Comment supprimer DNS unlocker

Résolu/Fermé
jib - 24 août 2015 à 14:07
 Goum - 28 août 2015 à 16:55
Bonjour,

Je suis depuis hier infester par dns unlocker et n'arrive pas à m'en débarrasser.
Si quelqu'un pouvait arriver à m'aiguiler ce serait super
J'ai procéder à un nettoyage par adwcleaner et voici le rapport :

# AdwCleaner v3.302 - Rapport créé le 24/08/2015 à 12:53:16
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : jb - JB-PC
# Exécuté depuis : C:\Users\jb\Downloads\adwcleaner_3.302.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files\Reimage
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17937


-\\ Mozilla Firefox v40.0.2 (x86 fr)

[ Fichier : C:\Users\jb\AppData\Roaming\Mozilla\Firefox\Profiles\3xmylyc8.default-1407268345416\prefs.js ]


-\\ Google Chrome v44.0.2403.157

[ Fichier : C:\Users\jb\AppData\Local\Google\Chrome\User Data\Default\preferences ]


AdwCleaner[R0].txt - [38220 octets] - [05/08/2014 22:08:06]
AdwCleaner[R1].txt - [2654 octets] - [24/08/2015 09:48:53]
AdwCleaner[R2].txt - [1503 octets] - [24/08/2015 12:48:41]
AdwCleaner[S0].txt - [35047 octets] - [05/08/2014 22:10:29]
AdwCleaner[S1].txt - [2650 octets] - [24/08/2015 09:51:31]
AdwCleaner[S2].txt - [1347 octets] - [24/08/2015 12:53:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1407 octets] ##########

merci d'avance pour les réponses

A voir également:

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 août 2015 à 14:08
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Merci , j'ai suivi le tuto donc voila les 3 rapports :

http://pjjoint.malekal.com/files.php?id=20150824_d125e5w12t9

http://pjjoint.malekal.com/files.php?id=20150824_x6r11w13e12r8

http://pjjoint.malekal.com/files.php?id=20150824_i9r13z8s5q8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 août 2015 à 14:52
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

AppInit_DLLs: C:\PROGRA~2\WS_X64~1.ENA => C:\Program Files (x86)\WS_x64.Enabler [4241408 2014-02-11] ()
AppInit_DLLs-x32: c:\progra~2\wsbeb1~1.ena => c:\Program Files (x86)\WS.Enabler [4248576 2014-02-11] ()
2015-08-24 13:05 - 2015-08-24 13:05 - 00022152 _____ C:\Windows\System32\Tasks\DNSKINGSTON
2015-08-24 13:05 - 2015-08-24 13:05 - 00000000 ____D C:\Program Files (x86)\DNS Unlocker
2015-08-24 12:54 - 2015-08-24 12:54 - 00558136 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-24 12:54 - 2015-08-24 12:54 - 00000994 _____ C:\Windows\PFRO.log
2015-08-24 12:54 - 2015-08-24 12:54 - 00000056 _____ C:\Windows\setupact.log
2015-08-24 12:54 - 2015-08-24 12:54 - 00000000 _____ C:\Windows\setuperr.log
2015-08-24 12:53 - 2015-08-24 12:53 - 00148639 _____ C:\Users\jb\Downloads\4280.tmp
2015-08-24 12:29 - 2015-08-24 12:29 - 00003416 _____ C:\Windows\System32\Tasks\Reimage Reminder
2015-08-24 12:28 - 2015-08-24 12:28 - 00004262 _____ C:\Windows\System32\Tasks\ReimageUpdater
2015-08-24 12:28 - 2015-08-24 12:28 - 00001903 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
2015-08-24 12:28 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Reimage Protector
2015-08-24 12:27 - 2015-08-24 12:30 - 00000000 ____D C:\rei
2015-08-24 12:27 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
2015-08-24 12:25 - 2015-08-24 12:25 - 00772016 _____ (Reimage®) C:\Users\jb\Downloads\ReimageRepair (1).exe
2015-08-03 21:41 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BEstSaveeFForYou
2015-08-03 21:41 - 2015-08-03 21:41 - 00000000 ____D C:\Program Files\BestoSaveForiYoU
2015-08-03 21:40 - 2015-08-03 21:40 - 00000079 _____ C:\Program Files\prefs.js
2015-08-03 21:39 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BestSoaveForYYooU
2015-08-03 21:39 - 2015-08-03 21:39 - 00000000 ____D C:\Program Files\No Cyrus
2015-08-03 21:42 - 2015-02-25 19:49 - 00000000 ____D C:\ProgramData\8473162567693164541UL

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


et enfin :



Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

0
Voila le fichier texte :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
Exécuté par jb (2015-08-24 14:55:32) Run:1
Exécuté depuis C:\Users\jb\Desktop
Profils chargés: jb (Profils disponibles: jb)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


