Comment supprimer DNS Unlocker

Résolu/Fermé
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015 - 6 déc. 2015 à 15:13
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 14 déc. 2015 à 08:16
Bonjour,

DNS Unlocker est de retour, je l 'avais déjà supprimé grâce à vous, (merci

malekal_morte) et j'ai de nouveau besoin de vous, je dispose de FRST et j'ai deux

rapports (addition et frst), merci.

Bon dimanche.


A voir également:

9 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 déc. 2015 à 16:29
Salut,

Est ce que tu peux poster les rapports FRST et addition ?

@+
1
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
7 déc. 2015 à 08:26
Bonjour, je n'arrive pas à poster les rapports.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 déc. 2015 à 10:05
Bonjour,
Tu vas supprimer ta version de FRST puis fais ceci stp :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse



[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

==> Aide: <<<ICI>>>


@+
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
7 déc. 2015 à 19:19
Bonsoir, merci pour ta réponse.

Je viens de poster les deux rapports et j'ai eu ce lien :

https://pjjoint.malekal.com/files.php?id=FRST_20151207_l5l7s6x12z11
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 déc. 2015 à 20:45
Bonsoir,
Il manque le rapport addition, il se trouve sur le bureau de ton PC....
@+
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 00:14
Re, désolé, voilà, je viens de le poster, j'ai obtenu ce lien :

https://pjjoint.malekal.com/files.php?id=20151208_u8n8m7b11r9

Merci.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 08:43
Bonjour,
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : http://upload.sosvirus.net/download/r4xyqnv9yh0oe5eqcxyy1sezcrlgw2ysewj9recd
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.
[*] ===> Aide : <<<ICI>>>


2/
[*] Télécharge Reset Browser
sur ton bureau et pas ailleurs
[*] Pour Vista, Windows 7 et 8 clic droit sur [*] Clique sur : ResetBrowser.exe choisis Exécuter en tant qu'administrateur
[*] ”Réinitialisation des DNS ” puis sur : Obtenir les DNS automatiquement

[*] Clique ensuite sur "Réinitialiser Chrome"
[*] Clique ensuite sur ”Réinitialiser Internet explorer”
[*] Clique enfin sur ”Réinitialiser Firefox”

[*] Les opérations suivantes seront effectuées :
------------
  • Sauvegarde des favoris et des mots de passes.
  • Suppression des cookies, de l'historique, du cache et des fichiers temporaires.
  • Suppression des toutes ses extensions.
  • Suppression du navigateur.
  • Réinstallation du navigateur.
  • Rétablissement des favoris et des mots de passe


3/
[*] Lance Malwarebytes.
[*] Mets le à jour puis lance un examen "Menaces".
[*] coche "Recherche de rootkits" (Paramètres -> Détection et protection)
[*] A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
[*] Redémarre l'ordinateur si besoin.
[*] Après redémarrage, relance Malwarebytes.
[*] Vas chercher le rapport dans l'onglet "Historique".
[*] Clic à gauche sur l'onglet Journaux de l'application.
[*] Double-clic sur le journal d'examen pour l'afficher.
[*] En bas à gauche choisis "Copier dans le presse papier"
[*] colle le rapport le contenu du journal ici

Bonne journée :)

0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 10:52
Bonjour, j ai bien reçu un fixlog et un fixlist mais je n'arrive pas à les poster ici, concernant malwarebytes, je n'ai pas l'option " mettre en quarantaine" mais j'ai " supprimer la sélection", voilà, J'attends avant de faire qqch, merci.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 11:00
Re,
 j ai bien reçu un fixlog et un fixlist mais je n'arrive pas à les poster ici 

Héberge le rapport Fixlog (qui se trouve sur le bureau) comme suit :
  • Rends toi sur pjjoint.malekal.com
  • Clique sur le bouton Parcourir
  • Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
  • Clique sur le bouton Envoyer
  • Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
  • Copie le lien dans ta prochaine réponse.

