DNS Unlocker / Advertising support et Windows 10

Fermé
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015 - 9 août 2015 à 22:35
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 18 août 2015 à 17:46
Bonsoir tout le monde,

Je me permet de vous exposer les faits:

Un amis à télécharger "Mumble" et le jeu "League of Legends", mais à accepter les programmes tiers lors de l'installation. De peur de ma réaction (je ne suis pas un tyran pourtant!) il a prit l'initiative de télécharger "AVG" pour faire une analyse antivirus.

J'ai réussi à supprimer tout ce qui était dérangeants (adware, toolbar etc) mais deux problème sont persistants:

1) Je vois toujours des publicité "by DNS Unlocker" via l'interface de la platerforme "Steam" (et pas du tout sur Firefox / Chrome), lorsque je clique dessus , Steam m'ouvre en page navigateur le site: "Support Advising".

2) Je pense que c'est lié à AVG, mais je me suis apperçu que les fonctionalités de Windows 10 (Microsoft Edge / Calculatrice / Store / Photos / courriers ... bref toutes) ne fonctionnaient plus !

Je pensais à utiliser la fonction : Réinitialiser ce PC, mais je ne sais pas si je retrouverai mon ancien Windows (8.1) ou si je garde le 10.

-Puis-je faire quoi que ce soit pour résoudre les deux problème afin d'éviter de tout réinitialiser?
-Si non, comment procéder sur Windows 10 pour remettre son Pc en version d'usine (neuve) alors que je n'ai pas de points de sauvegarde (le pc étant neuf).

Merci d'avance!!
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 août 2015 à 22:47
Salut,

Commence par un nettoyage adwcleaner : https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage dans un nouveau message.

puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

--
0
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015
10 août 2015 à 00:09
Pour l'instant le rapport de Adwcleaner:

# AdwCleaner v4.208 - Rapport créé le 09/08/2015 à 23:38:35
# Mis à jour le 09/07/2015 par Xplode
# Base de données : 2015-08-01.1 [Serveur]
# Système d'exploitation : Windows 10 Home (x64)
# Nom d'utilisateur : Julien - INDUSTRIAL
# Exécuté depuis : C:\Users\Julien\Downloads\AdwCleaner-4.208.exe
# Option : Scanner
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.10240.16412


-\\ Mozilla Firefox v39.0.3 (x86 fr)


-\\ Google Chrome v44.0.2403.130


AdwCleaner[R0].txt - [5661 octets] - [03/08/2015 19:31:27]
AdwCleaner[R1].txt - [744 octets] - [09/08/2015 23:38:35]
AdwCleaner[S0].txt - [5577 octets] - [03/08/2015 19:32:40]

########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [863 octets] ##########
0
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015
10 août 2015 à 00:28
https://pjjoint.malekal.com/files.php?id=20150810_p9w5p14f15n7
https://pjjoint.malekal.com/files.php?id=20150810_p511w15t10x8
https://pjjoint.malekal.com/files.php?id=20150810_z10r12s12c915

Voici les 3 liens demandés, en espérant que cela aide.

J'ai également fais un Spybot / MalwareByte, sans grand succès puisque les publicités apparaissent toujours sur Steam.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 août 2015 à 08:58
Spybot, tu peux le désinstaller.
Pas super efficace à mon sens, Malwarebytes avec ton antivirus suffit largement.
Ca libérera des ressourcres.


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

2015-07-30 05:34 - 2015-07-30 05:34 - 00000000 ____D C:\Users\Julien\AppData\Local\Corsair
2015-07-30 05:31 - 2015-07-30 06:02 - 00003544 _____ C:\WINDOWS\System32\Tasks\Vaihirike
2015-07-30 05:30 - 2015-07-30 05:57 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-07-30 05:27 - 2015-07-31 03:56 - 00000000 ____D C:\ProgramData\vWinManProv
2015-07-30 05:27 - 2015-07-30 05:27 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-07-30 05:27 - 2015-07-30 05:27 - 00000000 _____ C:\WINDOWS\hgfs.sys


Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :

ET SURTOUT : vide le cache DNS et internet : https://forum.malekal.com/viewtopic.php?t=48312&start=

Vois ce que cela donne.
0
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015
10 août 2015 à 16:17
Voici le résultat du fix:


Fix result of Farbar Recovery Scan Tool (x64) Version:09-08-2015
Ran by Julien (2015-08-10 16:09:07) Run:1
Running from C:\Users\Julien\Desktop\Nouveau dossier
Loaded Profiles: Julien (Available Profiles: Julien)
Boot Mode: Normal
==============================================

fixlist content:

