Fenetres intempestives "http://n10.adshostnet.com" (bis)

Résolu/Fermé
mat59000 - 19 oct. 2014 à 21:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 19 oct. 2014 à 23:24
Bonjour,

La semaine derniere, j'avais demandé de l'aide suite à des pubs intempestives :
https://forums.commentcamarche.net/forum/affich-30901914-fenetres-intempestives-http-n10-adshostnet-com

Je pensais que le problème était résolu, mais après avoir redémarrer mon PC, le problème est de retour :s

J'ai refait un scan malwerebytes / ADwcleaner / OTL, ci-joint le rapport :
http://cjoint.com/?DJtveUI5qWL

(PS: Le "virus" active un proxy local, pour IE)

Merci d'avance :)

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 21:36
Salut,


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/10/13 11:01:30 | 000,068,096 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\DaemonPrivacyRemote\DaemonPrivacyRemote.exe -- (DaemonPrivacyRemote)
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32\Direct3dFileWin32.exe -- (Direct3dFileWin32.exe)
[2014/10/18 11:23:56 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\CheckCode
[2014/10/18 11:23:53 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32

* poste le rapport ici


Redémarre l'ordinateur

0
Encore merci pour ton aide ;)
J'ai fait la réparation, mais le rapport a disparu :s

Aussi, le probleme n'est pas résolu... Mais contrairement à la derniere fois, le(s) proxy(s) ne se désactive(nt) pas... A chaque fois que je les désactivent, lorsque je retourne dans les parametres, tout de suite après, ils sont toujours actifs ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 21:59
Refais un scan OTL et transmets le rapport via http://pjjoint.malekal.com
0
http://pjjoint.malekal.com/files.php?id=20141019_r15c8n5c8y15
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 19/10/2014 à 22:14
Deuxième essai avec OTL, si ça passe pas, on fera autrement :)


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32\Direct3dFileWin32.exe -- (Direct3dFileWin32.exe)
SRV - [2014/10/11 11:09:02 | 000,060,453 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\DashboardMySQLNative\DashboardMySQLNative.exe -- (DashboardMySQLNative)
[2014/10/18 11:23:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\SysWow64\DaemonPrivacyRemote
[2014/10/18 11:23:53 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32
[2014/10/11 11:09:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\SysWow64\DashboardMySQLNative

* poste le rapport ici


Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Ok ^^

"========== OTL ==========
Error: Unable to stop service DashboardMySQLNative!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DashboardMySQLNative deleted successfully.
C:\Windows\SysWOW64\DashboardMySQLNative\DashboardMySQLNative.exe moved successfully.
C:\WINDOWS\SysWow64\DaemonPrivacyRemote folder moved successfully.
C:\WINDOWS\SysWow64\DashboardMySQLNative folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 10192014_221549"
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 22:18
Refais un scan et donne le rapport par pjjoint.
0
http://pjjoint.malekal.com/files.php?id=20141019_n9q9h145y6
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 19/10/2014 à 22:47
ok, il est encore là, on va faire autrement.

Déjà note la procédure pour supprimer les proxys sur Internet Explorer :https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer :
C:\Users\Mat\AppData\Local\Direct3dFileWin32\
Soit donc, Disque C => Utilisateurs => Mat => AppData => Local =>Direct3dFileWin32

Mets sur Effacer et OK.

Redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan OTL et donne le rapport.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
J'ai fait toutes les manipulations. Après le redémarrage, le proxy était activé, je l'ai désactivé et il reste désactivé cette fois ^^ Le probleme semble résolu...

Le scan OTL est en cours ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 23:11
okay :)

on est d'accord, plus de pubs non plus ?
0
Non plus de pubs ^^
(Comme dimanche dernier cela dit... J'espere que cette fois-ci j'en ai fini avec cette saleté :/ Tout ca pour 1 petite erreur de ma part... En tout cas merci ENORMEMENT pour ton aide ;) Tu assures ^^)

Voila le rapport (à vue d'oeil ca m'a l'air ok) :
http://pjjoint.malekal.com/files.php?id=20141019_x1110d9b9m7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 23:18
yep, désinstalle Unlocker et supprime OTL.


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
Ok ^^
(J'ai déjà regardé tout ca la derniere fois...)

Encore merci pour ton aide, bonne fin de soirée ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
19 oct. 2014 à 23:24
merci à toi aussi :)
0