Pub de DNS Unlocker

Résolu/Fermé
Goum - 28 août 2015 à 16:47
 Utilisateur anonyme - 29 août 2015 à 18:43
Bonjour,

Je suis actuellement infecté par DNS Unlocker qui me sature mon Chrome de pubs. Quelqu'un aurait-il la moindre idée de ce que je peux faire ?

A voir également:

17 réponses

Utilisateur anonyme
28 août 2015 à 16:48
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche,


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

0
Merci ! Je dois préciser que j'ai déjà utilisé divers scanner dont ZHP et que j'ai utilisé la fonction "nettoyage".
Il est possible que des données du problèmes soient donc manquantes...

Voici donc le rapport :
http://www.cjoint.com/c/EHCpinOP85L

Merci encore :D
0
Utilisateur anonyme
28 août 2015 à 17:17
lis bien mon message,

il ne s'agit pas de Zhpcleaner mais de Zhpdiag !


0
Wolololoooh mille excuses, mes yeux subissent une légère baisse de régime dirait-on ><'

Bref, voici le lien, correct cette fois :
http://www.cjoint.com/c/EHCpDMlljpL
0
Utilisateur anonyme
28 août 2015 à 17:58
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s'installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O23 - Service: VRLService (VRLService) . (.Copyright (C) 2005-2008 Chaos Group Ltd - StartService Module.) - C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
SS - Auto [2014/09/05 17:39:51] [ 209408] VRLService (VRLService) . (.Copyright (C) 2005-2008 Chaos Group Ltd.) - C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
HKLM\SYSTEM\CurrentControlSet\Services\VRLService
C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
O58 - SDL:2015/08/28 16:37:39 A . (...) -- C:\WINDOWS\System32\drivers\EsgScanner.sys [22704]
O61 - LFC: 2015/08/28 16:37:05 A . (.Enigma Software Group USA, LLC..) -- C:\Users\Gom\Desktop\SpyHunter-Installer (1).exe [3237248].Superfluous.SpyHunter
O61 - LFC: 2015/08/27 23:09:34 A . (.Enigma Software Group USA, LLC..) -- C:\Users\Gom\Desktop\SpyHunter-Installer.exe [3237248].Superfluous.SpyHunter
G0 - GCSP: Preferences [User Data\Default][HomePage] http://klite/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://id.google.ch/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://lh6.googleusercontent.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://notification.adblockplus.org/
G2 - GCE: Preference [User Data\Default] [immpkjjlgappgfkkfieppnmlhakdmaab] Deathamns
G2 - GCE: Preference [User Data\Default] [mogbbilahcoegijagmcmleheifpijffa] Über simple bookmark count
HKLM\SOFTWARE\Wow6432Node\Chaos Software, Ltd
O87 - FAEL: "{3D68F160-46D7-4360-987A-7923AAA919D2}" [In-None-P6-TRUE] .(...) -- D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
O87 - FAEL: "{86DEAA40-E704-49CA-B97D-A24EB7F0DE5A}" [In-None-P17-TRUE] .(...) -- D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRaz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
C'est fait. Tout s'est parfaitement déroulé !
Voici le rapport :
http://www.cjoint.com/c/EHCqjTmQgwL
0
Utilisateur anonyme
28 août 2015 à 18:27
ok,

redémarre le pc,

regarde voir si tu as encore des pub, on passe un scan avec MBAM après !


0
Alors j'ai redémarré. Il restait de la pub sur une page. J'ai donc vidé les caches de Chrome et plus de problèmes apparents depuis.
Je suis en train de passer MBAM !

Pour le moment il est presque aussi content que moi ;)
0
Utilisateur anonyme
28 août 2015 à 18:41
ok, dans les options de MBAM, sélectionne la recherche de Rootkit aussi !


poste son rapport dés qu'il termine !


0
Et voilà, c'est fait. A priori no problemo.
Tu confirmes ?

http://www.cjoint.com/c/EHCqXpNVOAL
0
Utilisateur anonyme
28 août 2015 à 18:51
ok,

redémarre le pc et regarde voir s'il fonctionne correctement, il reste 2 bricoles à régler avant de se quitter !

0
Alors c'est fait, tout fonctionne de nouveau !
0
Utilisateur anonyme
28 août 2015 à 18:57
super,

voilà la suite et fin :

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Et voici le rapport ! Super pratique ce programme ^^
Je vais lancer le scan, ça va effectivement prendre du temps, je reviendrai poster le résultat ici !
En tout cas, merci beaucoup, tu m'as simplement sauvé d'une sinistre situation !! :)

////////////////////////////////////////////////////////


# DelFix v1.011 - Rapport créé le 28/08/2015 à 18:59:35
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Gom - GOMTONIC
# Système d'exploitation : Windows 8.1 Pro (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Gom\Desktop\MiniToolBox.exe
Supprimé : C:\Users\Gom\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Gom\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Gom\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Gom\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #18 [Windows Update | 08/08/2015 12:24:26]
Supprimé : RP #19 [Windows Update | 08/12/2015 15:33:15]
Supprimé : RP #20 [Windows Update | 08/17/2015 20:10:08]
Supprimé : RP #21 [Windows Update | 08/21/2015 14:19:18]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
28 août 2015 à 19:28
ok, on verra la résultat :-)


0
Bilan : tout semble bon !

Merci infiniment de ta rapidité et de la qualité de ton aide !
0
Utilisateur anonyme
29 août 2015 à 16:40
super,

sur ce, bon surf ;-)


0
Khasstou Messages postés 3 Date d'inscription samedi 29 août 2015 Statut Membre Dernière intervention 30 août 2015
29 août 2015 à 18:38
Je me permet de squatter ce topic,
j'ai le même problème,

voici mon diag de zhpdiag
http://www.cjoint.com/c/EHDqMd6Dyhh

Merci de ta réponse :)
0
Utilisateur anonyme
29 août 2015 à 18:43
Bonjour Khasstou :

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Patiente et un helper finira par te prendre en charge ou au cas ou je tombe sur ton poste, je regarde ton rapport ;)

Merci de ta compréhension.
0