COMMENT SUPPRIMER DNS UNLOCKER ?

Résolu/Fermé
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016 - Modifié par ZAZ4449 le 1/06/2016 à 16:57
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 - 3 juin 2016 à 09:24
Bonjour à tous,
Je suis aussi en galère comme mes petits camarades avec dns unlocker et je tente de suivre vos directives...mon niveau d'informatique ne me facilite pas la tâche mais je voudrai essayer de le faire avec votre aide...
J'ai installé ADW et fais un scan. J'ai le rapport. Comment dois-je l'envoyer ? je mets le code dans le message ou en pj (si pj je ne vois comment le faire...vous voyez ça commence bien !)
Merci d'avance!
Zaz
A voir également:

9 réponses

loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 10:51
Bonjour,

Voici la correction.
  • Télécharge et installe ZHPFix

A l'attention de ceux qui parcourent le sujet:

/!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


Ce script va cibler certains éléments à supprimer :

•Ferme toutes tes applications en cours
•Ouvre ce fichier, sélectionne et copie toutes les lignes
•Lance ZHPFix via le raccourci sur ton Bureau, (Si tu es sous Vista ou Windows 7 ou Windows 8 n'oublie pas clic droit ==> en tant qu'administrateur")
•Si tu obtiens le message "Voulez-vous autoriser le programme suivant..."Tu réponds Oui"
•Clique sur le bouton "IMPORTER"
•Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
NB:Dans certains cas, sous Windows 8, le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".
Clique sur le bouton « GO » pour lancer le nettoyage
•A la demande, confirme le nettoyage des données en cliquant sur [OK]
•Patiente le temps du traitement.
•ZHPFix va te demander si tu souhaites vider ta corbeille, accepte (le traitement peut être long suivant la quantité de données à supprimer)
•Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau
Fais redémarrer le PC
•Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 19:38
Ceci :
System drive C: has 2 GB () free of 439 GB  =>Alerte espace disque inférieur à 20 Go

pense à faire de la place en désinstallant les programmes/logiciels dont tu ne te sers plus.
Sauvegarder films, musiques et documents perso sur supports externes (cd,dvd, usb...) contribuera aussi à gagner en place.
_________________
  • Sécuriser ses navigateurs :

-Si ce n'est pas déjà fait, installe Wot sur les navigateurs :
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
-Tutoriel

-Bloqueur de pubs :uBlock Origin > Firefox > Chrome

-Lire : L'importance de maintenir à jour son PC
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
3 juin 2016 à 09:24
Hello,

-Rends-toi sur cette page pour suivre la procédure de nettoyage, faire les points 1 & 2.

Pour ne plus te faire infecter, lire :
-Stop les publicités intempestives adwares et programmes parasites
-PUPs/LPIs

-Garde Malwarebytes et passe des scans complet de temps en temps, ne pas oublier de le mettre à jour avant un scan.

*Conseils :
-Évites les comportement à risques : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, sites inconnu, ou sites pornographiques.
-Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitées par un programme malveillant.
Programmes particulièrement visés par les malwares, à maintenir à jour régulièrement : Java, Adobe Reader.

*Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet
1
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 juin 2016 à 21:55
Hello,

Il faut choisir l'option "Nettoyer" d'AdwCleaner.

Comment héberger un rapport sur ci-joint :

• Clique sur ce lien : https://www.cjoint.com/
• Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
• Clique sur Ouvrir.
• Clique sur "Créer le lien Cjoint" pour déposer le fichier.
• Un lien de cette forme :

https://www.cjoint.com/?CFnaaobHAob

est ajouté dans la nouvelle page.
• Copie-colle ce lien dans ta réponse.

Tuto pour t'aider
Tutoriel
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
1 juin 2016 à 22:06
Merci pour ta réponse ! Voici le lien vers le rapport ADW:

https://www.cjoint.com/c/FFbufx4C11Z

Que dois-je faire ensuite ?

Zaz
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 juin 2016 à 23:04
C'est un rapport de "Scanner", il faut faire "Nettoyer"
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
1 juin 2016 à 23:19
Oui désolée je l'ai refait ensuite et j'ai suivi la procédure de Malekal-morte, et je crois que ça a marché ! Merci en tout cas de m'avoir répondu et d'avoir pris du temps, cela semble résolu !
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
1 juin 2016 à 23:57
Il vaudrait mieux vérifier en faisant un diagnostic du PC, pour cela fais ce qui suit :


•Depuis cette page télécharge ZHPDiag

•Enregistre-le sur le bureau

•Lance l'exécution par clic-droit -> "Exécuter en tant qu'administrateur"

•Clique sur [Scanner]... patiente

•Un rapport ZHPDiag.txt sera généré sur le bureau

•Héberge ce rapport sur CJoint et communique le lien créé.

