Résolu SOS Malware DNS Unlocker

DUC84

Nouveau membre
Bonjour,

Mon PC est pollué par DNS Unlocker et je ne parviens pas à le supprimer. Il n'y a rien dans la liste des programmes installés et je n'ai rien trouvé dans les répertoires de l'ordi. J'ai installé malware bytes mais il n'a rien trouvé.
Avez-vous une solution ?

Merci
 

thor37230

Grand Maître
Meilleure réponse
Bonjour,

Suit cette procédure :

Commencer par un nettoyage de disque :

Ensuite, pour les utilisateurs de Windows Vista/7/8 :

Fait un scan complet de ton ton pc avec en mettant à jour au préalable.
Supprimer les éventuelles indésirables (décocher la case: "Activez l'essai gratuit premium................." lors de l'installation).

Ensuite téléchargez AdwCleaner sur le bureau.
https://toolslib.net/downloads/viewdownload/1-adwcleaner/

/!\ Sous Vista/Windows 7/windows 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

L'outil se lance. Cliquer sur le bouton Scanner afin de lancer le scan.

Une fois le scan terminé, cliquer sur le bouton Nettoyer, faites un copier/coller du rapport sur le forum.


Télécharge de Thisisu et enregistre le fichier sur ton Bureau
Ferme toutes les applications, y compris ton navigateur
Double-clique sur l'icône JRT.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
L'application se lance, appuyer sur une touche pour continuer
L'outil sauvegarde le Registre avec Erunt
Laisser l'outil analyser le système
A la fin du scan, un rapport JRT.txt s'ouvre. Poste ce rapport dans ta prochaine réponse.
Le rapport est enregistré sur le Bureau

Redémarrer le pc.

Réactiver l'UAC.
 

DUC84

Nouveau membre
Merci. J'ai suivi le tutorial. Voici les fichiers.
Pour adwCleaner :
# AdwCleaner v4.208 - Rapport créé le 27/07/2015 à 20:44:24
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-07-26.2 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Punisher - PC-PC
# Exécuté depuis : C:\Users\Punisher\Downloads\adwcleaner_4.208.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\WPM
Dossier Supprimé : C:\Users\pc\AppData\Local\BreakingNewsAlert
Dossier Supprimé : C:\Users\Punisher\AppData\Local\Slick Savings
Dossier Supprimé : C:\Users\Punisher\AppData\Roaming\goforfiles
Dossier Supprimé : C:\Users\Punisher\AppData\Roaming\Slick Savings

***** [ Tâches planifiées ] *****

Tâche Supprimée : GoforFilesUpdate
Tâche Supprimée : SoftwareUpdateTaskMachineCore
Tâche Supprimée : SoftwareUpdateTaskMachineUA

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKCU\Software\Boxore
Clé Supprimée : HKCU\Software\GoforFiles
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\GoforFiles
Clé Supprimée : HKLM\SOFTWARE\Vittalia
Clé Supprimée : HKLM\SOFTWARE\Wpm
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EE171732-BEB4-4576-887D-CB62727F01CA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17909

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v39.0 (x86 fr)

[soyrwaw4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.enable_search1", false);
[soyrwaw4.default\prefs.js] - Ligne Supprimée : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false);

*************************

AdwCleaner[R0].txt - [4060 octets] - [27/07/2015 20:22:15]
AdwCleaner[S0].txt - [3431 octets] - [27/07/2015 20:44:24]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3491 octets] ##########

Pour JRT :

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.4 (07.27.2015:1)
OS: Windows 7 Home Premium x64
Ran by Punisher on 27/07/2015 at 21:01:22,08
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-2473656383-3792618812-2741375307-1003\Software\Microsoft\Internet Explorer\Main\\Start Page



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\google
Successfully deleted: [Folder] C:\ProgramData\productdata



~~~ FireFox

Successfully deleted: [File] C:\Users\Punisher\AppData\Roaming\mozilla\firefox\profiles\soyrwaw4.default\searchplugins\yahoo_ff.xml
Successfully deleted the following from C:\Users\Punisher\AppData\Roaming\mozilla\firefox\profiles\soyrwaw4.default\prefs.js

user_pref(extensions.quick_start.sd.closeWindowWithLastTab_prev_state, false);
user_pref(browser.startup.homepage, hxxps://fr.search.yahoo.com/?type=926458&fr=spigot-yhp-ff|hxxps://fr.yahoo.com?fr=hp-avast&type=avastbcl);
Emptied folder: C:\Users\Punisher\AppData\Roaming\mozilla\firefox\profiles\soyrwaw4.default\minidumps [1 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 27/07/2015 at 21:15:45,04
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

A suivre et merci beaucoup.
 

camile

Nouveau membre
Est-ce que cette procedure est valable pour eliminer BOXORE???
Merci d'avance
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 128
Messages
6 717 827
Membres
1 586 367
Dernier membre
ramkin
Partager cette page
Haut