Demande d'aide pr supprimer dnsunlocker

Fermé
GM - 8 sept. 2015 à 21:34
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 8 sept. 2015 à 22:34
Bonjour,
Même chose pr moi. Le gros souci : mes connaissances limitées en informatique.
voici le rapport extrait de reimage :
<?xml version="1.0" encoding="utf-8" ?>

<Results>
<RegistryScanner>
<SharedDLLS index="1" totalProblems="59">
<item index="1.1">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll</item>
<item index="1.2">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll</item>
<item index="1.3">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll</item>
<item index="1.4">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll</item>
<item index="1.5">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll</item>
<item index="1.6">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll</item>
<item index="1.7">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll</item>
<item index="1.8">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll</item>
<item index="1.9">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll</item>
<item index="1.10">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll</item>
<item index="1.11">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll</item>
<item index="1.12">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll</item>
<item index="1.13">HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\TOSHIBA\Hotkey\ButtonSupport\NotifyTBS.dll</item>
<item index="1.14">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\mscoree.tlb</item>
<item index="1.15">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscoree.tlb</item>
<item index="1.16">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\System.tlb</item>
<item index="1.17">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\Microsoft.JScript.tlb</item>
<item index="1.18">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\Microsoft.JScript.tlb</item>
<item index="1.19">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\System.Drawing.tlb</item>
<item index="1.20">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\System.tlb</item>
<item index="1.21">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\System.Windows.Forms.tlb</item>
<item index="1.22">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorlib.tlb</item>
<item index="1.23">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\mscorlib.tlb</item>
<item index="1.24">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.1.4322\System.EnterpriseServices.tlb</item>
<item index="1.25">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\System.Drawing.tlb</item>
<item index="1.26">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\System.Windows.Forms.tlb</item>
<item index="1.27">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\System.EnterpriseServices.tlb</item>
<item index="1.28">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll</item>
<item index="1.29">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll</item>
<item index="1.30">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll</item>
<item index="1.31">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll</item>
<item index="1.32">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll</item>
<item index="1.33">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll</item>
<item index="1.34">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll</item>
<item index="1.35">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll</item>
<item index="1.36">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll</item>
<item index="1.37">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll</item>
<item index="1.38">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll</item>
<item index="1.39">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll</item>
<item index="1.40">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\Thci.dll</item>
<item index="1.41">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\TSCI.DLL</item>
<item index="1.42">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\TOSHIBA\Hotkey\CreatToastShortcut_THA.exe</item>
<item index="1.43">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files\TOSHIBA\Hotkey\StartMenu.exe</item>
<item index="1.44">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\TosQEP.dll</item>
<item index="1.45">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\FM20ENU.DLL</item>
<item index="1.46">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\FM20FRA.DLL</item>
<item index="1.47">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\FM20.DLL</item>
<item index="1.48">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\VBAFR32.OLB</item>
<item index="1.49">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\WISPTIS.EXE</item>
<item index="1.50">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\msvcr120.dll</item>
<item index="1.51">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\msvcp120.dll</item>
<item index="1.52">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\vccorlib120.dll</item>
<item index="1.53">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\VBAME.DLL</item>
<item index="1.54">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\SCP32.DLL</item>
<item index="1.55">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\MSSTDFMT.DLL</item>
<item index="1.56">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\MSCOMCTL.OCX</item>
<item index="1.57">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\VEN2232.OLB</item>
<item index="1.58">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\VBAEND32.OLB</item>
<item index="1.59">HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\system32\VBAEN32.OLB</item>
</SharedDLLS>
<InstallerReference index="2" totalProblems="0" />
<Startup index="3" totalProblems="4">
<item index="3.1">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Nvtmru</item>
<item index="3.2">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ShadowPlay</item>
<item index="3.3">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\gmsd_fr_004010056</item>
<item index="3.4">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\gmsd_fr_002020055</item>
</Startup>
<HelpFiles index="4" totalProblems="4">
<item index="4.1">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Help\nwindcs9.cnt</item>
<item index="4.2">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Help\nwind9.cnt</item>
<item index="4.3">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Help\nwind9.hlp</item>
<item index="4.4">HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\Help\nwindcs9.hlp</item>
</HelpFiles>
<FontFiles index="5" totalProblems="0" />
<AppPaths index="6" totalProblems="4">
<item index="6.1">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\PCDiag.exe</item>
<item index="6.2">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\RtDobGui.exe</item>
<item index="6.3">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\TosSSO.exe</item>
<item index="6.4">HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\WiDiFnf5.exe</item>
</AppPaths>
</RegistryScanner>
</Results>
A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
8 sept. 2015 à 21:35
Salut,

Remets/vérifie que tous les serveurs de noms (DNS) sont automatiques.
Suis le paragraphe "manuellement" : https://forum.malekal.com/viewtopic.php?t=48312&start=
PUIS ensuite vide le cache DNS et internet.
Les 3 étapes sont importantes et à faire sinon les pubs vont continuer.


puis :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
http://pjjoint.malekal.com/files.php?id=20150908_j15v14v6z13l5
0
ADDITION :http://pjjoint.malekal.com/files.php?id=FRST_20150908_15j15x9s13r12
0
http://pjjoint.malekal.com/files.php?id=20150908_q10l13e14y8z15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 659
8 sept. 2015 à 22:34
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM-x32\...\RunOnce: [Lasilorage] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\GUYLAI~1\AppData\Local\624AB3~1\Keno.dat"
AppInit_DLLs-x32: C:\PROGRA~3\{F2E41~1\1172~1.1\tisi.dll => C:\ProgramData\{F2E41A27-A266-CBA1-13E0-BB23C36268AD}\1.17.2.1\tisi.dll [781312 2015-05-24] ()
R2 vyvydipo; C:\Program Files (x86)\6E1FDD90-1439155212-81E3-39C2-2025645369B5\knsd34C6.tmp [292864 2015-08-10] () [Fichier non signé]
2015-09-08 21:18 - 2015-09-08 21:18 - 00772016 _____ (Reimage®) C:\Users\GuylaineetSamuel\Downloads\ReimageRepair.exe
2015-08-10 00:29 - 2015-08-10 00:29 - 00628688 _____ (CMI Limited) C:\Users\GuylaineetSamuel\AppData\Local\nsxF9F6.tmp
2015-08-10 00:08 - 2015-08-10 08:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-09 23:20 - 2015-08-10 16:14 - 00000000 ____D C:\Program Files (x86)\6E1FDD90-1439155212-81E3-39C2-2025645369B5
2015-08-09 23:17 - 2015-08-09 23:17 - 00003120 _____ C:\Windows\System32\Tasks\{98881E28-979B-4003-AC4B-37242D9EF8B3}
2015-08-09 23:12 - 2015-09-04 14:30 - 00000000 ____D C:\ProgramData\Srirraooouh
C:\Users\GuylaineetSamuel\AppData\Local\Temp\ReimagePackage.exe
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\GuylaineetSamuel\AppData\Roaming\FzoAprV
2015-08-10 00:29 - 2015-08-10 00:29 - 0628688 _____ (CMI Limited) C:\Users\GuylaineetSamuel\AppData\Local\nsxF9F6.tmp
Task: {0774CCA0-C259-4E72-9442-56FFA5B4E0C9} - System32\Tasks\Dregol tisi => C:\ProgramData\{F2E41A27-A266-CBA1-13E0-BB23C36268AD}\1.17.2.1\f <==== ATTENTION


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur



puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

0