Virus DNSChanger - Page 2
Résolu
Précédent
- 1
- 2
Ce script va cibler certains éléments à supprimer :
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite, utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
*Une fois fait, relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur cjoint).
¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
¶ Lance ZHPFix à partir du raccourci sur ton Bureau
¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
¶ Clique sur le bouton « GO » pour lancer le nettoyage,
¶ Copie/colle la totalité du rapport dans ta prochaine réponse
Ensuite, utilise ce logiciel de désinfection généraliste :
¶ Télécharge et installe Malwarebytes' Anti-Malware
¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
¶ A la fin de l'analyse, clique sur Afficher les résultats
¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
¶ Enregistre le rapport
¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression
*Une fois fait, relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur cjoint).
Voici le rapport de la dernère action :
O61 - LFC:Last File Created 16/02/2012 - 18:28:11 ---A- C:\Documents And Settings\André Richir\Recent\Internet.lnk [337]
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{416ae1cb-7257-484a-b912-aebc7fdad4ce}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings]
EmptyFlash
EmptyTemp
FirewallRAZ
O61 - LFC:Last File Created 16/02/2012 - 18:28:11 ---A- C:\Documents And Settings\André Richir\Recent\Internet.lnk [337]
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKLM\Software\Classes\toolband.eb_explorerbar]
[HKLM\Software\Classes\toolband.eb_explorerbar.1]
[HKLM\Software\Classes\toolband.ipm_printlistitem]
[HKLM\Software\Classes\toolband.ipm_printlistitem.1]
[HKLM\Software\Classes\toolband.pm_launcher]
[HKLM\Software\Classes\toolband.pm_launcher.1]
[HKLM\Software\Classes\toolband.pm_printmanager]
[HKLM\Software\Classes\toolband.pm_printmanager.1]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback]
[HKLM\Software\Classes\toolband.pr_bindstatuscallback.1]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler]
[HKLM\Software\Classes\toolband.pr_cancelbuttoneventhandler.1]
[HKLM\Software\Classes\toolband.tbtoolband]
[HKLM\Software\Classes\toolband.tbtoolband.1]
[HKLM\Software\Classes\toolband.useroptions]
[HKLM\Software\Classes\toolband.useroptions.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{416ae1cb-7257-484a-b912-aebc7fdad4ce}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4dfd-9C7C-78B52103CAB9}]
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings]
EmptyFlash
EmptyTemp
FirewallRAZ
Il semble que toutes les analyses réalisées ne donnent guère de résultat !
Mon hypothèse du router infecté pourait-elle avoir un sens ? Et dans ce cas que faudrait-il faire ? Merci beaucoup !
Je rappelle que j'ai un ancien portable pratiquement pas utilisé, en Wifi avec le même router et qui est aussi infecté !
Mon hypothèse du router infecté pourait-elle avoir un sens ? Et dans ce cas que faudrait-il faire ? Merci beaucoup !
Je rappelle que j'ai un ancien portable pratiquement pas utilisé, en Wifi avec le même router et qui est aussi infecté !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
pour avancer loumax :D
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
[*] Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad
Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait
C'est important car vous pouvez demander de décocher les éventuels faux positifs visible dans le scan.
Tuto :
https://www.luanagames.com/index.fr.html
pour avancer loumax :D
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
[*] Cliquer sur DNS RAZ. Cliquer sur Rapport et copier coller le contenu du notepad
Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait
C'est important car vous pouvez demander de décocher les éventuels faux positifs visible dans le scan.
Tuto :
https://www.luanagames.com/index.fr.html
Bonjour,
Finalement, nous avons résolu le problème.
Description du problème: le DNS utilisé était un DNS Pirate (basé en russie selon IP Lookup)
Le problème n'était pas au niveau de la configuration IP de la carte réseau qui était correctement dirigée vers le DNS de mon modem Belkin.
Par contre, c'est le DNS du modem Belkin qui était hardcodé vers le DNS russe.
J'ai modifié le paramètrage du DNS du modem en cochant la case 'Automatiquement du FAI' et le modem a reçu correctement son adresse DNS du FAI (ISP) et tout est rentré dans l'odre.
Finalement, nous avons résolu le problème.
