DNS Unlocker fait partie des PUP-LPIs et des Adwares avec des fonctions de Spyware.
PUP.Optional.DNSUnlocker ou DNS Unlocker prétend contourner la censure dans les pays qui bloquent certains contenus en ligne et permettre l’accès à ceux-ci.
Il est détecté spécifique par divers Anti-Malware et Antivirus le détectant comme un programme potentiellement indésirable.
C’est un programme publicitaire qui affiche des annonces et des publicités pop-up sur les pages Web que vous visitez.
Ces annonces seront représentées par des cases contenant divers coupons , des mots-clés soulignés, des annonces pop-up ou des bannières publicitaires.
C’est un programme qui s’installe à votre insu via un téléchargement de Logiciels gratuits.

Il affiche de nombreux bandeaux ,popup publicitaires .
Il s’installe aussi à travers des logiciels gratuits ou de barres d’outils proposées à l’installation de logiciels souvent gratuits.
C’est un logiciel qui pollue les unités de stockage et/ou la Base de Registres.
Lors de l’installation bien lire les Conditions des termes du contrat et contrôler les propositions sont sous forme de cases à décocher.
Il assure la promotion de ses produits publicitaires et le classement des sites sponsorisés.
C’est quoi un PUPs => Potentially Unwanted Programs soit un Programme Indésirable.
Un PUA = Potentially Unwanted Application est une application potentiellement indésirable.
Un LPI est un Logiciel Potentiellement Indésirable.

 

 

C:\Program Files (x86)\DNS Unlocker\dnsvolens.exe

 

 

Alias:
ZHPDiag: PUP.Optional.DNSUnlocker

 

 

Détections:

Exemple dans ZHPDiag:

[MD5.AD3E1B00EB474E392F88A6A4B49F9DC6] – (.Copyright ©2015 . – .) — C:\Program Files (x86)\DNS Unlocker\dnsvolens.exe
O42 – Logiciel: DNS Unlocker version 1.3 – (.www.vidcreek.tv.) [HKLM][64Bits] — {E1527582-8509-4011-B922-29E3FB548882}_is1
O43 – CFD: 2015/07/22 21:00:39 – [] D — C:\Program Files (x86)\DNS Unlocker
C:\Program Files (x86)\DNS Unlocker\dnsvolens.exe
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E1527582-8509-4011-B922-29E3FB548882}_is1
C:\Program Files (x86)\DNS Unlocker

 

 

Il ralentit les performances du PC et la Navigation Web.
DNS Unlocker est développé par Crazy Idea Development.
PUP.Optional.DNSUnlocker s’installe en tant que processus pour être lancé à chaque démarrage du Système d’Exploitation.
PUP.Optional.DNSUnlocker s’installe en tant que programme.

 

 

DNSUnlocker-2

 

 

Appuyez Simultanément les Touches >> Ctrl + Alt + Suppr (del) ou CTRL+SHIFT+ESC

 

CTRL Alt Supp

 

Dans l’ onglet >> Processus
Cliquez sur >> dnsvolens.exe pour le mettre en surbrillance
Faites un clic droit sur cette ligne et choisir Arrêter le processus ou Fin de Tâche.

 

 

Désinstaller via le Panneau de configuration
Sous Windows XP : Allez dans le Panneau de Configuration puis Ajout/Suppression de programmes
DNS Unlocker version 1.3
désinstallezle

Sous Windows 8.1/ Windows 8 /Windows 7/ Windows Vista Panneau de configuration / Désinstaller un programme ou programmes et fonctionnalité / Désinstaller ou modifier un programme
DNS Unlocker version 1.3
désinstallezle
Redémarrer votre PC ensuite.