AppInit_DLLs: C:\PROGRA~2\WS_X64~1.ENA => C:\Program Files (x86)\WS_x64.Enabler [4241408 2014-02-11] ()
AppInit_DLLs-x32: c:\progra~2\wsbeb1~1.ena => c:\Program Files (x86)\WS.Enabler [4248576 2014-02-11] ()
2015-08-24 13:05 - 2015-08-24 13:05 - 00022152 _____ C:\Windows\System32\Tasks\DNSKINGSTON
2015-08-24 13:05 - 2015-08-24 13:05 - 00000000 ____D C:\Program Files (x86)\DNS Unlocker
2015-08-24 12:54 - 2015-08-24 12:54 - 00558136 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-24 12:54 - 2015-08-24 12:54 - 00000994 _____ C:\Windows\PFRO.log
2015-08-24 12:54 - 2015-08-24 12:54 - 00000056 _____ C:\Windows\setupact.log
2015-08-24 12:54 - 2015-08-24 12:54 - 00000000 _____ C:\Windows\setuperr.log
2015-08-24 12:53 - 2015-08-24 12:53 - 00148639 _____ C:\Users\jb\Downloads\4280.tmp
2015-08-24 12:29 - 2015-08-24 12:29 - 00003416 _____ C:\Windows\System32\Tasks\Reimage Reminder
2015-08-24 12:28 - 2015-08-24 12:28 - 00004262 _____ C:\Windows\System32\Tasks\ReimageUpdater
2015-08-24 12:28 - 2015-08-24 12:28 - 00001903 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
2015-08-24 12:28 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Reimage Protector
2015-08-24 12:27 - 2015-08-24 12:30 - 00000000 ____D C:\rei
2015-08-24 12:27 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
2015-08-24 12:25 - 2015-08-24 12:25 - 00772016 _____ (Reimage®) C:\Users\jb\Downloads\ReimageRepair (1).exe
2015-08-03 21:41 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BEstSaveeFForYou
2015-08-03 21:41 - 2015-08-03 21:41 - 00000000 ____D C:\Program Files\BestoSaveForiYoU
2015-08-03 21:40 - 2015-08-03 21:40 - 00000079 _____ C:\Program Files\prefs.js
2015-08-03 21:39 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BestSoaveForYYooU
2015-08-03 21:39 - 2015-08-03 21:39 - 00000000 ____D C:\Program Files\No Cyrus
2015-08-03 21:42 - 2015-02-25 19:49 - 00000000 ____D C:\ProgramData\8473162567693164541UL


"C:\PROGRA~2\WS_X64~1.ENA" => Données de la valeur supprimé(es) avec succès.
"c:\progra~2\wsbeb1~1.ena" => Données de la valeur supprimé(es) avec succès.
C:\Windows\System32\Tasks\DNSKINGSTON => déplacé(es) avec succès

"C:\Program Files (x86)\DNS Unlocker" dossier déplacer:

Impossible de déplacer "C:\Program Files (x86)\DNS Unlocker" => Planifié pour déplacement au redémarrage.

C:\Windows\system32\FNTCACHE.DAT => déplacé(es) avec succès
C:\Windows\PFRO.log => déplacé(es) avec succès
C:\Windows\setupact.log => déplacé(es) avec succès
C:\Windows\setuperr.log => déplacé(es) avec succès
C:\Users\jb\Downloads\4280.tmp => déplacé(es) avec succès
C:\Windows\System32\Tasks\Reimage Reminder => déplacé(es) avec succès
C:\Windows\System32\Tasks\ReimageUpdater => déplacé(es) avec succès
C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk => déplacé(es) avec succès
C:\ProgramData\Reimage Protector => déplacé(es) avec succès
C:\rei => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair => déplacé(es) avec succès
C:\Users\jb\Downloads\ReimageRepair (1).exe => déplacé(es) avec succès
C:\Program Files\BEstSaveeFForYou => déplacé(es) avec succès
C:\Program Files\BestoSaveForiYoU => déplacé(es) avec succès
C:\Program Files\prefs.js => déplacé(es) avec succès
C:\Program Files\BestSoaveForYYooU => déplacé(es) avec succès
C:\Program Files\No Cyrus => déplacé(es) avec succès
C:\ProgramData\8473162567693164541UL => déplacé(es) avec succès

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 14:57:50)<=

C:\Program Files (x86)\DNS Unlocker => a été déplacé(e) avec succès

Fin de Fixlog 14:57:50

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 août 2015 à 15:25
Fais bien la suite et ça devrait tout résoudre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai fini de suivre les indications fournies, et le problème à l'air réglé, à voir si ça dure
Merci encore pour la rapidité de l'aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 août 2015 à 16:56
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Bonjour !

J'ai le même problème. Auriez-vous l'amabilité de bien vouloir me sortir également de ce mauvais pas ?
https://forums.commentcamarche.net/forum/affich-32464058-pub-de-dns-unlocker
0