Comment supprimer DNS unlocker

Résolu
jib -  
 Goum -
Bonjour,

Je suis depuis hier infester par dns unlocker et n'arrive pas à m'en débarrasser.
Si quelqu'un pouvait arriver à m'aiguiler ce serait super
J'ai procéder à un nettoyage par adwcleaner et voici le rapport :

# AdwCleaner v3.302 - Rapport créé le 24/08/2015 à 12:53:16
# Mis à jour le 30/07/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : jb - JB-PC
# Exécuté depuis : C:\Users\jb\Downloads\adwcleaner_3.302.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Dossier Supprimé : C:\Program Files\Reimage
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****


Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17937

-\\ Mozilla Firefox v40.0.2 (x86 fr)

[ Fichier : C:\Users\jb\AppData\Roaming\Mozilla\Firefox\Profiles\3xmylyc8.default-1407268345416\prefs.js ]

-\\ Google Chrome v44.0.2403.157

[ Fichier : C:\Users\jb\AppData\Local\Google\Chrome\User Data\Default\preferences ]

AdwCleaner[R0].txt - [38220 octets] - [05/08/2014 22:08:06]
AdwCleaner[R1].txt - [2654 octets] - [24/08/2015 09:48:53]
AdwCleaner[R2].txt - [1503 octets] - [24/08/2015 12:48:41]
AdwCleaner[S0].txt - [35047 octets] - [05/08/2014 22:10:29]
AdwCleaner[S1].txt - [2650 octets] - [24/08/2015 09:51:31]
AdwCleaner[S2].txt - [1347 octets] - [24/08/2015 12:53:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1407 octets] ##########

merci d'avance pour les réponses

6 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Suis le tutoriel FRST.
    (et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
    Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. jib
     
    Merci , j'ai suivi le tuto donc voila les 3 rapports :

    http://pjjoint.malekal.com/files.php?id=20150824_d125e5w12t9

    http://pjjoint.malekal.com/files.php?id=20150824_x6r11w13e12r8

    http://pjjoint.malekal.com/files.php?id=20150824_i9r13z8s5q8
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST.
    Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

    Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
    Copie/colle dedans ce qui suit :

    AppInit_DLLs: C:\PROGRA~2\WS_X64~1.ENA => C:\Program Files (x86)\WS_x64.Enabler [4241408 2014-02-11] ()
    AppInit_DLLs-x32: c:\progra~2\wsbeb1~1.ena => c:\Program Files (x86)\WS.Enabler [4248576 2014-02-11] ()
    2015-08-24 13:05 - 2015-08-24 13:05 - 00022152 _____ C:\Windows\System32\Tasks\DNSKINGSTON
    2015-08-24 13:05 - 2015-08-24 13:05 - 00000000 ____D C:\Program Files (x86)\DNS Unlocker
    2015-08-24 12:54 - 2015-08-24 12:54 - 00558136 _____ C:\Windows\system32\FNTCACHE.DAT
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000994 _____ C:\Windows\PFRO.log
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000056 _____ C:\Windows\setupact.log
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000000 _____ C:\Windows\setuperr.log
    2015-08-24 12:53 - 2015-08-24 12:53 - 00148639 _____ C:\Users\jb\Downloads\4280.tmp
    2015-08-24 12:29 - 2015-08-24 12:29 - 00003416 _____ C:\Windows\System32\Tasks\Reimage Reminder
    2015-08-24 12:28 - 2015-08-24 12:28 - 00004262 _____ C:\Windows\System32\Tasks\ReimageUpdater
    2015-08-24 12:28 - 2015-08-24 12:28 - 00001903 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
    2015-08-24 12:28 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Reimage Protector
    2015-08-24 12:27 - 2015-08-24 12:30 - 00000000 ____D C:\rei
    2015-08-24 12:27 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
    2015-08-24 12:25 - 2015-08-24 12:25 - 00772016 _____ (Reimage®) C:\Users\jb\Downloads\ReimageRepair (1).exe
    2015-08-03 21:41 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BEstSaveeFForYou
    2015-08-03 21:41 - 2015-08-03 21:41 - 00000000 ____D C:\Program Files\BestoSaveForiYoU
    2015-08-03 21:40 - 2015-08-03 21:40 - 00000079 _____ C:\Program Files\prefs.js
    2015-08-03 21:39 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BestSoaveForYYooU
    2015-08-03 21:39 - 2015-08-03 21:39 - 00000000 ____D C:\Program Files\No Cyrus
    2015-08-03 21:42 - 2015-02-25 19:49 - 00000000 ____D C:\ProgramData\8473162567693164541UL

    Une fois, le texte coller dans le bloc-note.
    Menu Fichier puis Enregistrer sous.
    A gauche, place toi sur le bureau.
    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

    Relance FRST et clic sur le bouton Corriger / Fix
    Selon comment un redémarrage est nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur

    puis réinitialise tes navigateurs:
    ==================================
    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

    et enfin :

    Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
    Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
    PUIS ensuite vide le cache DNS et internet.
    Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.