Pour t'aider

0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 09:45
Bonjour,
En effet je me réjouis peut-être trop vite...
Voilà le rapport :
http://www.cjoint.com/c/FFchSPHdNbZ
Merci
Zaz
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 11:11
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Elsa at 02/06/2016 11:07:01
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

Corbeille vidée (00mn 05s)
Dossier Prefetcher vidé
Réparation des raccourcis navigateur

========== Logiciels ==========
SUPPRIMÉ: Google Update Helper

========== Processus mémoire ==========
SUPPRIMÉ Redémarrage: Memory Process: C:\WINDOWS\System32\Config\systemprofile\AppData\Local\WebBar
SUPPRIMÉ: Memory Process: C:\Windows\Installer\{044E78D2-8F54-4F6F-AD2B-A122F8111EDB}\ARPPRODUCTICON.exe

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\McAfee
SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\SearchExpress.B
SUPPRIMÉ: HKCU\SOFTWARE\MCAFEE
SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\findlyrics
SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\SearchExpress.B
SUPPRIMÉ: HKCU\SOFTWARE\AppDataLow\Software\Smartbar
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\2D87E44045F8F6F4DAB21A228F11E1BD]
SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\2D87E44045F8F6F4DAB21A228F11E1BD]
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\DriverBoost_RASAPI32
SUPPRIMÉ:* HKLM\SOFTWARE\Microsoft\Tracing\DriverBoost_RASMANCS

========== Valeurs du Registre ==========
SUPPRIMÉ: URLSearchHook: {a57b44cd-f893-41e3-b698-862e95ea0b23}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

========== Eléments de donnée du Registre ==========
REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)
REMPLACÉ Value CheckedValue : Good (1) - Bad (0)

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files (x86)\Software
SUPPRIMÉ: C:\ProgramData\374311380
SUPPRIMÉ: C:\ProgramData\McAfee
SUPPRIMÉ: C:\Users\Elsa\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
SUPPRIMÉ: C:\Users\Elsa\AppData\Local\PC_Drivers_Headquarters
SUPPRIMÉS Temporaires Windows (27)

========== Fichiers ==========
SUPPRIMÉ: c:\windows\prefetch\driverboost.exe-a3fc8781.pf
SUPPRIMÉ: c:\windows\prefetch\spacesoundpro.exe-edebba21.pf
SUPPRIMÉ: c:\windows\prefetch\upgmsd_fr_002020034.exe-8485649c.pf
SUPPRIMÉ:* c:\windows\installer\{044e78d2-8f54-4f6f-ad2b-a122f8111edb}\arpproducticon.exe
SUPPRIMÉS Temporaires Windows (88) (21 499 139 octets)

========== Tache planifiée ==========
SUPPRIMÉ: Dolby Selector
SUPPRIMÉ: {4E3BAD15-393C-4220-B3D3-A869261AF9DA}
SUPPRIMÉ: {BC81155A-89D2-4647-BCF0-C846F5B15844}
SUPPRIMÉ: {D33091C0-9FD8-4A16-BB1F-3B71662011D1}

========== Restauration Système ==========
Point de restauration du système créé avec succès

========== Autre ==========
NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32]
NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS]
NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\DriverBoost_RASAPI32]
NON TRAITÉ [HKLM64\SOFTWARE\Microsoft\Tracing\DriverBoost_RASMANCS]


========== Récapitulatif ==========
2 : Processus mémoire
13 : Clés du Registre
7 : Valeurs du Registre
2 : Eléments de donnée du Registre
6 : Dossiers
5 : Fichiers
1 : Logiciels
4 : Tache planifiée
1 : Restauration Système
4 : Autre


