DNSunlocker - Virus/Spywares - Windows & Software
Marsh Posté le 25-08-2015 à 19:25:43
Si c'est juste depuis hier, tu lances une restauration système à la date d'avant hier.
Marsh Posté le 25-08-2015 à 20:26:25
J'ai que deux restaurations système qui datent d'aujourd'hui entre 17/18h. (removed skype/microsoft silverlight)
Marsh Posté le 26-08-2015 à 16:30:44
adwcleaner & roguekiller
kaspersky par dessus
Sinon monk devrait pas tarder
Marsh Posté le 26-08-2015 à 16:58:38
Bonjour ,
Me voili...
Je te propose dans un premier temps de faire un diagnostic de ton PC à l'aide de ZHPDiag pour appliquer ensuite une solution adaptée en fonction des malwares présents.
Tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
Rappel sur les envois des rapports:
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.
==> ZHPDiag - programme de diagnostic
Note: le programme est téléchargé en principe dans la rubrique Téléchargements de l'explorateur de fichiers
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus
Marsh Posté le 26-08-2015 à 19:34:27
Hey merci de ce tuto bien complet, malheureusement le logiciel plante a 82 % sur un fichier, j'ai déjà ressayé mais il bloque sur le même...
Fichier : AppData\Local\Temp\YNUNGQ.tmp\bubit.dll
Marsh Posté le 27-08-2015 à 05:01:17
OK, on va utiliser d'autres outils...
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> Farbar Recovery Scanner Tool :
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'explorateur de fichiers
- Addition.txt
- MD5 pilotes
- Liste BCD
** Note: tu as donc 4 rapports à me fournir **
Marsh Posté le 27-08-2015 à 08:20:18
http://www.cjoint.com/c/EHBgavKjk88 - ADWcleaner
http://www.cjoint.com/c/EHBgo3ECnE8 - Malwarebytes
http://www.cjoint.com/c/EHBgsRRDmO8 - FRST
http://www.cjoint.com/c/EHBgteHYZZ8 - Addition
Merci pour tout ! Pour l'instant j'ai plus rien sur mon navigateur ni sur steam
Marsh Posté le 27-08-2015 à 08:52:31
Attention à cacaoweb, c'est un adware.
Désinstalle le programme McAfee Security Scan Plus, il fait doublon avec ton antivirus.
Aprés la désinfection, je te proposerai un antivirus gratuit efficace, celui de Microsoft ne protège que très peu.
On poursuit le nettoyage...
==> FRST Correction
Note: Le bloc-notes va s'ouvrir
Start
CloseProcesses:
CHR HKU\S-1-5-21-4070095544-852243379-3925548356-1000\SOFTWARE\Policies\Google
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
C:\Users\Makb\AppData\Roaming\Mozilla\Firefox\Profiles\z3gmupip.default\extensions\faststartff@gmail.com
S3 McComponentHostService; "C:\Program Files (x86)\McAfee Security Scan\3.0.285\McCHSvc.exe"
C:\Program Files (x86)\McAfee Security Scan
C:\Users\Makb\Downloads\cacaoweb.exe
C:\users\makb\appdata\roaming\cacaoweb
Task: C:\Windows\Tasks\DataKeeper.job => c:\programdata\{5a5b2138-f469-95f6-5a5b-b2138f4684e3}\5826860243277025653b.exe
c:\programdata\{5a5b2138-f469-95f6-5a5b-b2138f4684e3}
End
Note : Patienter le temps de la suppression. Cliquer sur OK pour faire redémarrer le PC.
Marsh Posté le 27-08-2015 à 19:49:34
Et bien écoute mon problème principal est résolu! Je n'ai plus aucuns spyware, il est bien fluide (il l'a toujours était) et je ne vois pas de problèmes pour le moment ! Merci pour ton implication, Monk!
" Raté, vous nous avez raté ! Eh les romains, vous êtes des romaines ! "
Marsh Posté le 27-08-2015 à 19:56:30
Good !
Dans ce cas, on peut finaliser la maintenance malware.
Comme convenu, voici quelques antivirus au choix gratuits Avast, AVG ou Avira.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : la version de java installée sur ton ordinateur n'est pas à jour:
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne soirée.
Marsh Posté le 29-08-2015 à 10:18:37
Rebonjour Monk
le lien généré par zhpdiag
encore merci de m'aider
Marsh Posté le 29-08-2015 à 10:41:30
D'après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont le plus souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations simples lorsque l'on télécharge des programmes sur internet :
La maintenance de ton PC va se dérouler en 2 étapes : la désinfection et la finalisation. Je t'invite à aller jusqu'au bout pour être débarrassé de tout logiciel malveillant.
1°) Désinfection :
==> AdwCleaner - Mode nettoyage
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\Adwcleaner\AdwCleaner[S0].txt.
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note: tu as donc 3 rapports à me fournir **
Marsh Posté le 29-08-2015 à 10:49:12
Ok je vais suivre ta procédure
Et je sais qu'il faut faire gaffe, mais je ne suis pas la seule à me servir de ce pc et j'ai ouvert un compte untilisateur avec des droits reduits mais trop tard je pense, ils ( mes gars et mon mari) ont souvent regardé des video en telechargeant n'importe quoi et maintenant ça merdouille bien
Marsh Posté le 29-08-2015 à 11:55:50
les trois rapports
par contre malwarebyte s'est installé en mode essai, j'ai cherché la case à décocher mais je ne l'ai pas vu, j'ai décocher un truc mais ça ne devait pas être ça
c'est grave
je suis vraiment nulle
Marsh Posté le 29-08-2015 à 11:59:10
Non, c'est pas grave.
