Détournement de DNS
Fermé
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
-
29 août 2014 à 19:05
-Tiger Messages postés 9 Date d'inscription mercredi 27 août 2014 Statut Membre Dernière intervention 29 août 2014 - 29 août 2014 à 21:09
-Tiger Messages postés 9 Date d'inscription mercredi 27 août 2014 Statut Membre Dernière intervention 29 août 2014 - 29 août 2014 à 21:09
A voir également:
- Détournement de DNS
- Changer dns - Guide
- Dns gratuit - Guide
- Clear dns cache - Guide
- Dns bouygues - Accueil - Guide box et connexion Internet
- Dns jumper avis - Télécharger - Serveurs
9 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 19:06
29 août 2014 à 19:06
Salut,
Donne le rapport RogueKiller.
Donne le rapport RogueKiller.
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:30
29 août 2014 à 19:30
Voilà le rapport RogueKiller, ( J'ai fait déjà essayer de supprimer les clé avec roguekiller ), Merci pour la rapidité. Je crois être infecté d'un détournement de dns.
RogueKiller V9.2.8.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Quentin [Droits d'admin]
Mode : Suppression -- Date : 08/29/2014 19:12:32
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 4 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8937FABE-DC88-4F2A-B973-680EADF29326} | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{8937FABE-DC88-4F2A-B973-680EADF29326} | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 1 (Driver: CHARGE) ¤¤¤
[Filter(Kernel.Filter)] \Driver\atapi @ \Device\Ide\IdeDeviceP1T0L0-1 : \Driver\cdrom @ \Device\CdRom0 (\SystemRoot\system32\DRIVERS\dtsoftbus01.sys)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST1000DM003-1CH162 ATA Device +++++
--- User ---
[MBR] e4f35aa78147f97f9ca2bcd9092c0561
[BSP] e8296c668ed8a083a51e808fce110ecd : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: HP Photosmart C4280 USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_DEL_08122014_184051.log - RKreport_DEL_08122014_184637.log - RKreport_DEL_08122014_185306.log - RKreport_DEL_08132014_122103.log
RKreport_DEL_08142014_155452.log - RKreport_DEL_08282014_190834.log - RKreport_DEL_08282014_191255.log - RKreport_DEL_08292014_112755.log
RKreport_DEL_08292014_113609.log - RKreport_DEL_08292014_115722.log - RKreport_SCN_08122014_184002.log - RKreport_SCN_08122014_184538.log
RKreport_SCN_08122014_185258.log - RKreport_SCN_08132014_113929.log - RKreport_SCN_08142014_155402.log - RKreport_SCN_08282014_180358.log
RKreport_SCN_08282014_191236.log - RKreport_SCN_08292014_112750.log - RKreport_SCN_08292014_113537.log - RKreport_SCN_08292014_115710.log
RKreport_SCN_08292014_191218.log
RogueKiller V9.2.8.0 (x64) [Jul 11 2014] par Adlice Software
Mail : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : https://www.adlice.com/
Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarrage : Mode normal
Utilisateur : Quentin [Droits d'admin]
Mode : Suppression -- Date : 08/29/2014 19:12:32
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 4 ¤¤¤
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8937FABE-DC88-4F2A-B973-680EADF29326} | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{8937FABE-DC88-4F2A-B973-680EADF29326} | DhcpNameServer : 192.168.1.254 0.0.0.0 -> NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 0 ¤¤¤
¤¤¤ Antirootkit : 1 (Driver: CHARGE) ¤¤¤
[Filter(Kernel.Filter)] \Driver\atapi @ \Device\Ide\IdeDeviceP1T0L0-1 : \Driver\cdrom @ \Device\CdRom0 (\SystemRoot\system32\DRIVERS\dtsoftbus01.sys)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST1000DM003-1CH162 ATA Device +++++
--- User ---
[MBR] e4f35aa78147f97f9ca2bcd9092c0561
[BSP] e8296c668ed8a083a51e808fce110ecd : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: HP Photosmart C4280 USB Device +++++
Error reading User MBR! ([15] Le périphérique n?est pas prêt. )
Error reading LL1 MBR! NOT VALID!
