Logo Hardware.com.br
WildsixRS
WildsixRS Novo Membro Registrado
18 Mensagens 0 Curtidas

Vírus invasor de DNS como remover

#1 Por WildsixRS 30/03/2017 - 16:49
o nome é search.dnsadvantage.com quando vou entrar no Xvideos ou no site do uTorrent ele da uma mensagem do Norton Connect Safe dizendo que esse site está proibido e pra contatar o administrador da rede porém eu sou e mesmo mudando DNS nas configurações do windows ele continua com isso, eu nunca se quer baixei o norton, pesquisei e vi que ele faz isso pra mostrar como esse serviço é "Eficiente" pra mim gostar e assinar, eu formatei meu pc e apaguei tudo e ainda assim eu tenho esse vírus, alguém sabe como remover?
Descobri o nome do vírus porque antes de começar a bloquear diz uma mensagem de erro sobre o certificado de segurança que é de search.dnsadvantage.com
Responder
Komm
Komm Cyber Highlander Registrado
12.8K Mensagens 2.7K Curtidas
#2 Por Komm
30/03/2017 - 16:54
Seu tópico ficaria melhor na sala de análise de logs.

Poste os logs da FRST:
https://www.hardware.com.br/comunidade/problemas-64bits/1226830/

Enquanto espera que alguém confeccione um script baseado nos logs, use o ZHPCleaner para começar uma faxina nos malwares.
Remova ou repare o que ele encontrar e poste o log de remoção.
https://www.nicolascoolman.com/download/zhpcleaner/

[]s.
Legal mesmo é a cara do cachorro quando a bicicleta para! mostrando_dentes.png
Naldo Volpe
Naldo Volpe Cyber Highlander Registrado
20.8K Mensagens 3.5K Curtidas
#6 Por Naldo Volpe
01/04/2017 - 08:55
1-Primeiro passo é verificar se o Modem e ou Roteador está com DNS estranhos setados dentro da Interface...
2- Resetar as Configurações dos Navegadores para padrão
Brazilian Game Player:| Brawl Stars BR |
- Atenção:Não seja um idiota, não saia de casa sem máscara.!.
- Continue utilizando máscara em ambientes abertos e fechados.!.
- A Pandemia não acabou, não faça festas / não faça aglomeração / 
não fique em lugares com muitas pessoas próximas /
Brasil: +22.590 novos casos. Situação atual. | Japão: +53.911 novos casos | Cachaceiro L detonando o Brasil |
TmfeijoMMonroe
TmfeijoMMonr... Cyber Highlander Registrado
13.7K Mensagens 4.2K Curtidas
#7 Por TmfeijoMMonr...
03/04/2017 - 12:56
Boa tarde ! Prezado regente autor

Podes seguir tranquilamente neste caso de infecção ; o expediente abaixo :




De início rode o antivírus malwarebytes; depois o eset on line e o combofix se seu win for até 8.0 .

Para um devido e extraordinário expediente :

Execute-os :
Malwarebytes seguindo este tutorial ( cfe. acima ):http://www.caixadedicas.com/2009/10/tutorial-do-malwarebytes-anti-malware.html

Eset on line ( cfe. acima ); marcando permitir e em configurações avançadas marque todas as opções .
https://www.eset.com/int/home/online-scanner/

E rode o combofix ( cfe. acima ):
http://www.bleepingcomputer.com/download/combofix/


PS : Podes rodar as 3 ferramentas acima com tranquilidade , com calma , uma por uma e poste os logs gerados .
Fazeremos uma hiper faxina minuciosa em seu pc . O que vc menos imagina; será encontrado e removido aí .


E finalizando com estas duas abaixo no mesmo nível deste expediente acima :
Adwcleaner:
https://toolslib.net/downloads/viewdownload/1-adwcleaner/
JRT:
https://br.malwarebytes.com/junkwareremovaltool/


Abraços
joram
joram Highlander Registrado
5.4K Mensagens 2.5K Curtidas
#8 Por joram
03/04/2017 - 15:11
/_ WildsixRS _\
https://www.malwarekillers.com/how-to-remove-search-dnsadvantage-com-browser-hijacker/

É sequestrador de navegador (browser hijacker) e,pela FRST,falta diagnóstico para ver-mos se é do tipo que configura Proxy malicioso.

9833a1031c885417310c631d2553dc71

Imagem
https://www.hardware.com.br/comunidade/v-t/1226830/

Siga as recomendações oficiais deste Tópico e poste: FRST.txt + Addition.txt
Disponibilize os relatórios em Cjoint.com ou utilize spoiler,cuja instrução está ao final daquela página.
Outra opçãohospedar os relatórios em Hébergement de fichiers, Security-x.fr.

[]s
joram
Responder Tópico
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal