Rootkit que je ne trouve pas.

0

Je suis sous windows 7 ultimate. Navigateur Chrome. et faire progresser les soins du système. J'ai exécuté tous les analyseurs de logiciels malveillants que je peux trouver et tous les analyseurs de rootkit. Rien ne semble pouvoir trouver cette chose.

Le pop up beaucoup d'endroits. Mais il semble qu'ils ne peuvent pas accéder aux pages SSL accédées. Jamais sur facebook, gmail ou cpannel. Je crois qu'ils redirigent les requêtes DNS et utilisent un autre cache. Je peux vider mon cache toute la journée, mais tout l'ordinateur résoudra tout de même une ancienne adresse IP. Chrome, IE, CMD> ping. Tous résolvent l'ancienne adresse IP. Jusqu'à ce que je redémarre l'ordinateur.

J'ai vraiment besoin d'aide. Je n'ai pas la liste des logiciels que j'ai essayés, mais il y en avait 7 ou 8.

En outre, il n'y a aucune entrée de fichier hôte.

JpaytonWPD
la source
2
I do beleive they are redirecting the DNS requests and using some other cache. Utilisez la commande ipconfig /flushdns I can clear my cache all day but the whole computer will still resolve an old IP. Reboot. Chrome, IE, CMD>ping. All resolve the old IP. Until I restart the computer. Voir. I could really use some help. Avec quoi? Vous avez dit que cela résolvait la bonne adresse IP après le redémarrage, alors quel est le problème maintenant?
Synetech
Je soupçonne fortement que vous n'avez pas de rootkit. peut-être certains logiciels malveillants de navigateur, mais rien de plus dramatique qu'un rootkit. toutefois, si vous avez réellement un rootkit, vous n'avez qu'à sauvegarder vos fichiers de contenu (mais pas les fichiers EXE) et à reconstruire votre PC. Assurez-vous de supprimer et de recréer la table de partition de votre disque dur pour vous assurer que votre MBR est écrasé.
Frank Thomas
Où cela provoque la résolution des entrées DNS incorrectes par tout l'ordinateur, je pense que c'est plus qu'un logiciel malveillant du navigateur. Et je ne vais pas redémarrer à chaque fois que je crée un sous-domaine sur mon serveur ou que je modifie une adresse IP.
JpaytonWPD