PUM.DNS

Résolu
porcupine65 Messages postés 206 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour
windows 10 tout à jour. 64 bits. Microsoft edge et google chrome que jai supprimé .
Suite à mon autre question concernant mes navigateurs qui changaient du connexion privé en non sécurisée. J'ai fait l'analyse avec Rogue Killer qui a trouvé 3 menaces mais je ne sais pas quoi faire.
Est ce que sont de faux positifs ou je dois les supprimer.
Quelqu'un peux m'aider ?

15 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Des exemples ?

    Suite à mon autre question concernant mes navigateurs qui changaient du connexion privé en non sécurisée.

    Tu peux fournir une capture d'écran ?

    0
  2. porcupine65 Messages postés 206 Statut Membre 13
     
    Bonjour Malekal

    J'en ai fait une mais je ne sais pas comment vous l'ajouter ici.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      voir : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK PUM.DNS sur 172.31.79.142

    Fais ceci :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. porcupine65 Messages postés 206 Statut Membre 13
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui vu, passe à FRST.
      0
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Alors je t'explique,

    L'ordinateur n'est pas infecté.
    Les PUM.DNS de RogueKiller semblent anormales mais, ce ne sont pas les DNS Actifs, ça doit être des restes d'un vieux truc.

    Ensuite pour tes problèmes de sites HTTPs.
    Il faudrait que tu donnes un exemple.
    Mais je pense que cela vient de ton antivirus.
    C'est un antivirus basé sur BitDefender ? ou Kaspersky ?

    Il faudrait aller voir dans les options de l'antivirus, s'il y a une analyse HTTPs
    si oui, tu désactives et vois ce que cela donne.

    Fais ceci aussi, restaure le fichier HOSTS avec RSTHosts
    0
  7. porcupine65 Messages postés 206 Statut Membre 13
     
    Pour mon problème de sites .

    Mon antivirus affiche que les sites sont sécurisées. Je clique et je constate qu'ils s'affichent en HTTPS, comme celui de FACEBOOK avec un cadenas vert et quelques minutes plus tard je constate que le cadenas n'est plus là et un rond le remplace, quand je met ma souris dessus il mentionne que ce site n'est pas complétement sécurisé et que des pirates peuvent copier mes images etc. j'utilisait souvent Google chrome car il est plus pratique pour les jeux, je le désinstallé depuis les mises à jours de Facebook car les sites ne restaient pas avec le cadenas longtemps.
    Mon antivirus est fourni par mon service d'internet ainsi que le router qui est contrôlé par eux. (Vidéotron Security internet). Je les avait contacté et comme mon antivirus est en autopilote, ils m'ont dit que le problème ne venait pas d'eux. (Je n'ai aucun accès à voir leur configuration).

    Les portables de ma famille présentent le même problème et quelques uns de mes amis m'ont signalé aussi ce changement et sont en France.

    Qu'est ce que je dois faire avec Rogue killer. ouvrir le rapport ou supprimer la selection.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok autopilote, ça doit être du BitDefender.

      Peux-tu donner une capture d'écran quand tu as Facebook avec le rond pour voir.
      0
  8. porcupine65 Messages postés 206 Statut Membre 13
     
    Les restes du vieux truc doivent être de mon windows 7. (jai windows 10 depuis un bon bout de temps).
    0
  9. porcupine65 Messages postés 206 Statut Membre 13
     
    voici la capture avec les infos quand je met la souris sur le cercle

    https://pjjoint.malekal.com/files.php?id=20170117_p9c13g12r6i5
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      clic sur détails, en dessous du message "il se peut que des pirates etc"
      ça devrait ouvrir un encart à droite.
      fais une nouvelle capture d'écran.
      0
  10. porcupine65 Messages postés 206 Statut Membre 13
     
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      y a du contenu mixe.
      le site mixe du contenu HTTPs et non HTTP
      c'est pour cela que Chrome affiche ce message.

      clic sur view request et donne le résultat pour voir.
      0
  11. porcupine65 Messages postés 206 Statut Membre 13
     
    Malekal.

    Merci pour ton aide. Au moins mon ordi n'est pas infecté.

    Bonne journée.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Non, après c'est difficile de savoir d'où ça vient, car ton groupe est fermé, du coup, je peux pas aller inspecter le contenu de la page.

      Soit, il y a un lien non http dans la page
      Soit c'est l'analyse HTTPs de ton antivirus qui provoque cela.
      0
  12. porcupine65 Messages postés 206 Statut Membre 13
     
    Bonjour

    Suite à ma plainte porté à Facebook, maintenant mes pages sont sécurisés.

    Merci de votre aide.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      super :)
      merci du retour.
      0