DNS Unlocker sur gameforge live

Résolu/Fermé
Swiiz1 Messages postés 4 Date d'inscription jeudi 21 avril 2016 Statut Membre Dernière intervention 21 avril 2016 - 21 avril 2016 à 13:48
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 avril 2016 à 16:13
Bonjour/Bonsoir je viens vous demandez de l'aide car cela fait maintenant plus d'une semaine que Dns Unlocker(pub intempestives) m’empêche de jouer sur gameforge live à mes jeux paisiblement.J'ai d'ors et déjà essayer Adw cleaner qui n'a servi à rien car Dns Unlocker est toujours présent et Zhpcleaner qui m'a permis de le retirer de mes naviguateurs internet(il était aussi présent sur chrome mais à sembler disparaître suite au logiciel Zhpcleaner). Je tiens à préciser que je connais pas grand chose voir rien en informatique, merci d'avance de vos futurs réponses.

Bonne journée/soirée !
A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 21/04/2016 à 13:51
Salut,

Tu as quel message ?
Il faut surement vider le cache de l'application.

Pour vérifier tes DNS :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Veuillez appuyer sur une touche pour continuer la désinfection...
0
Swiiz1 Messages postés 4 Date d'inscription jeudi 21 avril 2016 Statut Membre Dernière intervention 21 avril 2016
21 avril 2016 à 14:26
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
Modifié par Malekal_morte- le 21/04/2016 à 14:34
Windows est encore infecté.

1/
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette [url=http://www.malekal.com/2013/06/15/tutorial-farbar-recovery-scan-tool-frst/#fix]note explicative avec des captures d'écran[/url].

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [stv_fr_17] => [X]
Task: {9F77D19B-416A-4931-9416-0AF88863E116} - System32\Tasks\{C54ED4CE-4A1C-4612-A643-E8F5A3CC8988} => pcalua.exe -a C:\Users\CLAUDIO\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=tugs -simple=0 <==== ATTENTION
Task: {7DB623CC-C77F-4436-B99F-F64718CC3DFD} - System32\Tasks\{0B7F7D47-090F-047A-7E11-7F057F051178}
Task: {7356A9FE-7708-486B-B773-2A7B5E062C29} - System32\Tasks\yupdater => C:\Users\CLAUDIO\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {27D52D26-E4FB-455C-A090-D9114B25DC47} - System32\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16} => C:\Program Files\Shop For Rewards\PrefHelper.exe <==== ATTENTION
Task: {19D7B7E2-748D-4E5D-B209-0EDBCB6AA591} - System32\Tasks\{B3CA25BD-51E8-4A30-B10C-C4E29B8F7468} => pcalua.exe -a "C:\Users\CLAUDIO\Local Settings\Application Data\Bundled software uninstaller\biclient.exe" -c /affid uninstall /id uninstall /name "Bundled software uninstaller"
Task: {088B584F-9E92-49BB-95E7-3166D771D76A} - System32\Tasks\{F10B805C-D3C0-1B85-EAF1-7B950452AA59} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\21599fcc\94d3c0e.dll" <==== ATTENTION
Task: C:\Windows\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16}.job => C:\Program Files\Shop For Rewards\PrefHelper.exe <==== ATTENTION
2016-04-20 15:37 - 2016-04-20 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-6b03-1
2016-04-20 15:37 - 2016-04-20 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-05e5-0
2016-04-18 15:37 - 2016-04-18 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-1f71-1
2016-04-18 15:37 - 2016-04-18 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-1c33-0
2016-04-17 15:37 - 2016-04-17 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-5463-0
2016-04-17 15:37 - 2016-04-17 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-08d3-1
S2 0c632643; "C:\Windows\system32\rundll32.exe" "c:\progra~3\intere~1\InterenetOptimizerSvc.dll",service
S2 f22bc34d; "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\LighterGeneration\LighterGeneration.dll",serv
C:\Program Files (x86)\LighterGeneration
c:\progra~3\intere~1
Tcpip\..\Interfaces\{C0FA8913-E94D-457C-BBC8-562D48A50341}: [NameServer] 82.163.143.171 82.163.142.173
Tcpip\..\Interfaces\{C5AC0E53-5C5F-4D23-985A-7A0FB9975425}: [NameServer] 82.163.143.171 82.163.142.173
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51755;https=127.0.0.1:51755
Startup: C:\Users\CLAUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).lnk [2015-05-03]
ShortcutTarget: Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).lnk -> C:\ProgramData\{49caaf03-7a63-9c54-49ca-aaf037a6bc0d}\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).exe (Pas de fichier)
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ([i] pas obligatoire /i)
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur.

