Cas de DNS Hijacking 82.163.143.167 (Israel) sur Windows 8.1

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

pedrolaluna

Cas de DNS Hijacking 82.163.143.167 (Israel) sur Windows 8.1

par pedrolaluna »

Salut, j'aurai aussi besoin du fichier fixlist.
Pensez-vous pouvoir m'aider ?
Voici mes fichiers correspondants :
http://pjjoint.malekal.com/files.php?id ... 5h15p15f13
http://pjjoint.malekal.com/files.php?id ... 1o8p9k12p6
http://pjjoint.malekal.com/files.php?id ... 0o12j15x15
Je reste à votre disposition pour des informations supplémentaires.
Bien cordialement,
Pierre.
Avatar de l’utilisateur
angelique
Messages : 31839
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: (Windows 10) hijack dns 82.163.143.167 Israel &C

par angelique »

  1. Ouvre le bloc-notes : Menu Démarrer / Tous les programmes / Accessoires et Bloc-Notes. (ou executer---> notepad)
    Copie/colle dedans ce qui suit :

    HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
    Task: {5CE62871-DBE6-498E-B77D-4CB171C8947B} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
    2015-07-26 09:37 - 2015-07-26 09:36 - 08016678 _____ () C:\Program Files (x86)\Brave Advertising\Brave Advertising.exe
    C:\Program Files (x86)\Brave Advertising
    Startup: C:\Users\Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.lnk [2015-02-07]
    ShortcutTarget: Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.lnk -> C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.exe (Pas de fichier)
    C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}
    Tcpip\..\Interfaces\{8F98688E-F806-4506-B720-92B7040C5C88}: [NameServer] 199.203.131.145,82.163.143.167
    Tcpip\..\Interfaces\{C2919A05-37FD-484F-A233-46E1CD576EE4}: [NameServer] 199.203.131.145,82.163.143.167
    cmd: ipconfig /flushdns
    EmptyTemp:
  2. Menu Fichier / Enregistrer-sous
    Place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
  3. executer --> ncpa.cpl

    et met comme sur les captures ci dessous dans les propriétés tcp_ip ipv4 de la carte reseau qui te connecte
[*] poste ton commentaire aussi en retour voir si ç'est mieux !!!
-----------------------------
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
pedrolaluna

Re: (Windows 10) hijack dns 82.163.143.167 Country Israel &C

par pedrolaluna »

Salut, merci énormément pour ta réponse rapide, dans le fichier créé il y a :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:25-08-2015
Exécuté par Pierre (2015-08-25 20:35:05) Run:1
Exécuté depuis C:\Users\Pierre\Desktop
Profils chargés: Pierre (Profils disponibles: Pierre)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-06-17] (Apple Inc.)
Task: {5CE62871-DBE6-498E-B77D-4CB171C8947B} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
2015-07-26 09:37 - 2015-07-26 09:36 - 08016678 _____ () C:\Program Files (x86)\Brave Advertising\Brave Advertising.exe
C:\Program Files (x86)\Brave Advertising
Startup: C:\Users\Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.lnk [2015-02-07]
ShortcutTarget: Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.lnk -> C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.exe (Pas de fichier)
C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}
Tcpip\..\Interfaces\{8F98688E-F806-4506-B720-92B7040C5C88}: [NameServer] 199.203.131.145,82.163.143.167
Tcpip\..\Interfaces\{C2919A05-37FD-484F-A233-46E1CD576EE4}: [NameServer] 199.203.131.145,82.163.143.167
cmd: ipconfig /flushdns
EmptyTemp:
*****************

HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{5CE62871-DBE6-498E-B77D-4CB171C8947B}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{5CE62871-DBE6-498E-B77D-4CB171C8947B}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Application Experience\ProgramDataUpdater" => clé supprimé(es) avec succès
C:\Program Files (x86)\Brave Advertising\Brave Advertising.exe => déplacé(es) avec succès
C:\Program Files (x86)\Brave Advertising => déplacé(es) avec succès
C:\Users\Pierre\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL non trouvé(e).
C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}\Download Hawaii Five-0 2010 S05E01 HDTV x264-LOL [eztv] Torrent - KickassTorrents.exe non trouvé(e).
"C:\ProgramData\{ee5559d3-5e21-f98b-ee55-559d35e2674d}" => Fichier/Dossier non trouvé(e).
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{8F98688E-F806-4506-B720-92B7040C5C88}\\NameServer => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C2919A05-37FD-484F-A233-46E1CD576EE4}\\NameServer => valeur supprimé(es) avec succès

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r�solution DNS vid�.

========= Fin de CMD: =========

EmptyTemp: => 280.2 MB données temporaires supprimées.


Le système a dû redémarrer..

==== Fin de Fixlog 20:35:13 ====
Par contre je n'arrive pas à modifier les propriété du protocole internet car j'en ai plusieurs de protocoles : version 6, version 4. Lequel dois-je modifier ?
Bien cordialement,
Pierre.
pedrolaluna

Re: (Windows 10) hijack dns 82.163.143.167 Country Israel &C

par pedrolaluna »

Pardon, je n'avais pas bien lu ton message, je vais le réaliser, merci beaucoup, je te tiens au courant
pedrolaluna

Re: (Windows 10) hijack dns 82.163.143.167 Country Israel &C

par pedrolaluna »

Ca a marché super ! Plus aucune pub. Je te remercie grandement pour ton aide rapide et efficace !
Bonne soirée !!
Malekal_morte
Messages : 113147
Inscription : 10 sept. 2005 13:57

Re: (Windows 10) hijack dns 82.163.143.167 Country Israel &C

par Malekal_morte »

PDT_008


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : http://forum.malekal.com/blockulicious- ... 46656.html

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securi ... ateur.html
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »