Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Recherche solution pour éradiquer DNS Unlocker


Messages recommandés

Bonjour,

 

Suite à l'achat d'une machine neuve PIPO x7 equipé de windows 8.1 infecté par DNS UNLOCKER.

J utilise firefox comme navigateur. Je l ai reinstallé plusieurs fois mais sans succes car le icon_Attention.gif est toujours la

Le PC est tres lent et affiche des fenetre non sollicités.

Il est équipé d'AVAST mais il est inefficace contre ce malware.

Idem pour CCleaner.

je recherche une methode pour l'eradiquericon_Disput2.gif

 

 

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir,

 

Combien de fois devra-t-on expliquer que CCleaner n'est pas un outil de désinfection? icon_lol.gif

 

Télécharger ZHPcleaner de Nicolas Coolman: http://www.nicolascoolman.fr/download/zhpcleaner/ sur le bureau.

 

Il ne nécessite aucune installation.

 

 

Le lancer par double-clic sous XP et par clic droit/exécuter en temps qu'administrateur sous Windows Vista/7/8.

 

Cliquer sur Scanner puis sur Nettoyer.

 

Le rapport de réparation sera généré sur le bureau: poste-le dans ta réponse stp.

 

 

31-03-2015-22-40-15-4a9ae6e.jpg

 

@++

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonsoir okavango, Apollo !

 

Si ce rapport ne comporte pas plus d'une centaine de lignes, tu peux juste le copier/coller dans ta prochaine réponse. Sinon, il faut le faire héberger.

 

 

Zébulon n'héberge pas de documents. Ainsi, les documents que tu désires joindre à ton message doivent être confiés à un hébergeur.

Si ce n'est déjà fait, tu enregistres ton document sur ton disque dur.
Ensuite, tu te rends sur le site d'un hébergeur, comme par exemple Cjoint

zzcj1.jpg

Tu cliques sur le bouton « Parcourir » pour localiser ton document, puis sur zzcj2.jpg.
Enfin, tu récupères l'adresse de ton document,

zzcj3.jpg

que tu copies/colles dans ton message sur le forum.

131120083259303713.jpg

 

Lien vers le commentaire
Partager sur d’autres sites

merci pour cette information,

le nombre de lignes etant limité,

je l'ai inseré ci dessous.

 

~ ZHPCleaner v2015.8.11.322 by Nicolas Coolman (2015/08/11)
~ Run by admin (Administrator) (12/08/2015 06:56:36)
~ Site : http://www.nicolascoolman.fr
~ Facebook : https://www.facebook.com/nicolascoolman1
~ State version : No network file
~ Type : Repair
~ Report : C:\Users\admin\Desktop\ZHPCleaner.txt
~ Quarantine : C:\Users\admin\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Activate
~ Boot Mode : Normal (Normal boot)
Windows 8.1 Connected, 32-bit (Build 9600)


---\\ Services (0)
~ No malicious or unnecessary items found.


---\\ Browser internet (0)
~ No malicious or unnecessary items found.


---\\ Hosts file (0)
~ No malicious or unnecessary items found.


---\\ Scheduled automatic tasks. (3)
DELETED task: [APSnotifierPP1] [C:\Program Files\AnyProtectEx\AnyProtect.exe (Not File) ] =>PUP.Optional.AnyProtect
DELETED task: [APSnotifierPP2] [C:\Program Files\AnyProtectEx\AnyProtect.exe (Not File) ] =>PUP.Optional.AnyProtect
DELETED task: [APSnotifierPP3] [C:\Program Files\AnyProtectEx\AnyProtect.exe (Not File) ] =>PUP.Optional.AnyProtect


---\\ Explorer ( File, Folder) (13)
MOVED file: C:\Windows\Tasks\APSnotifierPP1.job =>PUP.Optional.AnyProtect
MOVED file: C:\Windows\Tasks\APSnotifierPP2.job =>PUP.Optional.AnyProtect
MOVED file: C:\Windows\Tasks\APSnotifierPP3.job =>PUP.Optional.AnyProtect
MOVED file: C:\Windows\Prefetch\ANYPROTECT.EXE-D2EB0D67.pf =>PUP.Optional.AnyProtect
MOVED file: C:\Windows\Prefetch\PACKAGE_AIRWEBBAR_INSTALLER_M-2DC2D3FA.pf =>PUP.Optional.WebBar
MOVED file: C:\Windows\Prefetch\PACKAGE_SAFEFINDERP_INSTALLER-9A7ACBF9.pf =>PUP.Optional.SmartBar
MOVED file: C:\Windows\Prefetch\PREDM.TMP-7EA7BD15.pf =>PUP.Optional.Downware
MOVED file: C:\Windows\Installer\13ea37.msi [The Software Group - ] =>PUP.Optional.Boxore
MOVED file: C:\Users\admin\AppData\Local\nsc7420.tmp [CMI Limited - Setup] =>Suspect.Optional
MOVED file: C:\Users\admin\AppData\Local\nsf4F7.tmp [CMI Limited - Setup] =>Suspect.Optional
MOVED folder: C:\Users\admin\AppData\Roaming\AnyProtectEx =>PUP.Optional.AnyProtect
MOVED folder: C:\Program Files\Software =>PUP.Optional.Boxore
MOVED folder: C:\Users\admin\AppData\Local\Software =>PUP.Optional.Boxore


