DNS_PROB_FINISHED_NXDOMAIN

Résolu/Fermé
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016 - 19 mars 2016 à 15:59
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 21 mars 2016 à 07:35
Bonjour.

Depuis hier je ne peux me connecter sur chrome, j'ai cette erreur dns à chaque fois. Je pense être infecté

35 réponses

juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 16:06
Salut,

Télécharge ici : AdwCleaner (de Xplode)

▶ Lance-le.

▶ Lis et accepte le contrat d'utilisation.

▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

A+
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 16:17
Voici le rapport :
19/03/2016 à 16:09:47
# Mis à jour le 13/03/2016 par Xplode
# Base de données : 2016-03-16.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : WILFRID - PC-DE-WILFRID
# Exécuté depuis : C:\Users\WILFRID\Downloads\adwcleaner_5.102.exe
# Option : Scanner
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


C:\Program Files\AdwCleaner\AdwCleaner[C1].txt - [8596 octets] - [18/03/2016 16:26:14]
C:\Program Files\AdwCleaner\AdwCleaner[C2].txt - [1461 octets] - [19/03/2016 15:12:06]
C:\Program Files\AdwCleaner\AdwCleaner[S1].txt - [9078 octets] - [18/03/2016 16:24:05]
C:\Program Files\AdwCleaner\AdwCleaner[S2].txt - [1045 octets] - [18/03/2016 18:31:49]
C:\Program Files\AdwCleaner\AdwCleaner[S3].txt - [1435 octets] - [19/03/2016 15:10:02]
C:\Program Files\AdwCleaner\AdwCleaner[S4].txt - [1129 octets] - [19/03/2016 16:09:47]

########## EOF - C:\Program Files\AdwCleaner\AdwCleaner[S4].txt -
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 16:31
OK.

C'est suite au passage d'adwcleaner le soucis ?

Peux-tu poster ce rapport STP :

C:\Program Files\AdwCleaner\AdwCleaner[C1].txt

Merci
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 16:48
Effectivement maintenant que vous le dites c'est suite au passage de adwcleaner. J'avais je pense un virus et j'ai voulu le passer pour voir.
Voici le rapport :

# AdwCleaner v5.102 - Rapport créé le 18/03/2016 à 16:26:14
# Mis à jour le 13/03/2016 par Xplode
# Base de données : 2016-03-16.1 [Serveur]
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Nom d'utilisateur : WILFRID - PC-DE-WILFRID
# Exécuté depuis : C:\Users\WILFRID\Downloads\adwcleaner_5.102.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****


[-] Service Supprimé : BrsHelper
[-] Service Supprimé : ggbugreport
[-] Service Supprimé : Winsere
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\ProgramData\ShopperPro3
[-] Dossier Supprimé : C:\Users\Public\Documents\ShopperPro3
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\BrowserHelper
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\743621DE-1429482129-DD11-8877-001EECEAE40E
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\rec_fr_228
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\Installer\Install_21357
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Local\Installer\Install_3274
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Roaming\yoursearching
[-] Dossier Supprimé : C:\Users\WILFRID\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\YTDownloader
[#] Dossier Supprimé : C:\Windows\system32\Tasks\WinTaske
          • [ Fichiers ] *****