-------------
 concernant malwarebytes, je n'ai pas l'option " mettre en quarantaine" mais j'ai " supprimer la sélection", voilà, J'attends avant de faire qqch, merci.

Oui choisis alors supprimer la sélection puis poste le rapport stp

@+

0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 11:16
Bonjour, j'ai posté et j'ai eu ce lien :

https://pjjoint.malekal.com/files.php?id=20151208_u8e9q14h7g11

Et celui ci :

https://pjjoint.malekal.com/files.php?id=20151208_b5q15x9b8l12

Rapport malwarebyte :

Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 08/12/2015
Heure de l'analyse: 09:58
Fichier journal:
Administrateur: Oui

Version: 2.2.0.1024
Base de données de programmes malveillants: v2015.12.07.06
Base de données de rootkits: v2015.12.07.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x86
Système de fichiers: NTFS
Utilisateur: Miko

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 319915
Temps écoulé: 29 min, 10 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 1
PUP.Optional.SuperOptimizer, HKU\S-1-5-18\SOFTWARE\APPDATALOW\{1146AC44-2F03-4431-B4FD-889BC837521F}, En quarantaine, [3a08059d800b8da90895357b7e8543bd],

Valeurs du Registre: 1
PUP.Optional.Vosteran, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY|AppPath, C:\Program Files\WSE_Vosteran\\, En quarantaine, [96ac8f136e1d8ea815bd74f80bf8ed13]

Données du Registre: 4
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, 199.203.131.151 82.163.143.181, Bon : (), Mauvais : (199.203.131.151),Remplacé,[44feecb6d4b73006c86c2e4d9a6aa759]
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS|NameServer, 199.203.131.151 82.163.143.181, Bon : (), Mauvais : (82.163.143.181),Remplacé,[db67a2000e7d8ea86eb085f63ec6b14f]
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{B440D197-185C-4E94-B658-3078D0689F97}|NameServer, 199.203.131.151 82.163.143.181, Bon : (), Mauvais : (199.203.131.151),Remplacé,[55eddac81a71de582113f685a55f22de]
Trojan.DNSChanger, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\TCPIP\PARAMETERS\Interfaces\{B440D197-185C-4E94-B658-3078D0689F97}|NameServer, 199.203.131.151 82.163.143.181, Bon : (), Mauvais : (82.163.143.181),Remplacé,[e959faa80a812511f52979021aea8080]

Dossiers: 4
PUP.Optional.OptimizerPro, C:\Users\Miko\Documents\Optimizer Pro, En quarantaine, [fc461c868a01e15502908d14c340e818],
PUP.Optional.BundleInstaller, C:\Users\Miko\AppData\Roaming\1H1Q1V1N1N1S1R, En quarantaine, [da68336fd0bb6ec838f4aacb3cc654ac],
PUP.Optional.BundleInstaller, C:\Users\Miko\AppData\Roaming\1H1Q1V1N1N1S1R\Open Office Packages, En quarantaine, [da68336fd0bb6ec838f4aacb3cc654ac],
PUP.Optional.GoldenCoupon, C:\ProgramData\GoldenCoupon, En quarantaine, [e65c3b67aae19d997f3f6023a35f39c7],

