Publicités DNSUnlocker

Résolu/Fermé
Peggy11@ Messages postés 2 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 12 avril 2016 - Modifié par Malekal_morte- le 11/04/2016 à 21:21
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 avril 2016 à 08:21
Bonjour,
il y a quelques jours, j'ai contaté des pubs sur google chrome qui venaient de DSNUnlocker, j'ai donc installée FRST est voici les liens de pjjoint :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20160411_n7z15g10e7p14
ADDITION : https://pjjoint.malekal.com/files.php?id=20160411_l6y15q12u11h9
SHORTCUT : https://pjjoint.malekal.com/files.php?id=20160411_h10n10v6i8p13

J'espère que vous pourrez m'aider
Cela est un insupportable

Et Merci

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 avril 2016 à 21:20
Salut,

Je regarde les rapports.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 11/04/2016 à 21:45
Deux antivirus, désinstalle celui en trop :

AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95}
AV: Avira Desktop (Disabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}



Suis ces deux étapes :

1°)

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :



2016-04-07 20:25 - 2016-04-07 20:25 - 00000000 _____ C:\Windows\SysWOW64\sho1546.tmp
2016-04-07 18:40 - 2016-04-07 18:40 - 00022180 _____ C:\Windows\System32\Tasks\DNSWALTERS
2016-04-07 18:37 - 2016-04-07 18:41 - 00000000 ____D C:\ProgramData\283e47ab
2016-03-17 23:21 - 2016-03-17 23:21 - 00000000 _____ C:\Windows\SysWOW64\sho6FAB.tmp
2016-03-16 22:44 - 2016-03-16 22:44 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\17589398-1458164676-9AF7-0A5B-E840F2370DA4
2016-03-16 22:32 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Roaming\CaarrIgomda
2016-03-16 22:30 - 2016-03-17 00:07 - 00000000 ____D C:\ProgramData\Poposhidu
2016-03-16 22:29 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\bvxvcyxvyy
2016-03-16 22:28 - 2016-03-17 00:06 - 00000000 ____D C:\Program Files (x86)\17589398-1458160085-9AF7-0A5B-E840F2370DA4
2016-03-16 22:27 - 2016-03-16 22:31 - 00000074 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
2016-03-16 22:26 - 2016-03-16 22:26 - 00000000 ____D C:\Users\Public\Documents\dmp
2016-03-16 22:24 - 2016-03-17 00:05 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\DeskBar
2016-03-16 22:21 - 2016-03-17 00:07 - 00000000 ____D C:\ProgramData\d8986107-dff3-4565-a17b-637d7c3968d3
2016-03-16 22:21 - 2016-03-17 00:06 - 00000000 ____D C:\Program Files (x86)\Cash Kitten
2016-03-16 22:20 - 2016-03-17 00:05 - 00000000 ____D C:\Program Files\751cd67a47df61f6cea864db8f010056
2016-03-16 22:20 - 2016-03-16 22:32 - 00000000 ____D C:\Users\Peggy Marine\AppData\Local\Tempfolder
2016-03-16 22:20 - 2016-03-16 22:20 - 00000000 ____D C:\Users\Peggy Marine\AppData\LocalLow\Company
2016-03-16 22:20 - 2016-03-16 22:20 - 00000000 ____D C:\uninst
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [tuto4pc_fr_30] => [X]
CreateRestorePoint:
CloseProcesses:
ProxyEnable: [S-1-5-19] => Proxy est activé.
ProxyServer: [S-1-5-19] => http=127.0.0.1:8877;https=127.0.0.1:8877
ProxyEnable: [S-1-5-20] => Proxy est activé.
ProxyServer: [S-1-5-20] => http=127.0.0.1:8877;https=127.0.0.1:8877
HKU\S-1-5-19\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
HKU\S-1-5-20\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
HKU\S-1-5-18\...\Run: [systray] => C:\Program Files (x86)\Savdm\DWCSysTray.exe
C:\Program Files (x86)\Savdm
Reboot:

Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)

Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" pour réinitialiser les DNS
puis vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.


Veuillez appuyer sur une touche pour continuer la désinfection...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 avril 2016 à 00:08
c'est quoi ce truc-là ? Savdm
0
Peggy11@ Messages postés 2 Date d'inscription lundi 11 avril 2016 Statut Membre Dernière intervention 12 avril 2016
12 avril 2016 à 18:38
Merci pour ton aide je te passe le lien de la note après avoir relancer FRST :

https://pjjoint.malekal.com/files.php?id=20160412_h13s14w10d15w15

Merci encore pour ton aide
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 avril 2016 à 18:46
Remets bien les DNS (serveurs de noms) en automatique puis donne un nouveau rapport de scan FRST via pjjoint.
0
Bonjour, comment fait-on pour mettre les serveurs en automatiques ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
14 avril 2016 à 20:42
voir partie 2 des instructions données.

--
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
15 avril 2016 à 16:17
As-tu réussi ?
0
non pas vraiment je suis complètement perdue
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Peggy11@
Modifié par Malekal_morte- le 16/04/2016 à 10:42
clic là : https://forum.malekal.com/viewtopic.php?t=48312&start=

et tu fais ce qui est dit dans le paragraphe "manuellement".
0
J'ai fais tout ce que tu ma dit mais les pubs y sont toujours, qu'est-ce que je fais ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651 > Peggy11@
17 avril 2016 à 20:07
Un nouveau scan FRST et donne les rapports via pjjoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 avril 2016 à 08:21
ok parfait =)



Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

Renforce la sécurité de ton Windows : Comment sécuriser mon Windows



0