PUM.DNS

Résolu
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour
windows 10 tout à jour. 64 bits. Microsoft edge et google chrome que jai supprimé .
Suite à mon autre question concernant mes navigateurs qui changaient du connexion privé en non sécurisée. J'ai fait l'analyse avec Rogue Killer qui a trouvé 3 menaces mais je ne sais pas quoi faire.
Est ce que sont de faux positifs ou je dois les supprimer.
Quelqu'un peux m'aider ?

15 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Des exemples ?

Suite à mon autre question concernant mes navigateurs qui changaient du connexion privé en non sécurisée.

Tu peux fournir une capture d'écran ?

0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Bonjour Malekal

J'en ai fait une mais je ne sais pas comment vous l'ajouter ici.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
voir : https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Malekal

J'ai deux options: Ouvrir le rapport ou supprimer la selection.

Je dois faire quoi ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
OK PUM.DNS sur 172.31.79.142

Fais ceci :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Veuillez appuyer sur une touche pour continuer la désinfection...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
oui vu, passe à FRST.
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Alors je t'explique,

L'ordinateur n'est pas infecté.
Les PUM.DNS de RogueKiller semblent anormales mais, ce ne sont pas les DNS Actifs, ça doit être des restes d'un vieux truc.

Ensuite pour tes problèmes de sites HTTPs.
Il faudrait que tu donnes un exemple.
Mais je pense que cela vient de ton antivirus.
C'est un antivirus basé sur BitDefender ? ou Kaspersky ?

Il faudrait aller voir dans les options de l'antivirus, s'il y a une analyse HTTPs
si oui, tu désactives et vois ce que cela donne.

Fais ceci aussi, restaure le fichier HOSTS avec RSTHosts
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Pour mon problème de sites .

Mon antivirus affiche que les sites sont sécurisées. Je clique et je constate qu'ils s'affichent en HTTPS, comme celui de FACEBOOK avec un cadenas vert et quelques minutes plus tard je constate que le cadenas n'est plus là et un rond le remplace, quand je met ma souris dessus il mentionne que ce site n'est pas complétement sécurisé et que des pirates peuvent copier mes images etc. j'utilisait souvent Google chrome car il est plus pratique pour les jeux, je le désinstallé depuis les mises à jours de Facebook car les sites ne restaient pas avec le cadenas longtemps.
Mon antivirus est fourni par mon service d'internet ainsi que le router qui est contrôlé par eux. (Vidéotron Security internet). Je les avait contacté et comme mon antivirus est en autopilote, ils m'ont dit que le problème ne venait pas d'eux. (Je n'ai aucun accès à voir leur configuration).

Les portables de ma famille présentent le même problème et quelques uns de mes amis m'ont signalé aussi ce changement et sont en France.

Qu'est ce que je dois faire avec Rogue killer. ouvrir le rapport ou supprimer la selection.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok autopilote, ça doit être du BitDefender.

Peux-tu donner une capture d'écran quand tu as Facebook avec le rond pour voir.
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Les restes du vieux truc doivent être de mon windows 7. (jai windows 10 depuis un bon bout de temps).
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
La restauration avec Host a été un succès.

Voici la capture d'écran https://pjjoint.malekal.com/files.php?id=20170117_e8f10k13v10m5
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
voici la capture avec les infos quand je met la souris sur le cercle

https://pjjoint.malekal.com/files.php?id=20170117_p9c13g12r6i5
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
clic sur détails, en dessous du message "il se peut que des pirates etc"
ça devrait ouvrir un encart à droite.
fais une nouvelle capture d'écran.
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
y a du contenu mixe.
le site mixe du contenu HTTPs et non HTTP
c'est pour cela que Chrome affiche ce message.

clic sur view request et donne le résultat pour voir.
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Malekal.

Merci pour ton aide. Au moins mon ordi n'est pas infecté.

Bonne journée.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Non, après c'est difficile de savoir d'où ça vient, car ton groupe est fermé, du coup, je peux pas aller inspecter le contenu de la page.

Soit, il y a un lien non http dans la page
Soit c'est l'analyse HTTPs de ton antivirus qui provoque cela.
0
porcupine65 Messages postés 191 Date d'inscription   Statut Membre Dernière intervention   13
 
Bonjour

Suite à ma plainte porté à Facebook, maintenant mes pages sont sécurisés.

Merci de votre aide.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
super :)
merci du retour.
0