Publicités DNSUnlocker
Résolu
Peggy11@
Messages postés
2
Statut
Membre
-
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
il y a quelques jours, j'ai contaté des pubs sur google chrome qui venaient de DSNUnlocker, j'ai donc installée FRST est voici les liens de pjjoint :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20160411_n7z15g10e7p14
ADDITION : https://pjjoint.malekal.com/files.php?id=20160411_l6y15q12u11h9
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20160411_h10n10v6i8p13
J'espère que vous pourrez m'aider
Cela est un insupportable
Et Merci
il y a quelques jours, j'ai contaté des pubs sur google chrome qui venaient de DSNUnlocker, j'ai donc installée FRST est voici les liens de pjjoint :
FRST : https://pjjoint.malekal.com/files.php?id=FRST_20160411_n7z15g10e7p14
ADDITION : https://pjjoint.malekal.com/files.php?id=20160411_l6y15q12u11h9
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20160411_h10n10v6i8p13
J'espère que vous pourrez m'aider
Cela est un insupportable
Et Merci
5 réponses
-
Salut,
Je regarde les rapports.
-
Deux antivirus, désinstalle celui en trop :
AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95}
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
Suis ces deux étapes :
1°)
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
2016-04-07 20:25 - 2016-04-07 20:25 - 00000000 _____ C:\Windows\SysWOW64\sho1546.tmp
2016-04-07 18:40 - 2016-04-07 18:40 - 00022180 _____ C:\Windows\System32\Tasks\DNSWALTERS
2016-04-07 18:37 - 2016-04-07 18:41 - 00000000 ____D C:\ProgramData\283e47ab
2016-03-17 23:21 - 2016-03-17 23:21 - 00000000 _____ C:\Windows\SysWOW64\sho6FAB.tmp
2016-03-16 22:44 - 2016-03-16 22:44 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\17589398-1458164676-9AF7-0A5B-E840F2370DA4
2016-03-16 22:32 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Roaming\CaarrIgomda
2016-03-16 22:30 - 2016-03-17 00:07 - 00000000 ____D C:\ProgramData\Poposhidu
2016-03-16 22:29 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\bvxvcyxvyy
2016-03-16 22:28 - 2016-03-17 00:06 - 00000000 ____D C:\Program Files (x86)\17589398-1458160085-9AF7-0A5B-E840F2370DA4
2016-03-16 22:27 - 2016-03-16 22:31 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2016-03-16 22:26 - 2016-03-16 22:26 - 00000000 ____D C:\Users\Public\Documents\dmp
2016-03-16 22:24 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\DeskBar
2016-03-16 22:21 - 2016-03-17 00:07 - 00000000 ____D C:\ProgramData\d8986107-dff3-4565-a17b-637d7c3968d3
2016-03-16 22:21 - 2016-03-17 00:06 - 00000000 ____D C:\Program Files (x86)\Cash Kitten
2016-03-16 22:20 - 2016-03-17 00:05 - 00000000 ____D C:\Program Files\751cd67a47df61f6cea864db8f010056
2016-03-16 22:20 - 2016-03-16 22:32 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\Tempfolder
2016-03-16 22:20 - 2016-03-16 22:20 - 00000000 ____D C:\Users\Peggy Marine\AppData\LocalLow\Company
2016-03-16 22:20 - 2016-03-16 22:20 - 00000000 ____D C:\uninst
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [tuto4pc_fr_30] => [X]
CreateRestorePoint:
CloseProcesses:
ProxyEnable: [S-1-5-19] => Proxy est activé.
ProxyServer: [S-1-5-19] => http=127.0.0.1:8877;https=127.0.0.1:8877
ProxyEnable: [S-1-5-20] => Proxy est activé.
ProxyServer: [S-1-5-20] => http=127.0.0.1:8877;https=127.0.0.1:8877
HKU\S-1-5-19\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
HKU\S-1-5-20\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
HKU\S-1-5-18\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
C:\Program Files (x86)\Savdm
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
2°)
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" pour réinitialiser les DNS
puis vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.
Veuillez appuyer sur une touche pour continuer la désinfection...-
-
Merci pour ton aide je te passe le lien de la note après avoir relancer FRST :
https://pjjoint.malekal.com/files.php?id=20160412_h13s14w10d15w15
Merci encore pour ton aide
-
-
Remets bien les DNS (serveurs de noms) en automatique puis donne un nouveau rapport de scan FRST via pjjoint.
-
voir partie 2 des instructions données.
---
-
-
clic là : https://forum.malekal.com/viewtopic.php?t=48312&start=
et tu fais ce qui est dit dans le paragraphe "manuellement". -
-
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
ok parfait =)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Renforce la sécurité de ton Windows : Comment sécuriser mon Windows