Fichiers: 12
PUP.Optional.MultiPlug.Uns, C:\ProgramData\GoldenCoupon\GoldenCoupon.exe, En quarantaine, [df637d254d3e0e2861fc7780f40dae52],
PUP.Optional.InstallCore, C:\Users\Miko\AppData\Roaming\1H1Q1V1N1N1S1R\Open Office Packages\uninstaller.exe, En quarantaine, [083af0b20f7c1e18fa858f31f60bb947],
PUP.Optional.ServiceRNDM, C:\Program Files\Pompous Discipline\Pompous Discipline.exe, En quarantaine, [56ec762cd8b354e2ae6ad75989789f61],
PUP.Optional.ServiceRNDM, C:\Program Files\Short Chair\Short Chair.exe, En quarantaine, [97ab277be5a693a38a8ec769bf4201ff],
PUP.Optional.MultiPlug, C:\Program Files\SystemEnterprise\SystemEnterprise.dll, En quarantaine, [d072633fc4c74fe7181ee3bcb24fbb45],
PUP.Optional.IBryte, C:\Users\Miko\Downloads\setup (1).exe, En quarantaine, [f64c782a8605d5619a58c20c20e019e7],
PUP.Optional.SoftPulse, C:\Users\Miko\Downloads\Setup v2 1.exe, En quarantaine, [251d3a68612af541c2b80bfbc33dd927],
PUP.Optional.SoftPulse, C:\Users\Miko\Downloads\Setup.exe, En quarantaine, [073be5bdaae18fa7f493433bf60b857b],
PUP.Optional.InstallCore, C:\Users\Miko\Downloads\FlvPlayerSetup.exe, En quarantaine, [b092881a6328e0562c2aaf7eac55c937],
PUP.Optional.InstallCore, C:\Users\Miko\Downloads\OpenofficeSetup.exe, En quarantaine, [e85a534ffa91c76f0b019ea348b911ef],
PUP.Optional.CrossAd, C:\Users\Miko\AppData\Local\Browser Pool\Bin\BrowserPool.dll, En quarantaine, [97abcdd5701bd95d6ff5cde3d52ca35d],
PUP.Optional.OptimizerPro, C:\Users\Miko\Documents\Optimizer Pro\CookiesException.txt, En quarantaine, [fc461c868a01e15502908d14c340e818],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 11:36
Est ce que tu as effectué la procédure de Resetbrowser ?
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 11:44
Oui, avec firefox et internet explorer, je n'ai pas chrome, DNS Unlocker a l'air d'avoir disparu, que vois tu dans mon rapport ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 11:56
Oui, avec firefox et internet explorer, je n'ai pas chrome, DNS Unlocker a l'air d'avoir disparu, que vois tu dans mon rapport ? 

On a presque terminé! ;)
1/
Télécharge: Junkware Removal Tool à partir : https://www.malwarebytes.com/junkwareremovaltool/#eol

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation
[*] Enregistre ce fichier sur le bureau.
[*]Ferme tout tes navigateurs
[*]Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
[*]Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.
[*] NB: Le bureau disparaitra un instant, c'est normal.
[*] Laisse le programme travailler ne touche plus à rien
[*] Poste le rapport généré à la fin de l'analyse.

2/
Pour finir :
  • Evitez de télécharger les logiciels depuis les sites douteux (Softoic; 01Net, télécharger.com,....) et au moment de l'installation des logiciels surtout gratuits, vérifiez bien qu'il n'existe pas des cases précochées par défaut indiquant l'acceptation de l’installation des logiciels parasites, des adwares et toolbars.
  • Téléchargez Delfix sur ton bureau à partir l'un des deux liens :


https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
[*] Réactive l'Uac (juste pour Vista, Seven et W8)
[*] Supprimer les outils de désinfection (coché par défaut)
[*] Purger la restauration système


Clique ensuite sur Exécuter puis patiente pendant le Télécharge processus de suppression.
Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
le rapport est stocké à cet emplacement : C:\DelFix.txt

Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
===========================================

Updatechecker :
Téléchage : updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Tu peux l'utiliser une fois par semaine

===========================================
Nettoyage des fichiers et des clés de registre
Télécharge et installe : CCleaner version Slim
Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
Aide ici : https://www.malekal.com/tutoriel-ccleaner/

Tu peux utiliser Ccleaner une fois par semaine
===========================================

Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox ou Google chrome et d'installer les modules : WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
Firefox :
==> WOT : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
==> Adblock plus : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/

Google chrome :
==> WOT : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
==> Adblock plus : https://chrome.google.com/webstore/detail/adblock-plus/nbiebjbkiionlickgdcjohfonfifmlin?hl=fr


2/Tu peux garder Malwarebytes et l'utiliser une fois par semaine.