 

 

 

Reparamétrer Internet Explorer :
2014-07-30_103739
Lancer Internet Explorer
Appuyer simultanément sur les touches Alt + U.
Ou dans Menu => Outils en haut à droite
Sélectionner Options Internet.
Cliquer sur l’onglet Général
Supprimer l’URL de l’ indésirable
la remplacer par exemple => https://www.google.fr/.
Cliquer sur OK.
Appuyer à nouveau sur Alt + U,
Cliquer sur le menu déroulant en haut à droite de votre navigateur, à gauche de la zone de recherche.
Sélectionner gérer les moteurs de recherche.
Cherchez et sélectionner le fournisseur de recherche non désiré qui vous est inconnue.
Cliquer sur Supprimer. Cliquez sur OK.
Redémarrez Internet Explorer.

 

Reparamétrer Mozilla Firefox :
2014-07-30_103454
Lancer Firefox
Appuyer simultanément sur les touches Alt + O.
Sélectionner => Options,
Ou dans Menu => Outils en haut
Cliquer sur l’onglet Général
Supprimer l’URL de l’ indésirable
la remplacer par exemple => https://www.google.fr/.
Cliquer sur OK.
Cliquer sur le menu déroulant en haut à droite de votre navigateur, à gauche de la zone de recherche.
Sélectionner gérer les moteurs de recherche.
Sélectionner le fournisseur de recherche non désiré qui vous est inconnu.
Cliquer sur Supprimer. Cliquez sur OK.

Redémarrez Firefox.

 

Reparamétrer Google Chrome :
2014-07-30_103609
Lancer Google Chrome,
Appuyez simultanément sur les touches Alt + F
Ou dans Menu => Outils en haut à droite ( les 3 barres verticales )
Sélectionnez paramètres.
Aller démarrage,
Coche => Ouvrir une page spécifique ou un ensemble de pages ,
Cliquer sur Ensemble de pages.
Supprimer l’URL de l’ indésirable
La remplacer par exemple => https://www.google.fr/
Cliquez sur OK.
Aller dans section Recherche,
Cliquer sur gérer les moteurs de recherche.
Chercher le lien le fournisseur de recherche non désiré qui vous est inconnu.
Cliquer sur la croix en bout de lien => X qui est apparu pour supprimer.
Cliquez sur OK.
cliquez sur l’icône de poubelle à côté de celui-çi.
Redémarrez Google Chrome.

 

 

Un script sera nécéssaire pour supprimer toutes traces de l’ infection.

 

Outils à utiliser par aprés:

Le ou les rapports de un de ces trois outils sont à poster pour une Analyse et obtenir un script de suppressions personnalisé.

Un script sera nécéssaire pour supprimer toutes traces de l’ infection.

 
ZHPDiag de Nicolas Coolman

* Télécharger ZHPDiag (de Nicolas coolman) sur votre bureau !!

* Cliquer Dessus >> ZHPDiag

* Une fois le téléchargement achevé,

* Double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows 8.1 /Windows 8 / Windows 7/ Windows Vista
>> Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu’Administrateur » et suivez les instructions.

* L’outil va créer 2 icônes ZHPDiag

* Laissez vous guider lors de l’installation,

* N’oublier pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

* Double clique sur sur le logo de ZHPDiag.exe.

qui se trouve sur ton bureau »

* /!\Utilisateurs de Windows 8.1 /Windows 8 / Windows 7/ Windows Vista.

Faites un clic droit sur le logo de ZHPDiag.exe.

qui se trouve sur ton bureau « exécuter en tant qu’Administrateur »

* La fenêtre de Contrôle de Compte Utilisateur s’ ouvre >> « Voulez-vous autoriser le programme…. » ,

* Cliquez sur Scanner

 

ZHPDiag 13 Juillet 2015

 

* L’analyse se lance alors

* Important >> Pendant l analyse de ton PC par ZHPDiag ne toucher à plus rien !!!!!

Même si c ‘est marqué  » Message ( Ne réponds pas ) tu attends

* Enregistrer le rapport sur votre Bureau

* Hébergez le rapport ZHPDiag.txt

ou

OTL de OldTimer

Télécharger OTL (de OldTimer) sur ton Bureau.

