Détournement de DNS

Résolu/Fermé
Cédric - 13 juin 2007 à 23:59
 KissCool - 28 nov. 2007 à 22:52
Bonjour a tous voila j ai un probleme de détournement de DNS. Je ne saispas comment m'y prendre alors je fait appel à vos services... Un grand merci d'avance. Voici le rapport de SmitfraudFix.


Votre ordinateur est certainement victime d'un détournement de DNS: 85.255.x.x détecté !

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 85.255.115.2
DNS Server Search Order: 85.255.112.7

HKLM\SYSTEM\CCS\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CCS\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS1\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS1\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS3\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{50918EAD-96F1-4C17-8E50-26057DB57D1B}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS3\Services\Tcpip\..\{8FEDED2D-763C-44CB-AEAA-5C9D637C4DDB}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: DhcpNameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CBA4A925-7046-448C-8F8C-26335CAE0589}: NameServer=85.255.115.2,85.255.112.7
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.115.2 85.255.112.7
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.115.2 85.255.112.7
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=85.255.115.2 85.255.112.7
A voir également:

4 réponses

Donc comme promis me revoilà pour vous faire part de ma solution, tout d'abord je vous conseil d'allez sur ce site qui vous explique parfaitement je trouve ce que fait WareOut, ensuite vous me remercierez... http://assiste.com.free.fr/p/craptheque/wareout_spyware_remover.html
Ensuite j'ai découvert un site ou ils nous parlent de ce fameux Phishing, que l'ont peut tout simplement appeler un détournement de DNS, et donc la solution ne se trouve pas sur ce site mais il peu vous aider a mieux comprendre le problème déjà c'est toujours ça : http://www.journaldunet.com/solutions/0610/061005-phishing-3sharp.shtml mais bon si vous voulez vraiment un conseil, moi ce que j'ai fait tout simplement parce que sur mon ordinateur tout les sites été reconduit a part Google, donc impossible d'atteindre internet pour avoir quelques réponses que ce soit, donc j'ai redémarrer en mode sans échecs et j'ai fait un smitfraudfix il a découvert que je me faisais "phishé" et en réparant il me dit toujours que j'ai un risque de phishing mais il n,e le fait plus alors est ce qu'il la résolu oui ou non ça tel est la question mais bon vous pouvez toujours déjà prendre soit IE 7 sp3 ou Firefox 2 qui marche très bien aussi et vous rajoutez une barre qui vous dira si vous êtes "phishé" ou pas vous les trouverez ici même : http://www.favorisxp.com/anti-phishing.html
Voilà après ça si ça ne marche toujours pas je n'ai qu'un seul conseil a vous donnez c'est de refaire une belle toute propre réinstallation complète de votre ordonnateur en vous munissant cette fois de la protection nécessaire, et d'aussi éviter le plus possible les site a risque tels que ceux de crack serial et autre site d'adulte bisard o_O. A bonne entendeur, salut!

KissCool
4
Bonjour, vous ne me connaissez sûrement pas mais moi je connais ce site, et j'ai ce problème en ce moment sur un de mes ordinateur et donc je me suis dis connaissant ce site la solution doit être la bonne et je me suis rendu compte qu'en fait déjà le lien est mort, ce qui n'est pas grave en soit vu que quand même on sais faire des recherches n'est ce pas...mais la solution dites deux messages plus haut n'est pas la bonne ou alors moyennant un coût que nous n'avons pas forcement donc les riches suivez son idée les pauvre attendez deux seconde je trouve la solution et je vous la donne, mais je voulais juste signalé que donné des solution comme celle la ne serve a rien, donc autant s'abstenir. Voila sur ce je re tout à l'heure pour la solution merci de votre patience et a tout à l'heure.

Kisscool
2
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
14 juin 2007 à 07:09
bonjour cédric,

à faire dans l'ordre:
** exécutes wareout comme indiqué ici http://komun.chez-alice.fr/Utilitaires.html#wareout

** à la fin relances smitfraudfix, exécutes l'option "1" et postes le rapport généré
** télécharge et installe hijackthis pour poster un rapport hijackthis comme indiqué au 5°) dans la procédure

a+
0
Un tres grand merci pour tout j'ai arrangé le problème. Merci beaucoup
0
lance_yien Messages postés 2751 Date d'inscription mercredi 6 septembre 2006 Statut Contributeur Dernière intervention 2 septembre 2007 257
16 juin 2007 à 15:54
bonjour,
de rien!
ça serait bien de donner des détails de ta solution qui pourraient aider ceux qui auront le mm pb
bonne chance
0