ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #54055  par Ethereal Jackal
 
Done.

~ RepairDNS v2016.9.13.4 Nicolas Coolman (2016/09/13)
~ Run by Neronova (Administrator) (2017/06/22 22:35:25)
~ Site : http://www.nicolascoolman.fr
~ Blog : http://www.anti-malware.top
~ Windows 7 Ultimate,X64 Service Pack 1 (Build 7601)

=======[ Microsoft Windows Defender Service ]
Le service est arrêté

=======[ Recherche des ressources dynamiques 32/64bits (DLL) ]
TROUVÉ: C:\Windows\System32\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\SysWOW64\dnsapi.dll [270336] =>Hijacker.DNS.Hosts

=======[ Création d'un Point de Restauration du système ]

=======[ Recherche de copie de ressource dynamique ]
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.21673_none_4aa4e997e6a8ddc0\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17570_none_4a184beecd8df1f1\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17514_none_4a5d2c9ecd59afa7\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.21673_none_40503f45b2481bc5\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17570_none_3fc3a19c992d2ff6\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17514_none_4008824c98f8edac\dnsapi.dll [357888] =>Sain

=======[ Sélection de copie de ressource (Saine ---> Infectée) ]

=======[ Fin de traitement ]
 #54057  par did80
 
re

ceci stp

RstHosts est un outil permettant de gérer et de restaurer le fichier hosts.

•L'option [Modifier] permet d'éditer manuellement le fichier afin d'y ajouter ou supprimer des lignes.

•L'option [Restaurer] permet de remplacer le fichier hosts actuel par un fichier hosts sain, notamment si ce dernier a été modifié par une infection.

•L'option [Créer un rapport] permet d'établir un rapport listant les propriétés et le contenu du fichier hosts.

Télécharges le ci dessous

RSTHOSTS

prends l'option 2 restaurer

@+
 #54059  par Ethereal Jackal
 
Restauration réussie je poste le rapport au cas ou, j'imagine que je suis bon pour DNSrepair ?

-|x| RstHosts v2.0 - Rapport cree le 22/06/2017 a 22:51:50
-|x| Systeme d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : Neronova - CORSAIR600T (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Proprietaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de creation : 14/07/2009 - 04:34:48
Date de modification : 22/06/2017 - 22:51:46
Date de dernier acces : 22/06/2017 - 22:51:46

-|x|- Contenu du fichier -|x|-

# Fichier Hosts cree par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 627 bytes -|x|-
 #54082  par did80
 
salut Ethereal Jackal

on va vider ton cache dns

au clavier tapes Windows + R >> CMD

Dans la fenêtre qui s'ouvre tapes ipconfig /displaydns valides par entrée

fais pareil avec la commande ipconfig /flushdns >>> entrée

respecte bien les espaces

sort avec la touche exit

2/ refais un repair dns stp

@+


2/
 #54098  par Ethereal Jackal
 
Voila le rapport rien n'a changé.

~ RepairDNS v2016.9.13.4 Nicolas Coolman (2016/09/13)
~ Run by Neronova (Administrator) (2017/06/23 14:08:51)
~ Site : http://www.nicolascoolman.fr
~ Blog : http://www.anti-malware.top
~ Windows 7 Ultimate,X64 Service Pack 1 (Build 7601)

=======[ Microsoft Windows Defender Service ]
Le service est arrêté

=======[ Recherche des ressources dynamiques 32/64bits (DLL) ]
TROUVÉ: C:\Windows\System32\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\SysWOW64\dnsapi.dll [270336] =>Hijacker.DNS.Hosts

=======[ Création d'un Point de Restauration du système ]

=======[ Recherche de copie de ressource dynamique ]
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.21673_none_4aa4e997e6a8ddc0\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17570_none_4a184beecd8df1f1\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\wow64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17514_none_4a5d2c9ecd59afa7\dnsapi.dll [270336] =>Hijacker.DNS.Hosts
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.21673_none_40503f45b2481bc5\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17570_none_3fc3a19c992d2ff6\dnsapi.dll [357888] =>Sain
TROUVÉ: C:\Windows\winsxs\amd64_microsoft-windows-dns-client_31bf3856ad364e35_6.1.7601.17514_none_4008824c98f8edac\dnsapi.dll [357888] =>Sain

=======[ Sélection de copie de ressource (Saine ---> Infectée) ]

=======[ Fin de traitement ]
 #54100  par Ethereal Jackal
 
Salut Did80

Je me demandais si il était possible de déterminer la provenance du Hijack si oui pourriez vous me donner une piste pour le faire ? Je m'occuperais du reste.
J'attend avec impatience la suite de votre procédure.
 #54111  par did80
 
Bonjour a vous
Je me demandais si il était possible de déterminer la provenance du Hijack
pour l'instant je ne l'ai pas , je me pose la question

@Ethereal Jackal

Effectivement tu vas faire un sfc /scannow on va essayer de réparer ton windows

aide : https://support.microsoft.com/fr-tn/hel ... stem-files

au premier passage il y aura des réparations je pense copies le rapport

démarrer tapes
notepad %windir%\logs\cbs\cbs.log

2/ fais un second passage

3/ relance RSThosts

option 3 copier le rapport copies le ou héberge le ici

@+ ps tu as CD d'installation de ton Windows?
 #54113  par Modérateur
 
did80

RSThosts et cbs.log sont inutiles dans ce cas de figure à savoir un Hijacker.DNS.Hosts.

vous devriez aussi contacté Nicolas et lui faire parvenir une copie de dnsapi.dll -celle qui notée vérolée- (il pourra ainsi déterminer si la ressource est vraiment vérolée en regardant son code)

On connait bien cette vermine, il y a quelques mois nous avions une multitude de sujets avec ce cas.



@+
Sujets similaires Statistiques Dernier message
Besoin d'aide pour le nettoyage d'un pc extremement lent.
par Jekar  dans : Analyse de rapports et Désinfection.
48 Réponses
4430 Vues
par El Magnifico
Aide à la désinfection
par Jotunnn  dans : Analyse de rapports et Désinfection.
11 Réponses
1055 Vues
par ab_web
aide a desinfection pc
par auvergne43  dans : Analyse de rapports et Désinfection.
5 Réponses
723 Vues
par auvergne43
Aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1515 Vues
par El Magnifico
ZHPDiag aide à la désinfection
par tatave941  dans : Analyse de rapports et Désinfection.
16 Réponses
1357 Vues
par El Magnifico