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_DEL_08122014_184051.log - RKreport_DEL_08122014_184637.log - RKreport_DEL_08122014_185306.log - RKreport_DEL_08132014_122103.log
RKreport_DEL_08142014_155452.log - RKreport_DEL_08282014_190834.log - RKreport_DEL_08282014_191255.log - RKreport_DEL_08292014_112755.log
RKreport_DEL_08292014_113609.log - RKreport_DEL_08292014_115722.log - RKreport_SCN_08122014_184002.log - RKreport_SCN_08122014_184538.log
RKreport_SCN_08122014_185258.log - RKreport_SCN_08132014_113929.log - RKreport_SCN_08142014_155402.log - RKreport_SCN_08282014_180358.log
RKreport_SCN_08282014_191236.log - RKreport_SCN_08292014_112750.log - RKreport_SCN_08292014_113537.log - RKreport_SCN_08292014_115710.log
RKreport_SCN_08292014_191218.log
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 19:31
29 août 2014 à 19:31
y a rien d'anormal.
Les DNS sont bons.
Les DNS sont bons.
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:33
29 août 2014 à 19:33
A bon ? Pourtant mon ordinateur continue de crash lorsqu'il est en veille ( écran noir, obligation d'éteindre de force ) + lecture de vidéo impossible midi passé...
PS : J'ai tenté de supprimer durant deux heures cette après midi, pourquoi roguekiller détecte les clés de registre ?
PS : J'ai tenté de supprimer durant deux heures cette après midi, pourquoi roguekiller détecte les clés de registre ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 19:40
29 août 2014 à 19:40
je ne pense pas que tes plantages aient de rapports avec les virus.
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:44
29 août 2014 à 19:44
Ils seraient dût à quoi ?
Et pourquoi ma connection ralentirait tous les jours après midi ?
On peut désigné les serveurs DNS manuellement avec windows, quel adresse je devrais mettre ?
Et pourquoi ma connection ralentirait tous les jours après midi ?
On peut désigné les serveurs DNS manuellement avec windows, quel adresse je devrais mettre ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 19:49
29 août 2014 à 19:49
Tu peux remplacer les DNS de ton routeur par celles de fournisseur d'accès : https://www.commentcamarche.net/maison/box-connexion-internet/1805-serveur-dns-orange-free-sfr-bouygues-les-bonnes-adresses/
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:51
29 août 2014 à 19:51
Ok je test, je te tiens au courant
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:55
29 août 2014 à 19:55
J'ai remplacé Les DNS de windows ( centre réseau et partage, connection au réseau local etc.... ) C'est ça le routeur ?
En tout cas youtube ne marche toujours pas :/
En tout cas youtube ne marche toujours pas :/
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 19:56
29 août 2014 à 19:56
Quel est ton problème avec Youtube?
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
29 août 2014 à 19:59
29 août 2014 à 19:59
Les vidéos ne se lance pas ( écran noir avec chargement ).
Je pense pas que youtube soit uniquement responsable : https://forums.commentcamarche.net/forum/affich-30716689-porblemes-de-connection-apres-midi voilà un sujet que j'avais posté qui résume tous mes problèmes.
Je pense pas que youtube soit uniquement responsable : https://forums.commentcamarche.net/forum/affich-30716689-porblemes-de-connection-apres-midi voilà un sujet que j'avais posté qui résume tous mes problèmes.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
29 août 2014 à 20:33
29 août 2014 à 20:33
je ne pense que ça ait un lien avec tes DNS.
Ca le fait sur tous les navigateurs WEB ?
Ca le fait sur tous les navigateurs WEB ?
-Tiger
Messages postés
9
Date d'inscription
mercredi 27 août 2014
Statut
Membre
Dernière intervention
29 août 2014
Modifié par -Tiger le 29/08/2014 à 21:10
Modifié par -Tiger le 29/08/2014 à 21:10
Sa le fait sur tout mes navigateurs, t'a regardé le lien que j'ai posté ?
J'arrête le pc mais je serai là demain.
Encore merci pour ton aide
J'arrête le pc mais je serai là demain.
Encore merci pour ton aide