Dns unlocker

Fermé
BBRapzkim Messages postés 4 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015 - 1 sept. 2015 à 10:47
BBRapzkim Messages postés 4 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015 - 1 sept. 2015 à 11:13
Bonjour, depuis 2 jours j'ai réussi a choper un virus probablement à cause d'un ami qui m'a filé environ 1500 musiques via son disque dure, qui s'appelle Dns Unlocker, aprés multiple recherche, j'ai passé CCleaner Pro, désinstallé Dns Unlocker, telecharger ESET NOD32 restauré es parametre par défaut de Opera (mon navigateur web).. Mon dernier espoir est FRST, seulement je ne sais pas decrypté ces trucs codé ^^. J'appelle donc a la générosité des personnes qui s'y connaisse vraiment en informatique afin de me dépatouiller de cette belle M*RDE :-)

voici le rapport :

Addition : https://pjjoint.malekal.com/files.php?id=20150901_r14m5i5f12w11
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20150901_g6z15y11f11e15
Shortcut :https://pjjoint.malekal.com/files.php?id=20150901_m8p13p10l9j15

Merci de votre aide :)
A voir également:

1 réponse

BBRapzkim Messages postés 4 Date d'inscription mardi 1 septembre 2015 Statut Membre Dernière intervention 1 septembre 2015
1 sept. 2015 à 11:13
Et voici le rapport de AdwCleaner :

# AdwCleaner v5.005 - Rapport créé le 01/09/2015 à 10:57:45
# Mis à jour le 31/08/2015 par Xplode
# Base de données : 2015-08-31.2 [Serveur]
# Système d'exploitation : Windows 8.1 Connected (x64)
# Nom d'utilisateur : Johan - JOHAN
# Exécuté depuis : C:\Users\Johan\Downloads\AdwCleaner-5.005.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


[-] Dossier Supprimé : C:\Program Files (x86)\50CoupOns
[-] Dossier Supprimé : C:\Program Files (x86)\AllCehueeapPrice
[-] Dossier Supprimé : C:\Program Files (x86)\AlloCHoeapPuRice
[-] Dossier Supprimé : C:\Program Files (x86)\DigiCoaupoon
[-] Dossier Supprimé : C:\Program Files (x86)\DigiISAAver
[-] Dossier Supprimé : C:\Program Files (x86)\DigiSaveerr
[-] Dossier Supprimé : C:\Program Files (x86)\DiscounntEXtensi
[-] Dossier Supprimé : C:\Program Files (x86)\DiscouNtExteNsi
[-] Dossier Supprimé : C:\Program Files (x86)\DoiscOeunitExtensia
[-] Dossier Supprimé : C:\Program Files (x86)\EnjooyyCoupon
[-] Dossier Supprimé : C:\Program Files (x86)\EnjoyCoupOn
[-] Dossier Supprimé : C:\Program Files (x86)\ENjOyCoupooN
[-] Dossier Supprimé : C:\Program Files (x86)\ExstroaCCoupon
[-] Dossier Supprimé : C:\Program Files (x86)\Feun2Save
[-] Dossier Supprimé : C:\Program Files (x86)\FiiNddBesTDeael
[-] Dossier Supprimé : C:\Program Files (x86)\FinddBestDeal
[-] Dossier Supprimé : C:\Program Files (x86)\HappY2SAAVe
[-] Dossier Supprimé : C:\Program Files (x86)\HHaoppyo2SuAeve
[-] Dossier Supprimé : C:\Program Files (x86)\JoniCOuppon
[-] Dossier Supprimé : C:\Program Files (x86)\MainimeumPriCE
[-] Dossier Supprimé : C:\Program Files (x86)\MinimueMPriceo
[-] Dossier Supprimé : C:\Program Files (x86)\MinIMUmPriice
[-] Dossier Supprimé : C:\Program Files (x86)\MiNNimuMPrice
[-] Dossier Supprimé : C:\Program Files (x86)\NeiToCoupon
[-] Dossier Supprimé : C:\Program Files (x86)\RoboSavver
[-] Dossier Supprimé : C:\Program Files (x86)\SAveaLoTsa
[-] Dossier Supprimé : C:\Program Files (x86)\SaVeNoewwaAppz
[-] Dossier Supprimé : C:\Program Files (x86)\SaverEXtenSSion
[-] Dossier Supprimé : C:\Program Files (x86)\SuaeverrExtenssIon
[-] Dossier Supprimé : C:\Program Files (x86)\UUniDeAlse
[-] Dossier Supprimé : C:\ProgramData\8554309264135237880
[-] Dossier Supprimé : C:\ProgramData\{129c72f3-7b44-a51d-129c-c72f37b4cbcd}
[-] Dossier Supprimé : C:\ProgramData\{4791fbaf-8460-38f2-4791-1fbaf846eebe}
[-] Dossier Supprimé : C:\ProgramData\{e62d16b1-72a1-9a5d-e62d-d16b172a5ac5}
[-] Dossier Supprimé : C:\Users\Johan\AppData\Local\Google\Chrome\User Data\Default\Extensions\onpjdedikjphpmpfjcafkmdmngchfaid
[-] Dossier Supprimé : C:\Users\Johan\AppData\Roaming\cacaoweb
[-] Dossier Supprimé : C:\Users\Johan\AppData\Roaming\SendSpace
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\Johan\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_onpjdedikjphpmpfjcafkmdmngchfaid_0.localstorage
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****