Pour le remettre en mode essaie (version gratuite), tu peux le désinstaller et le réinstaller (et en décochant la fameuse case of course !).
Je regarde le rapport après manger.
A+.
Marsh Posté le 29-08-2015 à 12:00:54
ok bonapp
Marsh Posté le 29-08-2015 à 12:08:57
j'ai désinstallé et réinstallé 2 fois j'ai pas vu de case "activer l'essai gratuit"
bon je le laisse comme ça et je vais manger aussi
Marsh Posté le 29-08-2015 à 13:42:50
Pour Malwarebytes, avec ce désinstallateur, tu devrais pouvoir le réinstaller en version gratuite.
On poursuit le nettoyage du PC.
==> ZHPFix
Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de , il n'est pas transposable
sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
Marsh Posté le 29-08-2015 à 13:54:25
je désinstallerai malwarbyte après
Marsh Posté le 29-08-2015 à 14:00:35
OK, on fait le point: comment se comporte le PC, notamment au niveau des navigateurs internet ?
Marsh Posté le 29-08-2015 à 14:03:00
bah mozilla c'est bien, y'a plus dnsmachin qui s'ouvre
IE je ne l'utilise pas
Marsh Posté le 29-08-2015 à 14:07:46
Dans ce cas, on peut finaliser la maintenance malware.
2°) Finalisation :
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier le système d'exploitation Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares notamment par l'intermédiaire d'exploits (infection automatique par simple visite d'un site web).
L'installation des dernières mises à jour permettent ainsi de sécuriser le PC et de combler les failles par lesquelles les malwares entrent et se développent (pour plus de détails voir plus loin la rubrique "compléments d'informations" ):
1- Vérification et mises à jour du système d'exploitation Windows:
2- Vérification et mises à jour des navigateurs internet :
3- Adobe Reader DC: N'est pas à jour, c'est une faille de sécurité importante.
Ne pas oublier avant le téléchargement de décocher la case proposant le sponsor McAfee dans les offres facultatives, ce programme ne sert à rien.
4-Adobe Flash Player : OK.
5- Java : non présent sur le PC.
==> Autres conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome
- pour Opéra
==> Complément d'informations :
==> Jeu : tester votre capacité à éviter les logiciels indésirables PUP/LPI.
Note: ce programme pédagogique ne représente évidemment aucun danger.
Google Chrome peut bloquer le téléchargement, autorisez-le.
Bon surf et bonne journée.
Marsh Posté le 29-08-2015 à 14:22:23
C'est lancé pour la finalisation
Par contre est ce que je peux editer les messages et virer les lien des rapports que j'ai fait
Marsh Posté le 29-08-2015 à 14:59:40
pour la maj windows, ça me dit que c'est géré par l'administrateur du système et que je dois lui demander si c'est pas moi qui c'est l'administrateur du système
j'ai supprimé et remis adobe reader dc
peux tu m'expliquer "vacciner ses supports extérieurs", j'ai des DD de sauvegarde photos et des clé usb, comment je dois faire
Marsh Posté le 29-08-2015 à 15:04:18
Pour USBFix, suit le tuto, branche tous tes supports USB et choisis Vacciner => http://forum.security-x.fr/tutorie [...] fix-11888/
Marsh Posté le 29-08-2015 à 15:06:09
ok je ferai ça par bout, j'en ai beaucoup
Marsh Posté le 29-08-2015 à 15:12:10
bah pas aujourd'hui quoi un dd demain un autre lundi et ainsi de suite jusqu'à épuisement de bidules à vacciner
Marsh Posté le 10-10-2015 à 21:40:38
hello
bon alors pour moi j'ai cette saloperie qui s'est collée à mon pc.
j'essaie de comprendre ce qui a été dit plu haut et je dois avouer que c'est complexe à ôter cette merde.
et que pour l'instant j'y capte un beignet
Marsh Posté le 10-10-2015 à 23:06:38
Bon apparemment je dois pas être si idiot que cela car en suivant le process de Monk 521 (adwcleaner puis malware byte) le problème de dns unlocker a l'air d'être résolu.
En conséquence, un grand merci pour le truc, Monk521
Marsh Posté le 11-10-2015 à 14:13:18
Bonjour, donc le truc marche bien par contre, je ne sais pas si ce sont des séquelles, mais quand je suis sorti de certaines applications, je n'arrive pas à y retourner par un simple clic sur la barre des tâches je dois passer par le gestionnaire des tâches pour y retourner.
Ce n'est pas super gênant mais ca fait pas propre.
Auriez vous une idée?
un départ de piste?
Marsh Posté le 25-08-2015 à 18:48:48
Bonjour,
Alors voilà, depuis hier j'ai un foutus adware nommé "DNSUnlocker", qui squatte mon pc sans mon autorisation. Résultat je me retrouve avec des m*rdes sur mes PAGES de recherches.
Ce petit malin s'infiltre même sur ma plateforme Steam, ce qui à tendance à me faire un peux péter un câble.
J'ai déjà essayé un coup (même deux) d'adwcleaner mais sans résultats.
S'il vous plait, aidez-moi !
La souris ne fais pas le moine!