---\\ Registry ( Key, Value, Data) (10)
DELETED data: HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{20A5FD32-8176-4DA2-A978-15F5D9222466}\\NameServer [bad : 82.163.143.152,82.163.142.154] =>Hijacker.Browser
DELETED key*: HKEY_USERS\S-1-5-21-2127041387-1218350697-3569865397-1001\Software\AnyProtect [] =>PUP.Optional.AnyProtect
DELETED key*: HKEY_USERS\S-1-5-21-2127041387-1218350697-3569865397-1001\Software\maxdriverupdater [] =>PUP.Optional.MaxDriverUpdater
DELETED key*: HKEY_USERS\S-1-5-21-2127041387-1218350697-3569865397-1001\Software\tstamptoken [] =>PUP.Optional.MaxComputerCleaner
DELETED key: HKCU\Software\AnyProtect [] =>PUP.Optional.AnyProtect
DELETED key: HKCU\Software\maxdriverupdater [] =>PUP.Optional.MaxDriverUpdater
DELETED key: HKCU\Software\tstamptoken [] =>PUP.Optional.MaxComputerCleaner
DELETED key*: HKLM\Software\Classes\Installer\Products\93BAD29AC2E44034A96BCB446EB8552E [software Update Helper] =>PUP.Optional.Boxore
DELETED key*: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage [] =>PUP.Optional.Downware
DELETED value: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\gmsd_fr_002020047 [] =>PUP.Optional.CrossRider


---\\ Result of repair
~ Repair carried out successfully
~ Browser not found (Google Chrome)


---\\ Statistics
~ Items scanned : 1160
~ Items found : 0
~ Items cancelled : 0
~ Items repaired : 26


~ End of clean in 1 minutes
===================
ZHPCleaner-[R]-12082015-06_58_28.txt
ZHPCleaner--12082015-06_54_59.txt

 

@+

Lien vers le commentaire
Partager sur d’autres sites

1) Télécharge Junkware Removal Tool sur le bureau: http://downloads.malwarebytes.org/file/jrt

 

jrt02-4364c79.jpg

 

Site éditeur: http://thisisudax.org/

 

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.

 

Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur.

 

Prendre patience pendant que JRT tourne, il est plus lent qu'AdwCleaner.

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article.

 

Poste le rapport généré à la fin de l'analyse.

 

NB: Le bureau disparaitra un instant, c'est normal.

 

>>>Si le rapport est long, l'héberger ici: http://cjoint.com ou http://dl.free.fr/

 

 

capture1-3bf0deb_zpsf4ca5241.jpg

 

capture2-3bf0dfa_zps7abd8f5a.jpg

 

------------------------------

*** Si tu as une ancienne version d'AdwCleaner, lance-le et clique sur désinstaller.***

 

2) Télécharge AdwCleaner par Xplode.

 

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Afin de ne pas fausser le rapport, ne passer l'outil qu'une seule fois svp!

 

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Scanner et laisse travailler l'outil.

 

Cliquer sur Nettoyer, le bouton sera accessible.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[s0]

 

NB: Si l'outil "cale" en mode normal, le lancer en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

A lire absolument: http://www.vista-xp.fr/forum/topic5482.html

http://www.vista-xp.fr/forum/topic10389.html

 

-------------------------

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Apollo,

 

voici les rapports, ils sont tres brefs :

1) Junkware Removal Tool

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.6 (08.10.2015:1)
OS: Windows 8.1 Connected x86
Ran by admin on 13/08/2015 at 21:28:22,28
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services

Successfully deleted: [service] rycefysu [Reboot required]



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\Users\admin\Appdata\Local\7679





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 13/08/2015 at 21:34:30,39
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

2) rapport AdwCleaner

# AdwCleaner v4.208 - Logfile created 13/08/2015 at 21:42:11
# Updated 09/07/2015 by Xplode
# Database : 2015-08-12.1 [server]
# Operating system : Windows 8.1 Connected (x86)
# Username : admin - LITLEBOX
# Running from : C:\Users\admin\Desktop\adwcleaner_4.208.exe
# Option : Cleaning

***** [ Services ] *****


***** [ Files / Folders ] *****


***** [ Scheduled tasks ] *****


***** [ Shortcuts ] *****


***** [ Registry ] *****


***** [ Web browsers ] *****

-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v39.0.3 (x86 fr)


-\\ Opera v0.0.0.0


*************************

AdwCleaner[R5].txt - [765 bytes] - [13/08/2015 21:40:45]
AdwCleaner[s3].txt - [691 bytes] - [13/08/2015 21:42:11]

########## EOF - C:\AdwCleaner\AdwCleaner[s3].txt - [749 bytes] ##########

@+

Lien vers le commentaire
Partager sur d’autres sites

Salut,

 

Ils sont très brefs parce que tu n'as pas respecté mes consignes avec les outils: ne les passer qu'une seule fois.

 

Cela ne sert à rien que je continue dans ce cas.

 

Ciao.

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Apollo

 

je n'ai fait qu'un passage pour chacun,

ma machine est du style chrome box mais avec un espace disque de 16Go

c'est pourquoi je n'ai installé que libre office dessus.

 

merci appolo car je n'ai plus de manifestation de "dsn unlocker" sur mon navigateur

@+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

==>> Comment se comporte la machine? <<==

 

Fais ces vérifications de sécurité stp.

 

 

Fais ensuite un nouveau scan ZHPDiag et héberge son rapport sur http://www.cjoint.com

 

Poste le lien généré.

 

@++

  • Upvote 1
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...