End of clean in 01mn 27s

========== Chemin de fichier rapport ==========
C:\Users\Elsa\AppData\Roaming\ZHP\ZHPFix[R1].txt - 02/06/2016 11:07:07 [3849]
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 11:47
Tu as bien fait redémarrer le PC ?
___________________
  • Téléchargez MBAM (Malwarebytes);
  • Enregistrez-le sur votre bureau ;
  • Double-cliquez sur le fichier téléchargé pour lancer le processus d’installation (si le pare-feu demande l’autorisation de se connecter pour Malwarebytes, acceptez) ;
  • Une fois le logiciel installé et lancé, allez dans l’onglet Analyse ;
  • Sélectionnez Analyse personnalisée puis cliquez sur Configurer l’analyse ;
  • Cochez tous les lecteurs à droite et toutes les options d’analyse personnalisée à gauche;
  • Veillez à ce que Traiter les détections comme des programmes malveillants soit sélectionné pour PUP et PUM ;
  • Cliquez sur Analyser maintenant ;
  • Si une mise à jour est signalée, cliquez sur Mettre à jour maintenant puis patientez durant l’examen ;
  • Une fois l’examen terminé, cochez tous les éléments puis cliquez sur Supprimer la sélection ;
  • Pour obtenir le rapport, allez dans l’onglet Historique du logiciel, rendez-vous dans Journaux d’application, cliquez sur le journal d’analyse à exporter puis sur Exporter => Fichier texte (txt) ;
  • Collez le rapport dans votre sujet si vous êtes pris en charge sur un forum.

Pour t'aider
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 11:58
Oui mais après t'avoir envoyé le rapport ? C'est un problème ? Cela change t-il le rapport ? Souhaites-tu que je te le renvoie ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 16:18
Non c'est bon, passe Malwarebytes et poste le rapport.
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 18:00
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'analyse: 02/06/2016
Heure de l'analyse: 17:18
Fichier journal: journal d'analyse malwarebytes.txt
Administrateur: Oui

Version: 2.2.1.1043
Base de données de programmes malveillants: v2016.06.02.04
Base de données de rootkits: v2016.05.27.01
Licence: Essai
Protection contre les programmes malveillants: Activé
Protection contre les sites Web malveillants: Activé
Autoprotection: Désactivé

Système d'exploitation: Windows 8.1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Elsa

Type d'analyse: Analyse des menaces
Résultat: Terminé
Objets analysés: 405480
Temps écoulé: 19 min, 41 s

Mémoire: Activé
Démarrage: Activé
Système de fichiers: Activé
Archives: Activé
Rootkits: Désactivé
Heuristique: Activé
PUP: Activé
PUM: Activé

Processus: 0
(Aucun élément malveillant détecté)

Modules: 0
(Aucun élément malveillant détecté)

Clés du Registre: 1
PUP.Optional.Babylon, HKU\S-1-5-18\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, En quarantaine, [101c0bed227750e6166a6218e220b44c],

Valeurs du Registre: 1
PUP.Optional.NotChromeRun, HKU\S-1-5-21-891375207-264044430-2407106982-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_3A60A4F0E30661FD30050E9D42378382, "C:\Users\Elsa\AppData\Local\Chromium\Application\chrome.exe" --auto-launch-at-startup --profile-directory="Default" --restore-last-session, En quarantaine, [de4e43b52e6b2511f61d5e3a59aa2ad6]

Données du Registre: 0
(Aucun élément malveillant détecté)

Dossiers: 1
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar, En quarantaine, [69c32fc9138646f08e451d88cb384ab6],

Fichiers: 5
PUP.Optional.APNToolBar, C:\Windows\Installer\2859e8.msi, En quarantaine, [40ecdc1c0f8aaa8ce47ea482827f7e82],
PUP.Optional.WinYahoo, C:\Users\Elsa\AppData\LocalLow\Microsoft\Internet Explorer\Services\WinYahoo.ico, En quarantaine, [8e9e33c5cfca4ee84cc182f921e201ff],
PUP.Optional.WebBar, C:\Windows\System32\config\systemprofile\AppData\Local\WebBar\wb.log, En quarantaine, [69c32fc9138646f08e451d88cb384ab6],
PUP.Optional.WinYahoo, C:\Users\Elsa\AppData\LocalLow\Microsoft\Internet Explorer\Services\Wincy.ico, En quarantaine, [2408b0480099f541cd42f3bb33d049b7],
PUP.Optional.TerraClicks.ShrtCln, C:\Users\ZAZOU\AppData\Local\Microsoft\Windows\INetCookies\Low\3WDYE8QE.txt, En quarantaine, [82aa3fb95148112587f2215d8b791ee2],

Secteurs physiques: 0
(Aucun élément malveillant détecté)


(end)
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 18:39
Impeccable, peux-tu refaire une nouvelle analyse ZHPDiag pour contrôle, héberge le rapport.
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 20:09
Ok, mais sinon c'est bon, plus de DNS UNLOCKER ?
0
loumax91 Messages postés 3182 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 474
2 juin 2016 à 20:47
Non plus d'infection, dis moi quand tu auras sécurisé tes navigateurs, on pourra finaliser.
0
ZAZ4449 Messages postés 12 Date d'inscription mercredi 1 juin 2016 Statut Membre Dernière intervention 2 juin 2016
2 juin 2016 à 20:53
Merci pour tout !
0