2015-07-30 05:34 - 2015-07-30 05:34 - 00000000 ____D C:\Users\Julien\AppData\Local\Corsair
2015-07-30 05:31 - 2015-07-30 06:02 - 00003544 _____ C:\WINDOWS\System32\Tasks\Vaihirike
2015-07-30 05:30 - 2015-07-30 05:57 - 00000004 _____ C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-07-30 05:27 - 2015-07-31 03:56 - 00000000 ____D C:\ProgramData\vWinManProv
2015-07-30 05:27 - 2015-07-30 05:27 - 00000000 _____ C:\WINDOWS\prleth.sys
2015-07-30 05:27 - 2015-07-30 05:27 - 00000000 _____ C:\WINDOWS\hgfs.sys


C:\Users\Julien\AppData\Local\Corsair => moved successfully.
C:\WINDOWS\System32\Tasks\Vaihirike => moved successfully.
C:\WINDOWS\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 => moved successfully.
C:\ProgramData\vWinManProv => moved successfully.
C:\WINDOWS\prleth.sys => moved successfully.
C:\WINDOWS\hgfs.sys => moved successfully.

End of Fixlog 16:09:07

-Par ailleurs, les navigateurs étaient clean, pas de modules qui ressemble a de la publicité.
-L'adresse du protocole était déjà en automatique
-Le cache DNS a bien été supprimé

Voici un screen de la publicité:
http://img11.hostingpics.net/pics/808697xteam.png
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 août 2015 à 16:22
Tente cela, selon sur quel navigateur WEB sont les publicités.

Si sur Google Chrome :

Exporte tes favoris : https://support.google.com/chrome/answer/96816?hl=fr
Désinstalle Google Chrome depuis le panneau de configuration et programmes et fonctionnalités (ou désinstaller programmes).
A la désinstallation coche l'option de suppression des profils.
Télécharge et Réinstalle Google Chrome https://telecharger.malekal.com/download/google-chrome/
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, ni les extensions qui étaient présentes.
Tout doit avoir disparu.
réimporte les favoris.


Si sur Firefox :

Exporte tes favoris : https://support.mozilla.org/fr/kb/exporter-marque-pages-firefox-fichier-html
Désinstalle Mozilla Firefox en cochant l'option de suppression du profil.

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Supprimer le profil :
Mon Ordinateur => Disque C => Utilisateurs => Ton user => AppData => Roaming
clic droit sur le dossier Mozilla puis renommer
renomme le en Mozilla.old

Mon Ordinateur => Disque C => Program Files => supprime le dossier Mozilla.

Réinstalle Firefox à partir de ce lien : https://telecharger.malekal.com/download/mozilla-firefox/

Réimporte tes favoris.

0
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015
10 août 2015 à 17:27
Manipulation faite, mais cela ne devait pas venir ni de Firefox ni de Chrome...
Je suis désespéré.

Je ne sais pas quel navigateur Steam utilise, et si ce n'est pas un navigateur à part entière?


Ne vaut il mieux pas réinitialiser le PC via les paramètres système? Vais-je récupérer Windows 10 si je le fais? Et encore, Je n'ai toujours pas accès aux application de mon OS depuis l'incident (calculatrice, microsoft edge...), la réinitialisation ferait elle effet?

Désolé di dérangement vraiment, je n'ai pas de fichier personnel sur le PC cela ne me dérange pas de tout perdre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 10/08/2015 à 17:49
Pour réinitialiser Windows 10, c'est là : https://forum.malekal.com/viewtopic.php?t=20428&start=#p402926

C'est bizarre car les rapports FRST sont OK.
Effectivement, si ça le fait aussi sur Steam, ça ne vient pas des navigateurs WEB.

Vide le cache Internet et DNS pour voir : https://forum.malekal.com/viewtopic.php?t=48312&start=

Si ça continue :

Télécharge et suis la procédure AUTO-SFC : https://forum.malekal.com/viewtopic.php?t=50094&start=#p402922
A l'issu, du scan, tu vas obtenir un rapport CBS.log
Envoie ce dernier sur http://pjjoint.malekal.com
Donne le lien ici en réponse.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Industryal Messages postés 6 Date d'inscription dimanche 9 août 2015 Statut Membre Dernière intervention 18 août 2015
18 août 2015 à 13:45
J'ai réinitialiser Windows 10 (pas sans peine), je n'avais pas d'OS installer sur le PC, du coup j'ai du me procurer un CD pour l'installation de windows 8.1, reinstaller tout les drivers, puis retélécharger W10.

Et il me semble que tout est bon et refonctionnel ! J'ai un fichier windows.old maintenant.

Merci beaucoup pour ton temps!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
18 août 2015 à 17:46
ok =)
0