Probleme avec DNS Unlocker sur Firefox

Résolu/Fermé
Equinox07 - 28 sept. 2015 à 18:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 28 sept. 2015 à 20:51
Bonjour, dc voila j'ai attrapé les virus DNS Unlocker surement en téléchargeant qqchose et je voudrais m'en débarrasser car il est assez enervant d'avoir des pages de publicités qui s'ouvrent a chaque clic.
J'ai regardé sur votre site les solutions mais ne m'y connaissant pas beaucoup en ordinateur je dois avouer que j'ai peur de m'emmêler les pinceaux.

J'ai donc télécharger Adw cleaner, fais un nettoyage avec
Cocher "obtenir les adresses des serveurs DNS automatiquement" ds le protocole internet version 4 des différentes cartes réseau
Ensuite j'ai fais un nettoyage avec Ccleaner

Puis j'ai télécharger FRST, fais une analyse avec et voici les 3 rapports
FRST : http://pjjoint.malekal.com/files.php?id=FRST_20150928_o8f15r15t11x5
Addition : http://pjjoint.malekal.com/files.php?id=20150928_l9e15w11w7j5
Shortcut :
http://pjjoint.malekal.com/files.php?id=20150928_h12v12l8d15w9

Maintenant je suis un peu perdu que dois je faire pour etre enfin débarrasser de ce virus
Merci pour votre aide :)

A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 28/09/2015 à 18:34
Salut,

Ca doit donc être bon.

Je te conseille de désinstaller Lavasoft Ad-Aware Web Companion depuis le Panneau de Configuration puis Programmes et fonctionnalités.
Cherche WebCompanion et désinstalle le.
Si la désinstallation ne fonctionne pas, signale le nous.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Merci de votre rapidité,
J'ai, il me semble, deja desinstallé Web companion cette apres-midi juste avant avoir fait ces manipulations
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 sept. 2015 à 19:09
ha oui, ça doit être des restes,




Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-1935575221-2576140529-3350794622-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
2015-08-30 13:42 - 2015-08-31 10:26 - 00002968 _____ C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
2015-08-30 13:42 - 2015-08-31 10:26 - 00002968 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-08-30 13:42 - 2015-08-30 13:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-08-30 13:42 - 2015-06-08 14:13 - 00428880 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService64.dll
2015-08-30 13:42 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\SysWOW64\LavasoftTcpService.dll


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
D'accord,
dc cela donne :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version:27-09-2015 01
Exécuté par pierre (2015-09-28 19:31:15) Run:1
Exécuté depuis C:\Users\pierre\Desktop
Profils chargés: pierre (Profils disponibles: pierre)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

HKU\S-1-5-21-1935575221-2576140529-3350794622-1001\...\Run: [Web Companion] => C:\Program Files (x86)\Lavasoft\Web Companion\Application\WebCompanion.exe --minimize
2015-08-30 13:42 - 2015-08-31 10:26 - 00002968 _____ C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
2015-08-30 13:42 - 2015-08-31 10:26 - 00002968 _____ C:\Windows\system32\LavasoftTcpServiceOff.ini
2015-08-30 13:42 - 2015-08-30 13:42 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft
2015-08-30 13:42 - 2015-06-08 14:13 - 00428880 _____ (Lavasoft Limited) C:\Windows\system32\LavasoftTcpService64.dll
2015-08-30 13:42 - 2015-06-08 14:13 - 00348488 _____ (Lavasoft Limited) C:\Windows\SysWOW64\LavasoftTcpService.dll


HKU\S-1-5-21-1935575221-2576140529-3350794622-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Web Companion => valeur supprimé(es) avec succès
C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\Windows\system32\LavasoftTcpServiceOff.ini => déplacé(es) avec succès
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft => déplacé(es) avec succès
C:\Windows\system32\LavasoftTcpService64.dll => déplacé(es) avec succès
C:\Windows\SysWOW64\LavasoftTcpService.dll => déplacé(es) avec succès

Fin de Fixlog 19:31:16

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
28 sept. 2015 à 20:07
voili voilou =)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
D'accord,
Je viens donc d'installer l'extension pur firefox histoire d'éviter que mon probleme se reproduise.
Sinon en lisant vos autres pages j'avais deja eu un probleme avec une fausse mise à jour de Flash qui m'avait couté quelques heures de recherche et de suppression de logiciel ^^
En tout cas c'est tres bien expliqué et très utile.
Je vous remercie pour votre aide, votre rapidité et votre amabilité.
J'espère qd meme ne plus avoir besoin de faire recours a vos services :)
Bonne soirée !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Equinox07
28 sept. 2015 à 20:51
Pas de soucis =)
0