Ta bort DNS virus, se direkt om du är smittad
- Vad för virus är Trojan DNS Changer ?
- Hur kan jag se om jag är smittad ?
- Snabbguide smittad dator ( för den lite mer erfarne)
- Guide för smittad dator
- Ytterligare viktiga steg
Trojan DNS Changer är ett plattformsoberoende trojanskt virus och misstänktes ha påverkat miljontals PC och Mac system obemärkt över hela världen, över en halv miljon av dem i USA.
Scammen drog in miljontals dollar till ”hackarna” bakom viruset, tills i november förra året då FBI i samarbete med flera utländska regeringar utförde Operation Ghost Klick , och arresterade flera misstänkta förövare för ett officiellt slut på bluffen.
Eftersom så många datorer var infekterade gjorde FBI en ganska smart insats och behöll DNS servern men konverterade om det till ett legitimt DNS-system, som en följd av detta så skulle alla system infekterade med detta virus börja läsa webadresser ordentligt igen.
Men nu kommer FBI stänga ner servrarna den 8 Juli och är din dator drabbad så kommer dina DNS inställningar fortfarande peka mot servern som användes till viruset vilket innebär att internet inte kommer att fortsätta fungera på din dator.
Har du haft liknande symtom som tex:
- Sökresultat i Google, Yahoo, MSN och andra omdirigerar dig till andra icke relaterade webbplatser
- Google / Yahoo / MSN har blivit långsammare när man gör sökningar
- Facebook och YouTube omdirigerar till olika platser
- System-återställning i windows är blockerad
- Vimax piller bannerannonser poppar upp på vissa platser, inkluderat säkra webbplatser
- Msconfig fungerar inte
- Kan inte uppdatera antivirus-och antispionprogram
Men hur kan jag vara säker på om min dator är infekterad av detta virus?
Enkelt..
Är bilden här under grön kan du surfa vidare, ditt system är ok och du behöver inte oroa dig för något mer.. du kanske skall passa på att göra en antiviruskoll eller spyware koll när du ändå är igång ;)
Är bilden här under däremot röd ska jag beskriva hur du gör för att rätta till detta problem.
Snabbguide för den lite mer erfarne
- Ladda ner och kör DNS repair för att se om din dator är infekterad och för att ändra tillbaka dina DNS inställningar.
- Starta i felsäkert läge med nätverksanslutning
- Ta bort eventuella proxy inställningar i din webbläsare
- Ladda ner TDSSKiller
- Byt namn på programmet, sök och rensa
- Gör en spyware rensning med till exempel Spybot search and destroy, Adaware eller MalwareBytes Anti-malware
- Se till att du blir automatiskt tilldelad en ip-adress
- Rensa DNS cahe ” ipconfig/dnsflush”
- Resetta din router
Guide till att radera Trojan DNS Changer virus
Börja med att ladda ner och köra DNS repair och följ anvisningarna.
Det är möjligt att Trojan DNSChanger inte tillåter dig att köra en borttagning av skadlig programvara, så du kommer att behöva starta om datorn i felsäkert läge med nätverk.
Så här gör du:
- Starta om datorn. Efter att ha hört datorn pipa under starten, börja trycka på F8-tangenten på tangentbordet.
- Välj Felsäkert läge med nätverk och tryck enter
När du har loggat in i felsäkert läge så öppnar du en webbläsare.
Nu är det så att Trojan DNSChanger kan ha ändrat dina proxyinställningar i din webbläsare för att använda en skadlig proxyserver som inte låter dig hämta eller uppdatera säkerhetsprogram. För att ändra så din webbläsare inte använder sig av en proxy så följ punkterna här nere.
Internet explorer
- Verktyg
- Internet alternativ
- Anslutningar
- Lan-inställningar
- Bocka av ”Använd en proxyserver för nätverket”
Google Chrome
- Kontrollpanelen
- Inställningar
- Nätverk
- Ändra proxyinställningar
- Lan-inställningar
- Bocka av ”Använd en proxyserver för nätverket”
Firefox
- Verktyg
- Inställningar
- Avancerat
- Nätverk
- Inställningar (Anslutning)
- Bocka för Ingen proxy
När du är säker på att du inte använder någon proxyadress så laddar du ner TDSSKiller.exe och packa upp filen på ditt skrivbord.
- Högerklicka på TDSSKiller.exe och byt namn till valfritt namn till exempel fermus.exe ( detta är en liten åtgärd för att lura viruset att det inte är ett antivirusprogram du startar. )
- Dubbelklicka sedan på fermus.exe och starta programmet
- Starta en sökning och rensa eventuella upphittade virus..
- Starta om datorn och logga in som vanligt
Ladda sedan ner MalwareBytes Anti-malware för att rensa all malware, adware och spyware som följde med viruset..
Adaware och Spybot search and destroy fungerar också utmärkt för att hitta och radera dessa malwares.
- Stäng av alla program som är öppna, även webbläsare..
- Installera mbam-setup.exe och kör igång programmet
- Uppdatera programet (viktigt)
- Starta en sökning och radera eventuella upphittad adware eller spyware
- Om programmet önskar att du startar om datorn så gör det
Grattis! Nu ska ditt system vara rensat från Trojan DNSChanger och dess malware, men det kan finnas lite småstrul kvar att fixa..
Ytterligare steg
Detta steg gör så du får en automatisk ip adress av din internetleverantör och rensar cacheminnet för DNS och kan vara händigt om du skulle få problem med anslutningen efter du rensat bort Trojan DNSChanger
- Gå till startmenyn
- Välj Kontrollpanelen
- Välj Nätverk och Internet
- Välj Nätverks och delningscenter
- Välj Ändra inställningar för nätverkskort
- Högerklicka på din standardanslutning, vanligtvis lokalt nätverk eller trådlös nätverksanslutning om du sitter på en laptop
- Välj Egenskaper
- Dubbelklicka på Internet Protocol Version 4 (tcp/ip4)
- Se till att erhåll en IP-adress automatiskt är förbockad
- Klicka på fliken ”Alternativ konfiguration”
- Se till att Automatisk privat IP-adress är förbockad
- Klicka OK
- Upprepa samma prodecur för Internet Protocol Version 4 (tcp/ip6) (inte egentligen nödvändigt än men bättre säker än ledsen)
- Klicka OK
- Stäng ner alla program och mappar
- Klicka på startmenyn
- skriv CMD i sökfältet och tryck Enter
- skriv ipconfig/flushdns i kommandopromten och tryck på Enter
- Stäng ner kommandoprompten och starta om din dator

Tack för en bra guide! (snabb) men jag fattade inte först vad du menade med byta namn på progget???
Varsågod, ska se till att fixa så det ser mer försåerligt ut.. tackar för din kommentar!