    0
  4. jib
     
    Voila le fichier texte :

    Résultats de correction de Farbar Recovery Scan Tool (x64) Version:23-08-2015
    Exécuté par jb (2015-08-24 14:55:32) Run:1
    Exécuté depuis C:\Users\jb\Desktop
    Profils chargés: jb (Profils disponibles: jb)
    Mode d'amorçage: Normal
    ==============================================

    fixlist contenu:

    AppInit_DLLs: C:\PROGRA~2\WS_X64~1.ENA => C:\Program Files (x86)\WS_x64.Enabler [4241408 2014-02-11] ()
    AppInit_DLLs-x32: c:\progra~2\wsbeb1~1.ena => c:\Program Files (x86)\WS.Enabler [4248576 2014-02-11] ()
    2015-08-24 13:05 - 2015-08-24 13:05 - 00022152 _____ C:\Windows\System32\Tasks\DNSKINGSTON
    2015-08-24 13:05 - 2015-08-24 13:05 - 00000000 ____D C:\Program Files (x86)\DNS Unlocker
    2015-08-24 12:54 - 2015-08-24 12:54 - 00558136 _____ C:\Windows\system32\FNTCACHE.DAT
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000994 _____ C:\Windows\PFRO.log
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000056 _____ C:\Windows\setupact.log
    2015-08-24 12:54 - 2015-08-24 12:54 - 00000000 _____ C:\Windows\setuperr.log
    2015-08-24 12:53 - 2015-08-24 12:53 - 00148639 _____ C:\Users\jb\Downloads\4280.tmp
    2015-08-24 12:29 - 2015-08-24 12:29 - 00003416 _____ C:\Windows\System32\Tasks\Reimage Reminder
    2015-08-24 12:28 - 2015-08-24 12:28 - 00004262 _____ C:\Windows\System32\Tasks\ReimageUpdater
    2015-08-24 12:28 - 2015-08-24 12:28 - 00001903 _____ C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk
    2015-08-24 12:28 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Reimage Protector
    2015-08-24 12:27 - 2015-08-24 12:30 - 00000000 ____D C:\rei
    2015-08-24 12:27 - 2015-08-24 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair
    2015-08-24 12:25 - 2015-08-24 12:25 - 00772016 _____ (Reimage®) C:\Users\jb\Downloads\ReimageRepair (1).exe
    2015-08-03 21:41 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BEstSaveeFForYou
    2015-08-03 21:41 - 2015-08-03 21:41 - 00000000 ____D C:\Program Files\BestoSaveForiYoU
    2015-08-03 21:40 - 2015-08-03 21:40 - 00000079 _____ C:\Program Files\prefs.js
    2015-08-03 21:39 - 2015-08-13 04:01 - 00000000 ____D C:\Program Files\BestSoaveForYYooU
    2015-08-03 21:39 - 2015-08-03 21:39 - 00000000 ____D C:\Program Files\No Cyrus
    2015-08-03 21:42 - 2015-02-25 19:49 - 00000000 ____D C:\ProgramData\8473162567693164541UL

    "C:\PROGRA~2\WS_X64~1.ENA" => Données de la valeur supprimé(es) avec succès.
    "c:\progra~2\wsbeb1~1.ena" => Données de la valeur supprimé(es) avec succès.
    C:\Windows\System32\Tasks\DNSKINGSTON => déplacé(es) avec succès

    "C:\Program Files (x86)\DNS Unlocker" dossier déplacer:

    Impossible de déplacer "C:\Program Files (x86)\DNS Unlocker" => Planifié pour déplacement au redémarrage.

    C:\Windows\system32\FNTCACHE.DAT => déplacé(es) avec succès
    C:\Windows\PFRO.log => déplacé(es) avec succès
    C:\Windows\setupact.log => déplacé(es) avec succès
    C:\Windows\setuperr.log => déplacé(es) avec succès
    C:\Users\jb\Downloads\4280.tmp => déplacé(es) avec succès
    C:\Windows\System32\Tasks\Reimage Reminder => déplacé(es) avec succès
    C:\Windows\System32\Tasks\ReimageUpdater => déplacé(es) avec succès
    C:\Users\Public\Desktop\PC Scan & Repair by Reimage.lnk => déplacé(es) avec succès
    C:\ProgramData\Reimage Protector => déplacé(es) avec succès
    C:\rei => déplacé(es) avec succès
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reimage Repair => déplacé(es) avec succès
    C:\Users\jb\Downloads\ReimageRepair (1).exe => déplacé(es) avec succès
    C:\Program Files\BEstSaveeFForYou => déplacé(es) avec succès
    C:\Program Files\BestoSaveForiYoU => déplacé(es) avec succès
    C:\Program Files\prefs.js => déplacé(es) avec succès
    C:\Program Files\BestSoaveForYYooU => déplacé(es) avec succès
    C:\Program Files\No Cyrus => déplacé(es) avec succès
    C:\ProgramData\8473162567693164541UL => déplacé(es) avec succès

    Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 2015-08-24 14:57:50)<=

    C:\Program Files (x86)\DNS Unlocker => a été déplacé(e) avec succès

    Fin de Fixlog 14:57:50

    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Fais bien la suite et ça devrait tout résoudre.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jib
     
    J'ai fini de suivre les indications fournies, et le problème à l'air réglé, à voir si ça dure
    Merci encore pour la rapidité de l'aide
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    =)

    Voila, c'est terminé, tu peux supprimer les programmes utilisés.

    Quelques conseils :

    Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
    (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    0