2/
Remets/Vérifie que tous les serveurs de noms (DNS) sont automatiques. Suis le paragraphe "manuellement" pour réinitialiser les DNS
puis vide ensuite le cache DNS et internet. Ces 3 étapes sont importantes et à faire sinon les publicités vont continuer.

3/

Réinitialise manuellement tes navigateurs :


Veuillez appuyer sur une touche pour continuer la désinfection...
0
Swiiz1 Messages postés 4 Date d'inscription jeudi 21 avril 2016 Statut Membre Dernière intervention 21 avril 2016
21 avril 2016 à 14:56
Re , voici le contenu de FRST :



Résultats de correction de Farbar Recovery Scan Tool (x64) Version:18-04-2016
Exécuté par CLAUDIO (2016-04-21 14:38:56) Run:1
Exécuté depuis C:\Users\CLAUDIO\Desktop
Profils chargés: CLAUDIO (Profils disponibles: CLAUDIO)
Mode d'amorçage: Normal
==============================================

fixlist contenu:


CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Run: [stv_fr_17] => [X]
Task: {9F77D19B-416A-4931-9416-0AF88863E116} - System32\Tasks\{C54ED4CE-4A1C-4612-A643-E8F5A3CC8988} => pcalua.exe -a C:\Users\CLAUDIO\AppData\Roaming\webssearches\UninstallManager.exe -c -ptid=tugs -simple=0 <==== ATTENTION
Task: {7DB623CC-C77F-4436-B99F-F64718CC3DFD} - System32\Tasks\{0B7F7D47-090F-047A-7E11-7F057F051178}
Task: {7356A9FE-7708-486B-B773-2A7B5E062C29} - System32\Tasks\yupdater => C:\Users\CLAUDIO\AppData\Roaming\yupdater\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {27D52D26-E4FB-455C-A090-D9114B25DC47} - System32\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16} => C:\Program Files\Shop For Rewards\PrefHelper.exe <==== ATTENTION
Task: {19D7B7E2-748D-4E5D-B209-0EDBCB6AA591} - System32\Tasks\{B3CA25BD-51E8-4A30-B10C-C4E29B8F7468} => pcalua.exe -a "C:\Users\CLAUDIO\Local Settings\Application Data\Bundled software uninstaller\biclient.exe" -c /affid uninstall /id uninstall /name "Bundled software uninstaller"
Task: {088B584F-9E92-49BB-95E7-3166D771D76A} - System32\Tasks\{F10B805C-D3C0-1B85-EAF1-7B950452AA59} => Regsvr32.exe /s /n /i:"/rt" "C:\PROGRA~3\21599fcc\94d3c0e.dll" <==== ATTENTION
Task: C:\Windows\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16}.job => C:\Program Files\Shop For Rewards\PrefHelper.exe <==== ATTENTION
2016-04-20 15:37 - 2016-04-20 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-6b03-1
2016-04-20 15:37 - 2016-04-20 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-05e5-0
2016-04-18 15:37 - 2016-04-18 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-1f71-1
2016-04-18 15:37 - 2016-04-18 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-1c33-0
2016-04-17 15:37 - 2016-04-17 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-5463-0
2016-04-17 15:37 - 2016-04-17 15:37 - 00000000 ____D C:\ProgramData\957bf1eb-08d3-1
S2 0c632643; "C:\Windows\system32\rundll32.exe" "c:\progra~3\intere~1\InterenetOptimizerSvc.dll",service
S2 f22bc34d; "C:\Windows\system32\rundll32.exe" "C:\Program Files (x86)\LighterGeneration\LighterGeneration.dll",serv
C:\Program Files (x86)\LighterGeneration
c:\progra~3\intere~1
Tcpip\..\Interfaces\{C0FA8913-E94D-457C-BBC8-562D48A50341}: [NameServer] 82.163.143.171 82.163.142.173
Tcpip\..\Interfaces\{C5AC0E53-5C5F-4D23-985A-7A0FB9975425}: [NameServer] 82.163.143.171 82.163.142.173
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51755;https=127.0.0.1:51755
Startup: C:\Users\CLAUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).lnk [2015-05-03]
ShortcutTarget: Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).lnk -> C:\ProgramData\{49caaf03-7a63-9c54-49ca-aaf037a6bc0d}\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).exe (Pas de fichier)
