SOSVirus : Dépannage PC Gratuit Forums Aide à la désinfection – Forum Virus Sécurité Serveur DNS automatiquement remis à 127.0.0.1

15 sujets de 1 à 15 (sur un total de 16)
  • Auteur
    Messages
  • kerdeis
    Participant
    Nombre d'articles : 8

    Bonjour,

    Depuis plusieurs semaines j’ai des difficultés à accéder à certains sites (aléatoire).
    Message fréquent « adresse introuvable ». En insistant parfois ça passe.

    J’ai constaté avec ipconfig /all que le serveur DNS était configuré avec l’adresse 127.0.0.1.
    Il m’est impossible de configurer ce paramètre manuellement avec celui de mon fai, ou automatiquement
    par mon serveur DHCP. Le localhost revient sans cesse.

    J’ai fait un nettoyage avec Adsfix qui a supprimé 24 éléments indésirables mais le pb persiste.

    Pouvez-vous m’aider à régler ce pb.

    OS=Windows7
    Antivirus=Microsoft Security Essential

    Cordialement

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    bonjour :)

    pourrais-tu poster le rapport d’adsfix stp ?

    kerdeis
    Participant
    Nombre d'articles : 8
    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    re

    note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )

    kerdeis
    Participant
    Nombre d'articles : 8
    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    c’est quoi ca ? « Parentsdanslesparages.com » ?

    ==

    Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
    Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
    Double-clique sur OTM.exe afin de le lancer. (clic droit « executer en tant qu’administrateur » pour Vista/7/8 )

    Copie (Ctrl+C) le texte suivant ci-dessous :


    :reg
    [HKLMSoftwareWOW6432NodeMicrosoftWindowsCurrentVersionRun]
    "BCU"=-
    ""=-
    [HKUS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionRun]
    "ISUSPM"=-
    "AdobeBridge"=-
    [HKUS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
    "DisallowRun"=DWORD:0
    [-HKUS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionExplorerMountpoints2{61f6b838-edc0-11e4-8369-829ccd2a66c7}]
    [-HKUS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionExplorerMountpoints2{c41f3caf-f22e-11e4-82db-14dae9156eea}]
    [-HKUS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionExplorerMountpoints2{c41f3cb2-f22e-11e4-82db-14dae9156eea}]
    [-HKLMSoftwareWOW6432NodeGoogleChromeExtensionskfecnpmgnlnbmipaogfhoacoioifjgko]
    [HKLMSoftwareWOW6432NodemozillaFirefoxExtensions]
    "jid0-lmZNVK7a82O8cufhdfB9dUDfA2w@jetpack"=-
    [HKLMSYSTEMCurrentControlSetservicesTcpipParametersInterfaces{36D46805-6816-40FD-9DB0-FD359933812D}]
    "NameServer"=""
    [HKLMSYSTEMControlSet001servicesTcpipParametersInterfaces{36D46805-6816-40FD-9DB0-FD359933812D}]
    "NameServer"=""
    [HKLMSYSTEMControlSet002servicesTcpipParametersInterfaces{36D46805-6816-40FD-9DB0-FD359933812D}]
    "NameServer"=""
    [-HKLMSOFTWAREWOW6432NodeMicrosoftwindowsCurrentVersionUninstall{D793423B-FF18-4A54-B9C9-75B3396BAAC4}]

    :files
    C:8a6f9ae59cf930df651c9e
    C:9791f423734af1c46bb0b27b11589304
    C:Adobe-amtlib.dll
    C:WindowsInstallera2aad.msi
    @C:ProgramDataTemp:0FF263E8

    :commands
    [emptytemp]

    Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
    Clique maintenant sur le bouton MoveIt!
    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    Poste le rapport situé dans ce dossier : C:_OTMMovedFiles

    *Le nom du rapport correspond au moment de sa création : date_heure.log

    kerdeis
    Participant
    Nombre d'articles : 8

    Bonjour,

    D’abord, pour répondre à ta question, parentsdanslesparages.com est un logiciel de contrôle parental.

    Ensuite, j’ai suivi ta procédure mais le fichier log n’a pas été généré.
    Seule l’arborescence ci-jointe a été créée : http://upload.sosvirus.net/download/cwke6ag6kgbrb4iqh8az67nd8vgu61qlxthshazn

    Dans le cadre Result d’OTM j’ai le contenu suivant :
    All processes killed
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINESoftwareWOW6432NodeMicrosoftWindowsCurrentVersionRun\BCU deleted successfully.
    Registry value HKEY_LOCAL_MACHINESoftwareWOW6432NodeMicrosoftWindowsCurrentVersionRun\ deleted successfully.
    Registry value HKEY_USERSS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionRun\ISUSPM deleted successfully.
    Registry value HKEY_USERSS-1-5-21-775848565-3609143627-322400726-1000SoftwareMicrosoftWindowsCurrentVersionRun\AdobeBridge deleted successfully.

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    t’as pas pris tout ce que j’ai mis c’est pour ca ^^

    kerdeis
    Participant
    Nombre d'articles : 8

    J’ai cliqué sur Tout sélectionner avant de copier.
    J’ai refait l’opération sans plus de succès.

    j’avais omis de te signaler une fenêtre OTM qui s’était ouverte et que j’avais validée.
    voici la copie d’écran http://upload.sosvirus.net/download/7mp9c46bcjgkgbtmgbj3rb36nxbptlphdenkxhfb .

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    prends le texte au bout de ce lien alors

    http://www.cjoint.com/15mi/EEvuIZidGSs.htm

    kerdeis
    Participant
    Nombre d'articles : 8
    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    hello toujours le meme souci ?

    kerdeis
    Participant
    Nombre d'articles : 8

    Toujours impossible de changer le serveur DNS

    g3n-h@ckm@n
    Modérateur
    Nombre d'articles : 8202

    regarde dans les options internet , paramètres réseau si il est bien sur « pas de proxy »

    kerdeis
    Participant
    Nombre d'articles : 8

    Bonjour,
    Non il n’y a pas de proxy de configuré dans les paramètres internet.

    Par contre je viens de recevoir une réponse du support de parentsdanslesparages.com que j’avais sollicité.
    C’est effectivement leur application qui verrouille le DNS à 127.0.01 pour leur permettre de réaliser le filtrage internet.

    Je suis rassuré.
    Je te remercie de ton aide qui a permis d’éradiquer bon nombre d’éléments d’indésirables.

    Cette information sera sans doute utile à d’autres abonnés.

    Cordialement

15 sujets de 1 à 15 (sur un total de 16)

Vous devez être connecté pour répondre à ce sujet.