Virus DNSChanger - Page 2

Résolu
Précédent
  • 1
  • 2
loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
 
Ce script va cibler certains éléments à supprimer :

¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite, utilise ce logiciel de désinfection généraliste :

¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

*Une fois fait, relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur cjoint).
0
a.richir Messages postés 138 Statut Membre 3
 
Voici le rapport de la dernère action :

O61 - LFC:Last File Created 16/02/2012 - 18:28:11 ---A- C:\Documents And Settings\André Richir\Recent\Internet.lnk [337]
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{416ae1cb-7257-484a-b912-aebc7fdad4ce}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings]
EmptyFlash
EmptyTemp
FirewallRAZ
0
loumax91 Messages postés 14 Date d'inscription   Statut Contributeur sécurité Dernière intervention   483
 
C'est une copie du script qu'il faut que tu exécute via ZHPFix

Pour t'aider
0
a.richir Messages postés 138 Statut Membre 3
 
résultat de malwarebytes nul ! :
0
a.richir Messages postés 138 Statut Membre 3
 
Il semble que toutes les analyses réalisées ne donnent guère de résultat !
Mon hypothèse du router infecté pourait-elle avoir un sens ? Et dans ce cas que faudrait-il faire ? Merci beaucoup !
Je rappelle que j'ai un ancien portable pratiquement pas utilisé, en Wifi avec le même router et qui est aussi infecté !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
bonjour,

pour avancer loumax :D

* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

[*] Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad

Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait
C'est important car vous pouvez demander de décocher les éventuels faux positifs visible dans le scan.

Tuto :
https://www.luanagames.com/index.fr.html

0
a.richir Messages postés 138 Statut Membre 3
 
Bonjour,
Finalement, nous avons résolu le problème.
Description du problème: le DNS utilisé était un DNS Pirate (basé en russie selon IP Lookup)
Le problème n'était pas au niveau de la configuration IP de la carte réseau qui était correctement dirigée vers le DNS de mon modem Belkin.
Par contre, c'est le DNS du modem Belkin qui était hardcodé vers le DNS russe.
J'ai modifié le paramètrage du DNS du modem en cochant la case 'Automatiquement du FAI' et le modem a reçu correctement son adresse DNS du FAI (ISP) et tout est rentré dans l'odre.
0
Utilisateur anonyme
 
bonjour,

super :D

il faut désinsaller les outils :

/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression »

**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

sur ce, bon surf :D

0
a.richir Messages postés 138 Statut Membre 3
 
Ci joint copie de ce que dit le msg de dns-ok :
Supprimer le virus DNSChanger
Vous trouverez ci-dessous une série de programmes qui peuvent vous aider à supprimer le virus "DNSChanger" de votre ordinateur. Attention, étant donné qu'il existe différentes versions du virus "DNSChanger", certains des programmes ci-dessous pourraient ne pas supprimer certaines versions. Dans ce cas, nous vous conseillons de:

*Installer un des programmes ci-dessous.
2.Suivre les étapes demandées par le programme. Certains programmes requièrent un scan complet de votre ordinateur. Nous vous conseillons dans ce cas de faire un scan complet (et non un scan rapide)
3.Redémarrez votre ordinateur
4.Surfez à nouveau sur www.dns-ok.be et vérifiez si le virus "DNSChanger" est encore présent.
5.Si le virus "DNSChanger" est encore présent, choisissez un autre programme de la liste ci-dessous et recommencez à nouveau à partir de l'étape 1.

Sur Microsoft Windows
*Télécharger ici Hitman Pro 3.6:https://www.hitmanpro.com/en-us/downloads.aspx
*Télécharger ici Microsoft Safety Scanner:https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download
*Télécharger ici Avira DNS Repair:https://www.avira.com/files/support/FAQ_KB_Download_Files/EN/AviraDNSRepairEN.exe
*Télécharger ici FixTDSS de Symantec:https://www.broadcom.com/support/security-center
*Télécharger ici TDFFKiller:https://support.kaspersky.com/fr/14421

Si, après le 7 mars 2012, vous ne pouvez plus accéder à internet depuis votre ordinateur, contactez votre fournisseur internet.

En fait j'ai exécuté tous les scan répertoriés et la situation reste la même !
Mon rapport d' HijackThis n'apporte aucun espoir ?!
-2
Précédent
  • 1
  • 2