Description du problème: le DNS utilisé était un DNS Pirate (basé en russie selon IP Lookup)
Le problème n'était pas au niveau de la configuration IP de la carte réseau qui était correctement dirigée vers le DNS de mon modem Belkin.
Par contre, c'est le DNS du modem Belkin qui était hardcodé vers le DNS russe.
J'ai modifié le paramètrage du DNS du modem en cochant la case 'Automatiquement du FAI' et le modem a reçu correctement son adresse DNS du FAI (ISP) et tout est rentré dans l'odre.
bonjour,
super :D
il faut désinsaller les outils :
/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression »
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
sur ce, bon surf :D
super :D
il faut désinsaller les outils :
/!\ Attention :
de plus en plus de programmes propose l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
*Clique sur le bouton « Suppression »
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
sur ce, bon surf :D
Ci joint copie de ce que dit le msg de dns-ok :
Supprimer le virus DNSChanger
Vous trouverez ci-dessous une série de programmes qui peuvent vous aider à supprimer le virus "DNSChanger" de votre ordinateur. Attention, étant donné qu'il existe différentes versions du virus "DNSChanger", certains des programmes ci-dessous pourraient ne pas supprimer certaines versions. Dans ce cas, nous vous conseillons de:
*Installer un des programmes ci-dessous.
2.Suivre les étapes demandées par le programme. Certains programmes requièrent un scan complet de votre ordinateur. Nous vous conseillons dans ce cas de faire un scan complet (et non un scan rapide)
3.Redémarrez votre ordinateur
4.Surfez à nouveau sur www.dns-ok.be et vérifiez si le virus "DNSChanger" est encore présent.
5.Si le virus "DNSChanger" est encore présent, choisissez un autre programme de la liste ci-dessous et recommencez à nouveau à partir de l'étape 1.
Sur Microsoft Windows
*Télécharger ici Hitman Pro 3.6:https://www.hitmanpro.com/en-us/downloads.aspx
*Télécharger ici Microsoft Safety Scanner:https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download
*Télécharger ici Avira DNS Repair:https://www.avira.com/files/support/FAQ_KB_Download_Files/EN/AviraDNSRepairEN.exe
*Télécharger ici FixTDSS de Symantec:https://www.broadcom.com/support/security-center
*Télécharger ici TDFFKiller:https://support.kaspersky.com/fr/14421
Si, après le 7 mars 2012, vous ne pouvez plus accéder à internet depuis votre ordinateur, contactez votre fournisseur internet.
En fait j'ai exécuté tous les scan répertoriés et la situation reste la même !
Mon rapport d' HijackThis n'apporte aucun espoir ?!
Supprimer le virus DNSChanger
Vous trouverez ci-dessous une série de programmes qui peuvent vous aider à supprimer le virus "DNSChanger" de votre ordinateur. Attention, étant donné qu'il existe différentes versions du virus "DNSChanger", certains des programmes ci-dessous pourraient ne pas supprimer certaines versions. Dans ce cas, nous vous conseillons de:
*Installer un des programmes ci-dessous.
2.Suivre les étapes demandées par le programme. Certains programmes requièrent un scan complet de votre ordinateur. Nous vous conseillons dans ce cas de faire un scan complet (et non un scan rapide)
3.Redémarrez votre ordinateur
4.Surfez à nouveau sur www.dns-ok.be et vérifiez si le virus "DNSChanger" est encore présent.
5.Si le virus "DNSChanger" est encore présent, choisissez un autre programme de la liste ci-dessous et recommencez à nouveau à partir de l'étape 1.
Sur Microsoft Windows
*Télécharger ici Hitman Pro 3.6:https://www.hitmanpro.com/en-us/downloads.aspx
*Télécharger ici Microsoft Safety Scanner:https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download
*Télécharger ici Avira DNS Repair:https://www.avira.com/files/support/FAQ_KB_Download_Files/EN/AviraDNSRepairEN.exe
*Télécharger ici FixTDSS de Symantec:https://www.broadcom.com/support/security-center
*Télécharger ici TDFFKiller:https://support.kaspersky.com/fr/14421
Si, après le 7 mars 2012, vous ne pouvez plus accéder à internet depuis votre ordinateur, contactez votre fournisseur internet.
En fait j'ai exécuté tous les scan répertoriés et la situation reste la même !
Mon rapport d' HijackThis n'apporte aucun espoir ?!
Précédent
- 1
- 2