Supprimer PUM DNS DhcpNameServer

Résolu/Fermé
ElenaNZ Messages postés 1 Date d'inscription samedi 7 janvier 2017 Statut Membre Dernière intervention 7 janvier 2017 - 7 janv. 2017 à 07:38
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 janv. 2017 à 09:10
Bonjour,

Je cherche désespérément à supprimer de mon PC deux cheval de troie qui me ralentissent, me bloque sur Internet et m'oriente vers de faux sites pour me demander ma carte bancaire.
RogueKiller le trouve mais n'arrive pas à le supprimer. Adw cleaner et Malwarebytes ne le trouve pas par contre.

Leurs noms sont les suivants :
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TCpip\Parameters\DhcpNameServer
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\TCpip\Parameters\Interfaces\{517fbae1-d249-47f7-b42b-53eddf260417}\DhcpNameServer

J'ai restauré mon PC et fais pas mal de manip (informations trouvé sur le net), rien n'y fait.
Quelqu'un s'y connaissant un peu (ou ayant rencontré le même problème) peut-il m'aider ?

Merci d'avance.

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 janv. 2017 à 11:15
Salut,

Les détections ne sont pas pertinentes, ça ne veut pas dire que ces "faux" DNS soient actifs.
Pour vérifier :


Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Salut,

Merci pour ta réponse et de m'aider à résoudre mon problème.
J'ai suivi tes instructions à la lettre.
Voici les 3 liens accédant aux rapports :

https://pjjoint.malekal.com/files.php?id=20170109_x13l9r10h11l14
https://pjjoint.malekal.com/files.php?id=FRST_20170109_z6b13x12j7v11
https://pjjoint.malekal.com/files.php?id=20170109_x6b13q8o7o12
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 janv. 2017 à 09:02
C'est un faux positif.
DNS Servers: 203.97.78.43 - 203.97.78.44

Tes DNS sont en Nouvelle Zélande, ça semble cohérent avec ta connexion.
RogueKiller les prend comme malicieux alors que ce n'est pas le cas.
0
Me voilà rassurée ! je suis en effet en ce moment en NZ, je ne savais pas qu'il existait des faux positifs ! :-)
Merci d'avoir pris le temps de m'aider.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 janv. 2017 à 09:10
de rien :)
0