 09:32
# Mis à jour le 02/05/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : LISA STEPH ET MANU - PC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\delfix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\RSIT
Supprimé : C:\tdsskiller
Supprimé : C:\USBFix
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.4.21.0_10.04.2011_19.48.19_log.txt
Supprimé : C:\TDSSKiller.2.4.21.0_10.04.2011_20.08.53_log.txt
Supprimé : C:\TDSSKiller.2.4.21.0_29.04.2011_15.41.53_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC.zip
Supprimé : C:\ZHPExportRegistry-06-05-2011-23-08-02.txt
Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\Load_tdsskiller.exe
Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\RSIT.exe
Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\UsbFix.exe
Supprimé : C:\Documents and Settings\LISA STEPH ET MANU\Mes documents\Téléchargements\ZHPDiag2(2).exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [2376 octets] ##########
0
Utilisateur anonyme
 
Bonjour

*Désactive ta restauration pour supprimer les points de restauration infectés:

Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
0
manu27
 
OK, c'est fait, et maintenant?
0
Utilisateur anonyme
 
Bonsoir
Juste des conseils pour ton PC

*Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
pense à le mettre à jour avant chaque scan.
*Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
*Nettoye ton PC régulièrement avec C Cleaner.
*Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
et une usure trop rapide du disque dur.
*Soit prudente quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
*Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
tu ne connais pas.
*Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
Je conseille de télécharger les logiciels sur les sites officiels.
*Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
virus dangereux.
*Sache que le meilleur anti-virus, c'est ta propre vigilence.
*Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
ne clique pas sur les bannières publicitaires qui proposent des rogues
*Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
*Il est indispensable de faire des sauvegardes régulièrement dans un support
externe, car en cas d'infection, tu auras un double des tes documents importants.
*Fait très attention aux sites de streaming qui cachent des rogues

Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
un site dangereux
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
0