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\stv_fr_17 => valeur supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9F77D19B-416A-4931-9416-0AF88863E116}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F77D19B-416A-4931-9416-0AF88863E116}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{C54ED4CE-4A1C-4612-A643-E8F5A3CC8988} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{C54ED4CE-4A1C-4612-A643-E8F5A3CC8988}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7DB623CC-C77F-4436-B99F-F64718CC3DFD}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7DB623CC-C77F-4436-B99F-F64718CC3DFD}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{0B7F7D47-090F-047A-7E11-7F057F051178} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{0B7F7D47-090F-047A-7E11-7F057F051178}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7356A9FE-7708-486B-B773-2A7B5E062C29}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7356A9FE-7708-486B-B773-2A7B5E062C29}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\yupdater => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\yupdater" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{27D52D26-E4FB-455C-A090-D9114B25DC47}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{27D52D26-E4FB-455C-A090-D9114B25DC47}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{19D7B7E2-748D-4E5D-B209-0EDBCB6AA591}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19D7B7E2-748D-4E5D-B209-0EDBCB6AA591}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{B3CA25BD-51E8-4A30-B10C-C4E29B8F7468} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{B3CA25BD-51E8-4A30-B10C-C4E29B8F7468}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{088B584F-9E92-49BB-95E7-3166D771D76A}" => clé supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{088B584F-9E92-49BB-95E7-3166D771D76A}" => clé supprimé(es) avec succès
C:\Windows\System32\Tasks\{F10B805C-D3C0-1B85-EAF1-7B950452AA59} => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{F10B805C-D3C0-1B85-EAF1-7B950452AA59}" => clé supprimé(es) avec succès
C:\Windows\Tasks\7862C8D9-066E-4051-A850-CEFDAE4E2322{84607983-1D84-421F-A738-3C825DA89D16}.job => déplacé(es) avec succès
C:\ProgramData\957bf1eb-6b03-1 => déplacé(es) avec succès
C:\ProgramData\957bf1eb-05e5-0 => déplacé(es) avec succès
C:\ProgramData\957bf1eb-1f71-1 => déplacé(es) avec succès
C:\ProgramData\957bf1eb-1c33-0 => déplacé(es) avec succès
C:\ProgramData\957bf1eb-5463-0 => déplacé(es) avec succès
C:\ProgramData\957bf1eb-08d3-1 => déplacé(es) avec succès
0c632643 => service supprimé(es) avec succès
f22bc34d => service supprimé(es) avec succès
C:\Program Files (x86)\LighterGeneration => déplacé(es) avec succès
"c:\progra~3\intere~1" => non trouvé(e).
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C0FA8913-E94D-457C-BBC8-562D48A50341}\\NameServer => valeur supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C5AC0E53-5C5F-4D23-985A-7A0FB9975425}\\NameServer => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
C:\Users\CLAUDIO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).lnk => déplacé(es) avec succès
C:\ProgramData\{49caaf03-7a63-9c54-49ca-aaf037a6bc0d}\Euro Truck Simulator 2 v1.13.3s (15 DLC)(2-click run).exe => non trouvé(e).


Le système a dû redémarrer.

Fin de Fixlog 14:39:31

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 avril 2016 à 15:50
ok fais les deux autres étapes.
0
Swiiz1 Messages postés 4 Date d'inscription jeudi 21 avril 2016 Statut Membre Dernière intervention 21 avril 2016 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
21 avril 2016 à 16:12
C'est bon tout semble bien fonctionner enfin merci beaucoup pour ton aide
bonne fin de journée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
21 avril 2016 à 16:13
super =)


Quelques conseils :

Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0