[#] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\elicpjhcidhpjomhibiffojpinpmmpil
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_pstatic.eshopcomp.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_st.chatango.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.terraclicks.com_0.localstorage
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.terraclicks.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage
[-] Fichier Supprimé : C:\Users\WILFRID\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.tradeadexchange.com_0.localstorage-journal
[-] Fichier Supprimé : C:\Windows\system32\lavasofttcpservice.dll
[-] Fichier Supprimé : C:\Windows\system32\LavasoftTcpServiceOff.ini
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : ShopperProJSUpd
[-] Tâche Supprimée : WinTaske
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ShopperPro.DLL
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{58FDA6AF-67D8-4198-B7CD-94B17532C8D5}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{61AB12E1-A5FF-11D1-B2E9-444553540000}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82351441-9094-11D1-A24B-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8FF10FED-2F0A-4F7F-BE87-B04F1DCD4319}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6DC82D15-92F2-11D1-A255-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03C0AC00-86DE-4B55-81BA-2E7CD61C51B1}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8FB1A663-2820-468B-95C4-5060A4C5F413}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{82351433-9094-11D1-A24B-00A0C932C7DF}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A5A51D2A-505A-4D84-AFC6-E0FA87E47B8C}
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Clé Supprimée : HKCU\Software\Microsoft\Tinstalls
[-] Clé Supprimée : HKCU\Software\Tutorials
[-] Clé Supprimée : HKCU\Software\TutoTag
[-] Clé Supprimée : HKCU\Software\YTDownloader
[-] Clé Supprimée : HKLM\SOFTWARE\ShopperPro3
[-] Clé Supprimée : HKLM\SOFTWARE\Tutorials
[-] Clé Supprimée : HKLM\SOFTWARE\yoursearchingSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\YTDownloader
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SOUNDPLUS
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{53BE9A03-8FE2-4D3F-94CF-E9767A961C05}]
[-] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules [{6F3DE240-0177-49C2-A08A-16251C75B02C}]
[-] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[#] Valeur Supprimée : HKU\S-1-5-21-1330026267-3966066942-3808615494-1000\Software\Microsoft\Internet Explorer\SearchScopes [DoNotAskAgain]
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command []
[-] Donnée Restaurée : HKLM\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command []
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\nvxasync
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MsConfig\StartupReg\RegistryBooster
[-] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sound+]
[-] Va
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 16:51
Le rapport n'est pas complet.
Héberge le sur https://www.cjoint.com/ et donne le lien obtenu en échange.
Je vais remonter l'info à Xplode mais il a besoin du rapport en entier.

~~

Tente ceci :

Clic droit sur le bouton Windows, choisi Invite de commande (admin)
Tape netsh int ip reset all
Redémarre le PC.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 16:56
Voici le lien :
https://www.cjoint.com/c/FCtp3xMXF3J

J'essaie la manipulation pour voir
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 16:59
C'est remonté à Xplode.

Tiens moi au jus.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 17:07
J'ai fait la manipulation mais c'est pareil
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 17:10
Bon on va pousser plus loin les investigations dans ce cas.

▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.

▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.

▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.

▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.

Les rapport se trouvent ici : C:\FRST\Logs

▶ Envoie-les sur http://pjjoint.malekal.com et poste les liens obtenus en échange.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 17:29
J'ai réussi à le télécharger par le biais de mon téléphone mais je n'arrive pas à le copier sur mon pc ?
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 17:32
Une erreur quelconque ?

Logiquement, ça doit passer. Si pas essaie avec une clé usb via un autre PC.

Essaie aussi ces commandes via Invite de commande (admin) :

ipconfig /release
ipconfig /renew
ipconfig /flushdns
netsh winsock reset

0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 17:40
J'ai réussi à le copier mais le pc est très lent je vais donc essayer de le couper
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 17:40
Ok.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
Modifié par wilfried2407 le 19/03/2016 à 18:01
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 18:11
ça semble bon.
c'est étrange ce soucis de DNS.
Tu as redémarré ta box ?

Faudra peut-être faire une restauration système d'avant le passage AdwCleaner et faire le ménage autrement.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 18:20
Je ne peux plus faire de restauration depuis longtemps suite a un bug. Concernant la box je l'ai coupé et pareil .
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 18:34
Aie ...

Relance AdwCleaner, clique sur Outils et restaure la 40aine.
0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 18:34
J'ai essayé les cmd et j'ai essayer de recouper la box et toujours pareil. Je désespère
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
19 mars 2016 à 18:35
Télécharge/transfere par clef USB sur l'ordinateur où tu as des problèmes réseaux : https://telecharger.malekal.com/download/minitoolbox/


Coche Select All
Click Go.
Un rapport va être généré, copie le sur clef USB.
Depuis un ordinateur où internet fonctionne, envoie le rapport sur http://pjjoint.malekal.com
Un lien pjjoint qui pointe sur le rapport va t'être donné.
Donne le lien ici en réponse dans un nouveau message afin de pouvoir lire le contenu du rapport.

0
wilfried2407 Messages postés 19 Date d'inscription samedi 19 mars 2016 Statut Membre Dernière intervention 20 mars 2016
19 mars 2016 à 18:47
0