[-] Tâche Supprimée : LaunchSignup
          • [ Registre ] *****


[-] Clé Supprimée : HKLM\SOFTWARE\086ec805-9e73-9ec9-cf82-c6b1d621de26
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{4679124b}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{9617fb41}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{046B74D1-7337-45AC-B266-A6625FBDDA47}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{04A0F1FA-CF83-4ECD-9F68-D94D3F8A7622}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{25031B41-99A4-47AA-A8EB-C0CD3F99717D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{318C7F13-3498-459E-BF35-12865E6D005C}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{330ED369-73D2-49BC-AC43-1E21602F742D}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{41F978F3-431A-4464-A789-5C0692D562FB}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{532ECD0F-E6C9-4ACE-860A-3730B1F6F1DD}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6137A08F-29B1-4E48-B6A1-70CC3ABF50F7}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8BB736A5-5657-4B96-9CFF-4F19318E6F05}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96BB8E60-6EF9-47E0-9ED8-4AD477ECF427}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{995AEC82-0E5F-419A-864E-4E50012D0863}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A336F17E-321F-43FA-9BE6-873BBDFF418E}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EB559340-3A8F-4456-B24D-160098054EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{F64440E9-A226-4F9A-84D5-06F12A9E9DB1}
[-] Clé Supprimée : HKCU\Software\cacaoweb
[-] Clé Supprimée : HKCU\Software\simplytech
[-] Clé Supprimée : HKCU\Software\TNT2
[-] Clé Supprimée : HKCU\Software\Super Optimizer
[-] Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
[-] Clé Supprimée : HKLM\SOFTWARE\mystartsearchSoftware
[-] Clé Supprimée : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2DF3E224-05CD-4113-AA7A-86F2F6607B46}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7223EDAC-E091-B3C1-BD91-B66CE557800F}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8E8C2E2D-7F21-2CF5-0ADB-64935121ECF0}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E957849A-94AC-6F46-4623-C31474E3C170}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{37476589-E48E-439E-A706-56189E2ED4C4}_is1
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5A1D3F9E-73B5-95EC-1233-6646E1358965}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B6D700D3-3D0D-FEEB-D675-2CE78F9EC5D6}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B138259A-351E-33FA-2726-8D71704F1DA9}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BE360B8B-0F10-CA89-FC84-A5EAB71A6AF8}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{9D9BEFAE-9499-F52B-6CC4-94818CCC2AB5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BDB38365-BCF2-1BF7-0020-507553315EA5}
[-] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B5DB572D-EA87-D3B0-08F6-4D153EA6A783}
[!] Clé Non Supprimée : [x64] HKCU\Software\cacaoweb
[!] Clé Non Supprimée : [x64] HKCU\Software\simplytech
[!] Clé Non Supprimée : [x64] HKCU\Software\TNT2
[!] Clé Non Supprimée : [x64] HKCU\Software\Super Optimizer
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKCU\Software\Microsoft\Internet Explorer\Main [First Home Page]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Donnée Restaurée : HKU\S-1-5-21-3200144351-1135210350-1942773039-1001\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Donnée Restaurée : HKU\S-1-5-21-3200144351-1135210350-1942773039-1001\Software\Microsoft\Internet Explorer\Main [First Home Page]
[-] Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[!] Clé Non Supprimée : HKU\S-1-5-21-3200144351-1135210350-1942773039-1001\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          • [ Navigateurs ] *****


[-] [C:\Users\Johan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Startup_URLs] Supprimé : hxxp://websearch.calcitapp.info/
[-] [C:\Users\Johan\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] [Extension] Supprimé : onpjdedikjphpmpfjcafkmdmngchfaid


:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [9708 octets] ##########
0