* Cliquer Dessus >> OTL.exe

* Utilisateurs Windows XP => Double clic >>sur OTL.exe pour le lancer.
* Utilisateurs Windows 8.1 /Windows 8 / Windows 7/ Windows Vista => Clic droit « [b]executer en tant que en tant qu’administrateur[/b] « sur OTL.exe pour le lancer.

* Vérifier que les cases => Tous les utilisateurs et Recherche Lop soient cochées
* Copier et coller tout le texte çi-dessous =>> dans la partie inférieure d’OTL

sous >> Personalisation :

netsvcs
msconfig
drivers32
activex
/md5start
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
services.exe
/md5stop
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
CREATERESTOREPOINT

 

OTL

 

* Cliquer sur l’icône « Analyse » (en haut à gauche) .
* Laisser le scan aller à son terme sans vous servir du PC
* A la fin du scan un ou deux rapports vont s’ouvrir « OTL.Txt » et ( ou ) « Extras.Txt »( dans certains cas).

* Héberger le rapport >> OTL.Txt
* Faites après de même avec le rapport >> Extras.Txt

* Donc vous avez deux liens de Rapports à poster !!

ou

Farbar Recovery Scan Tool

Version pour Windows 64 Bits

* Téléchargez Farbar Recovery Scan Tool sur votre bureau pas ailleurs

A télécharger ici => Farbar Recovery Scan Tools 64 Bits

* Utilisateurs Windows 8.1 /Windows 8 / Windows 7/ Windows Vista -> Clic droit sur le Fichier FRST64.exe

choisir >>  » Exécuter en tant qu’administrateur » pour le lancer

* La fenêtre s’ ouvre

laissez les cases cochées par défaut

 

* si tu as le message « Disclaimer of warranty » => clique sur Oui.

 

* Clique sur le bouton => Scan

 

FRST

* Deux rapports FRST.txt et Addition.txt vont être générés sur ton bureau.

* Héberge les rapports

* Poste les liens des rapports !!!

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

Farbar Recovery Scan Tool

Version pour Windows 32 Bits

* Télécharge Farbar Recovery Scan Tool sur ton bureau pas ailleurs

A télécharger ici => Farbar Recovery Scan Tools 32 Bits

* Utilisateurs Windows XP => Double-clic sur le Fichier FRST
* Utilisateurs Windows 8.1 /Windows 8 / Windows 7/ Windows Vista -> Clic droit sur le Fichier FRST.exe

Choisir >>  » Exécuter en tant qu’administrateur  » pour le lancer

* La fenêtre s’ ouvre

laisse les cases cochées par défaut

 

* si tu as le message « Disclaimer of warranty » => clique sur Oui.

 

* Clique sur le bouton => Scan

 

FRST

* Deux rapports FRST.txt et Addition.txt vont être générés sur ton bureau.

* Héberge les rapports

* Poste les liens des rapports !!!

 

Le ou les rapports de un de ces trois outils sont à poster pour une Analyse et obtenir un script de suppressions personnalisé.

 

 

Autres Outils à utiliser par aprés

* Télécharger AdwCleaner (de Xplode) sur votre bureau

adwcleaner petite icone

* ici => AdwCleaner.exe

* Fais juste la partie => Scanner

 

AdwCleaner 12 juillet 2015 Site

* Poste le lien du rapport.

 

ZHPCleaner by Nicolas Coolman

A télécharger ici => ZHPCleaner

 

ZHPCleaner 13 Juillet 2015

 

après

 

Télécharger Malwarebytes

A télécharger ici => Malwarebytes

 

Malwarebytes -13 Juillet 2015

 

Malwarebytes -13 Juillet 2015-2

 

 

VIRUS-3-1 !!.

 

Me Contacter.     contactez moi

Votre nom (obligatoire)

Votre email (obligatoire)

Sujet

Votre message

Recopier le çi- dessous
captcha

 

Si le Site vous a aider dans la résolution de votre problème et si vous souhaitez le remercier,

Vous avez la possibilité de faire un don afin de l’encourager dans ses démarches. Utilisez le bouton çi-dessous


Vous avez la possibilité de faire un don