Pub de DNS Unlocker

Résolu
Goum -  
 Utilisateur anonyme -
Bonjour,

Je suis actuellement infecté par DNS Unlocker qui me sature mon Chrome de pubs. Quelqu'un aurait-il la moindre idée de ce que je peux faire ?

A voir également:

17 réponses

Utilisateur anonyme
 
bonjour,

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
  • Une fois téléchargé sur ton bureau, lance le


/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
  • Clique sur « Scanner »
  • Laisse travailler l'outil, même s'il semble bloqué !
  • A la fin du scan, le rapport s'affiche,


* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

0
Goum
 
Merci ! Je dois préciser que j'ai déjà utilisé divers scanner dont ZHP et que j'ai utilisé la fonction "nettoyage".
Il est possible que des données du problèmes soient donc manquantes...

Voici donc le rapport :
http://www.cjoint.com/c/EHCpinOP85L

Merci encore :D
0
Utilisateur anonyme
 
lis bien mon message,

il ne s'agit pas de Zhpcleaner mais de Zhpdiag !


0
Goum
 
Wolololoooh mille excuses, mes yeux subissent une légère baisse de régime dirait-on ><'

Bref, voici le lien, correct cette fois :
http://www.cjoint.com/c/EHCpDMlljpL
0
Utilisateur anonyme
 
Télécharge et enregistre Zhpfix sur ton bureau :

https://nicolascoolman.eu

lance le, il va s'installer sur ton pc,

/!\Utilisateur de Vista, Seven et W8 :
  • Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »


  • /!\ Avertissement /!\,
  • ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
  • Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.




Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
  • * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :

---------------------------------------------------------

Script Zhpfix
O23 - Service: VRLService (VRLService) . (.Copyright (C) 2005-2008 Chaos Group Ltd - StartService Module.) - C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
SS - Auto [2014/09/05 17:39:51] [ 209408] VRLService (VRLService) . (.Copyright (C) 2005-2008 Chaos Group Ltd.) - C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
HKLM\SYSTEM\CurrentControlSet\Services\VRLService
C:\ProgramData\ASGVIS\Dongle Utilities\startvrlservice.exe
O58 - SDL:2015/08/28 16:37:39 A . (...) -- C:\WINDOWS\System32\drivers\EsgScanner.sys [22704]
O61 - LFC: 2015/08/28 16:37:05 A . (.Enigma Software Group USA, LLC..) -- C:\Users\Gom\Desktop\SpyHunter-Installer (1).exe [3237248].Superfluous.SpyHunter
O61 - LFC: 2015/08/27 23:09:34 A . (.Enigma Software Group USA, LLC..) -- C:\Users\Gom\Desktop\SpyHunter-Installer.exe [3237248].Superfluous.SpyHunter
G0 - GCSP: Preferences [User Data\Default][HomePage] http://klite/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://id.google.ch/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://lh6.googleusercontent.com/
G0 - GCSP: Preferences [User Data\Default][HomePage] http://notification.adblockplus.org/
G2 - GCE: Preference [User Data\Default] [immpkjjlgappgfkkfieppnmlhakdmaab] Deathamns
G2 - GCE: Preference [User Data\Default] [mogbbilahcoegijagmcmleheifpijffa] Über simple bookmark count
HKLM\SOFTWARE\Wow6432Node\Chaos Software, Ltd
O87 - FAEL: "{3D68F160-46D7-4360-987A-7923AAA919D2}" [In-None-P6-TRUE] .(...) -- D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
O87 - FAEL: "{86DEAA40-E704-49CA-B97D-A24EB7F0DE5A}" [In-None-P17-TRUE] .(...) -- D:\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe
FirewallRaz
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Goum
 
C'est fait. Tout s'est parfaitement déroulé !
Voici le rapport :
http://www.cjoint.com/c/EHCqjTmQgwL
0
Utilisateur anonyme
 
ok,

redémarre le pc,

regarde voir si tu as encore des pub, on passe un scan avec MBAM après !


0
Goum
 
Alors j'ai redémarré. Il restait de la pub sur une page. J'ai donc vidé les caches de Chrome et plus de problèmes apparents depuis.
Je suis en train de passer MBAM !

Pour le moment il est presque aussi content que moi ;)
0
Utilisateur anonyme
 
ok, dans les options de MBAM, sélectionne la recherche de Rootkit aussi !


poste son rapport dés qu'il termine !


0
Goum
 
Et voilà, c'est fait. A priori no problemo.
Tu confirmes ?

http://www.cjoint.com/c/EHCqXpNVOAL
0
Utilisateur anonyme
 
ok,

redémarre le pc et regarde voir s'il fonctionne correctement, il reste 2 bricoles à régler avant de se quitter !

0
Goum
 
Alors c'est fait, tout fonctionne de nouveau !
0
Utilisateur anonyme
 
super,

voilà la suite et fin :

Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou




Coche les cases suivantes :
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
  • Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    • le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.




fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Goum
 
Et voici le rapport ! Super pratique ce programme ^^
Je vais lancer le scan, ça va effectivement prendre du temps, je reviendrai poster le résultat ici !
En tout cas, merci beaucoup, tu m'as simplement sauvé d'une sinistre situation !! :)

////////////////////////////////////////////////////////


# DelFix v1.011 - Rapport créé le 28/08/2015 à 18:59:35
# Mis à jour le 18/08/2015 par Xplode
# Nom d'utilisateur : Gom - GOMTONIC
# Système d'exploitation : Windows 8.1 Pro (64 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Gom\Desktop\MiniToolBox.exe
Supprimé : C:\Users\Gom\Desktop\RogueKillerX64.exe
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.exe
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.lnk
Supprimé : C:\Users\Gom\Desktop\ZHPCleaner.txt
Supprimé : C:\Users\Gom\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Gom\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Gom\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimée : HKLM\SOFTWARE\AdwCleaner

~ Purge de la restauration système ...

Supprimé : RP #18 [Windows Update | 08/08/2015 12:24:26]
Supprimé : RP #19 [Windows Update | 08/12/2015 15:33:15]
Supprimé : RP #20 [Windows Update | 08/17/2015 20:10:08]
Supprimé : RP #21 [Windows Update | 08/21/2015 14:19:18]

Nouveau point de restauration créé !

########## - EOF - ##########
0
Utilisateur anonyme
 
ok, on verra la résultat :-)


0
Goum
 
Bilan : tout semble bon !

Merci infiniment de ta rapidité et de la qualité de ton aide !
0
Utilisateur anonyme
 
super,

sur ce, bon surf ;-)


0
Khasstou Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Je me permet de squatter ce topic,
j'ai le même problème,

voici mon diag de zhpdiag
http://www.cjoint.com/c/EHDqMd6Dyhh

Merci de ta réponse :)
0
Utilisateur anonyme
 
Bonjour Khasstou :

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Patiente et un helper finira par te prendre en charge ou au cas ou je tombe sur ton poste, je regarde ton rapport ;)

Merci de ta compréhension.
0