3/ Un peu de lecture :
Les dangers du Peer-To-Peer, Emule etc..
Comment Sécuriser son ordinateur...
Pourquoi et comment je me fais infecter
pourquoi maintenir son navigateur à jour
-------------
1 rapport (Delfix) à me faire parvenir

Bonne journée ;)


0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 12:39
Fish, malgré le fait que tu expliques très bien, je n'ai pas réussi la manip avec JRT, j'appuie sur "save" et il se lance, et ensuite il me dit " press any key" j'appuie, et il y a marqué " create a restore point".
Ensuite, pas moyen de télécharger updatechecker, ccelaner je l ai dejà, je vais faire tout après t'avoir répondu, en tout cas merci pour le temps que tu prends à m'aider, c'est gentil.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 15:21
Salut,

---------------
N'oublies pas de lancer Delfix..

@+
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
8 déc. 2015 à 19:16
Re fish, dns unlocker n'a en fait pas disparu, j'avais lancé delfix qui m'avait supprimé un ou deux logiciels, jrt, c'est toujours pareil, je clique deux fois, il se lance et me demande de presser une touche, ce matin il avait disparu, j'en suis sûr, et je viens de me reconnecter, et rebelote.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
8 déc. 2015 à 20:13
Bonsoir,
Tu vas refaire les procédures indiquées ci-dessous :
1/
Réinitialiser et refaire le paramétrage de tes navigateurs puis supprimer/désactiver les extensions inutiles/parasites :
* Internet Explorer : modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
* Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
* Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

2/
Réinitialisation des serveurs de noms/DNS:
[*] Remets/vérifies que tous les serveurs de noms (DNS) sont automatiques.
[*] Ensuite vide le cache DNS et internet.
[*] Aide : https://forum.malekal.com/viewtopic.php?t=48312&start=

3/
Relance Malwarebytes puis poste le rapport stp

Bonne soirée
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
10 déc. 2015 à 10:40
Bonjour fish, après avoir mis en quarantaine pas mal de fichiers à l'aide de malware, j'ai ensuite tout supprimé, redémarré, puis, plus de connection internet, je t'écris là d'un autre pc, j'ai ensuite supprimé malware car je me suis dit que peut être, tout allait redevenir bien, mais non...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 déc. 2015 à 11:01
Bonjour,
Bonjour fish, après avoir mis en quarantaine pas mal de fichiers à l'aide de malware, j'ai ensuite tout supprimé, redémarré, puis, plus de connection internet, 

Ça m'étonne que ceci est causé par Malwarebytes!
Tu vas restaurer ton windows à une date antérieure (avant l'apparition du problème)
Aide : https://www.pcastuces.com/pratique/astuces/3283.htm

@+
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
10 déc. 2015 à 13:35
Re, je te dis ça sans en avoir la certitude, mais je ne vois que ça. Il me semble que j'ai essayté de faire une restauration système, mais je n'ai pas de point de restauration, je réessaierai ce soir en rentrant, merci.
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
11 déc. 2015 à 10:07
Bonjour fish, j'ai donc essayé de faire un point de restauration, mais il n'y en a aucun. Je ne sais plus quoi faire.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 déc. 2015 à 12:30
Bonjour,
Désolé du retard! ;)
Bonjour fish, j'ai donc essayé de faire un point de restauration, mais il n'y en a aucun. Je ne sais plus quoi faire.

Refais la procédure de FRST puis poste les nouveaux rapports stp
===> : https://forums.commentcamarche.net/forum/affich-32868221-comment-supprimer-dns-unlocker#3

@+
0
5miko7 Messages postés 18 Date d'inscription samedi 22 août 2015 Statut Membre Dernière intervention 13 décembre 2015
13 déc. 2015 à 21:05
Bonsoir Fish, t'as pas à être désolé, c'est déjà gentil de ta part de m'aider, j'ai réinstallé windows, et j'ai retrouvé le net, je n'ai plus aucun soucis, encore merci Fish, bonne soirée.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
14 déc. 2015 à 08:16
Bonjour,
D'accord, sois prudent et bon surf.. :)
0