Supprimer http://stop-block.org/wpad.da

Fermé
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016 - 10 févr. 2016 à 14:56
 Kintaro - 3 mars 2016 à 20:16
Salut,

En voulant installer HideMyAss VPN j'ai chopé un virus qui ne veut pas s'enlever c'est http://stop-block.org/wpad.da, j'ai scanné avec Adwcleaner, mais il est toujours là dans mes paramètres de google chrome par exemple il est présent dans les paramètres de proxy la configuration automatique exactement dans utiliser un script de configuration automatique.
Veuillez trouver ci-dessous le rapport de Adwcleaner :

v5.033 - Rapport créé le 10/02/2016 à 12:26:43
# Mis à jour le 07/02/2016 par Xplode
# Base de données : 2016-02-07.2 [Serveur]
# Système d'exploitation : Windows Se7en Titan (x86)
# Nom d'utilisateur : SEVEN - SEVEN-PC
# Exécuté depuis : C:\Users\SEVEN\Downloads\adwcleaner_5.033.exe
# Option : Nettoyer
# Support : https://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****
          • [ Fichiers ] *****


[-] Fichier Supprimé : C:\Users\SEVEN\AppData\Roaming\Mozilla\Firefox\Profiles\lfbr8xcm.default\invalidprefs.js
          • [ DLLs ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


[-] [C:\Users\SEVEN\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Supprimé : yoursearching


:: Clés "Tracing" supprimées
:: Paramètres Winsock réinitialisés

########## EOF - C:\AdwCleaner\AdwCleaner[C2].txt - [963 octets] ##########
A voir également:

11 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
10 févr. 2016 à 15:00
Salut,

2°)
Réinitialise tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


3°) FRST
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
10 févr. 2016 à 17:24
0
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
11 févr. 2016 à 14:17
Salut,

je vous saurais gré de bien vouloir me dicter quoi faire. Merci.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 févr. 2016 à 14:23
Deux antivirus, ça fait tout ramer et pose problème.

AV: Microsoft Security Essentials (Enabled - Out of date) {2E6C4BAB-3371-CD46-62DC-0E0A86B42619}
AV: ESET NOD32 Antivirus 6.0 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1}


~~

Si après réinitialisation des navigateurs WEB, Google Chrome continue à afficher des publicités :
Au premier démarrage de Google Chrome, tu dois le trouver vierge, comme lors de la première installation, pas de page de démarrage habituelle, pas d'extensions rajoutées, rien, tout doit avoir disparu.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
11 févr. 2016 à 15:56
Re Salut,

j'ai désinstallé et réinstaller Google chrome mais le problème est le même, mais Eset nod empêche l'affichage et la redirection vers les publicités, le problème c'est que les paramètres du reseau local affiche toujours le lien suivant (http://stop-block.org/wpad.dat?97599a869ca6072f5ca81b2e7c824c9b5963648
), et même si je le supprime il revient toujours.

Sinon pour les antivirus, j'ai installé qu'un seul qui est Eset nod, l'autre je n'ai pas connaissance de son existence.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 févr. 2016 à 15:59
il est décoché, donc c'est bon.
C'est pour cela qu'il n'apparaît pas dans le registre.

Sinon faut aller le supprimer dans le registre windows.
Touche Windows + R
tape regedit et OK.
mets toi sur HKEY_LOCAL_MACHINE et F3
colle stop-block.org
et supprime ce qui est trouvé.

Si rien, recommence sur HKEY_CURRENT_USERS.

Ca doit être une clef dans Software\Microsoft\Internet Explorer\Main
0
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
11 févr. 2016 à 16:32
Re,

J'ai beau chercher la clé sur HKEY_LOCAL_MACHINE et sur HKEY_CURRENT_USERS, je n'ai rien trouvé.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
11 févr. 2016 à 17:57
Tu as mal cherché,

c'est dans

Clef AutoConfig URL dans
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings

et comme j'ai dit, c'est pas grave, vu que c'est décoché.
0
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
11 févr. 2016 à 18:57
Re,

J'ai supprimé la clé mais elle est toujours présente dans les paramètres du réseau local, je sais que tant que c'est décoché il n'y a pas de redirection vers les publicités, mais en sachant seulement qu'elle est toujours présente sur mon pc, j'ai peur qu'elle détourne mes données personnelles.....ect, je n'ose même pas utiliser mon pc comme d'habitude.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 févr. 2016 à 11:39
Ca ne craint rien.

Tu as réinitialisé Internet Explorer ?
0
blibloue Messages postés 80 Date d'inscription jeudi 31 octobre 2013 Statut Membre Dernière intervention 16 février 2016
16 févr. 2016 à 17:29
Salut,

Oui, j'ai réinitialisé Internet Explorer et il y a toujours le fameux truc dans les paramètres du réseaux local, et puisque c'est sans danger, je travaille comme d'habitude.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 févr. 2016 à 20:19
Je trouve bizarre que tu n'aies pas trouvé la clef dans le registre en faisant une recherche sur l'adresse http.
0
iznomad Messages postés 1 Date d'inscription lundi 22 février 2016 Statut Membre Dernière intervention 22 février 2016
22 févr. 2016 à 21:41
J'ai le même problème,

J'ai suivi les conseils de Malekal_morte, réinitialisé firefox avec beaucoup de soucis depuis... J'ai trouvé des clefs du registres et les ai supprimées...

J'ai donc installé Chrome, à nouveau "http://stop-block.org/wpad.dat?952eeb3612832fc15d66666932c705216471432" dans les scripts de proxy...

Toutes les applications qui ont accès à internet (itunes, office...) lancent la page, heureusement bloquée par NOD.

Le problème reste présent, peut-on s'en débarrasser vraiment?

J'ai tenté de trouver d'autres clefs du registre mais la recherche est extrêmement longue, est-ce normal?
Merci d'avance pour vos réponses...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié par Malekal_morte- le 23/02/2016 à 08:50
Salut,

Fais le scan FRST et donne les rapports via http://pjjoint.malekal.com
Voir message plus haut pour les instruction ==> https://forums.commentcamarche.net/forum/affich-33147372-supprimer-http-stop-block-org-wpad-da#1
0
Bonjour,

je ne sais pas si ton problème est réglé mais au cas où essaies d'utiliser Malwarebytes Anti-malware qui peut régler ce problème particulier.
Il devrait trouver la clé dans le registre et la supprimer.

Sinon tu peux le faire manuellement dans HKLM\system\controlset001\services\NlaSvc\parameters\internet\Manualproxies.

Mais je te conseille d'utiliser plusieurs utilitaires de désinfection car tu dois avoir plusieurs autres adwares ou trucs indésirables qui trainent.
0