Suite à un virus, le serveur proxy se désactive automatiquement

Fermé
udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017 - 13 mars 2017 à 11:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 20 mars 2017 à 20:03
Bonjour,

Apres avoir longuement cherché sur le net je n'ai trouvé aucun cas similaire, je viens donc chercher votre aide.

Il y a quelques semaines j'ai remarqué un programme inhabituel dans mon gestionnaire des tâches: COM SURROGATE. Il utilisait pas mal de ram, ralentissait énormément mon pc, et je ne l'avais jamais vu. Sur le net j'ai vu qu'il pouvait s'agir d'un virus, j'ai décidé de le supprimer.

Apres une bonne galère j'y suis arrivé en supprimant le fichier système dllhost.exe. Retour à la vitesse normale de mon pc, mais ça a laissé quelques séquelles. Notamment:
-le pc met excessivement longtemps à demarrer.

-je ne peux plus accéder aux propriétés de quoi que ce soit (click droit->propriétés->...rien ne se passe). Ce n'est pas tellement gênant mais bon un peu bizarre.

-LE PROBLÈME PRINCIPAL: le serveur proxy, que j'active manuellement, se désactive tout seul, or j'en ai besoin pour me connecter à mon réseau. Plus précisément: je vais dans "proxy", je coche "activer" sous "utiliser un serveur proxy", la ca s'active mais c'est comme si je n'avais rien fait (si j'essaie de me connecter à internet ça ne marche pas). Et si je ferme la fenêtre proxy et que je la réouvre il s'est désactivé tout seul!!

J'ai un HP sous Windows 10. J'ai fait des analyses avec avast et malwarebytes, ils ne trouvent rien, mon pc a l'air Clean. Je vous écris depuis mon portable. Désolé pour la longueur du message... et merci beaucoup si vous prenez le temps de m'aider.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
13 mars 2017 à 12:30
Salut,

dllhost.exe est légitime...
Donc normal que plus rien ne fonctionne si tu l'as supprimé.
Trouve en un depuis un autre ordinateur en Windows 10 et remets le.

Passe un coup de SFC en suivant le tutoriel System File Check
Envoie le rapport "CBS.log" sur http://pjjoint.malekal.com/
En retour, indique ensuite le lien pjjoint ici en réponse.

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017
Modifié par udc96 le 16/03/2017 à 13:13
Merci beaucoup pour votre réponse.
J'ai récupéré un dllhost sain mais impossible de le copier dans system32: il y a deja un dllhost qui est réapparu, qui fait 0 octet, que je ne peux ni supprimer ni remplacer par l'autre.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017
Modifié par Malekal_morte- le 16/03/2017 à 13:14
Tente en mode sans échec,
sinon mets toi les permissions sur le fichier : https://www.malekal.com/comment-retirer-les-autorisations-trustedinstaller/
0
udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par udc96 le 16/03/2017 à 14:26
Idem en mode sans echec ca ne marche pas.

Aucune des trois procedures decrites pour m'obtenir les permissions ne marche:

Pour la premiere: je ne peux plus accéder aux propriété des fichiers, donc impossible de modifier quoi que ce soit comme ca.

Pour la deuxieme (menu clic droit): j'ai l'entrée au menu, mais quand j'essaie de l'appliquer a dllhost le terminal s'ouvre, j'ai le temps d'apercevoir echec puis il se ferme.

Pour la troisieme: Plus aucune entrée ne fonctionne dans l'invite de commande, que ce soit delete ou takedown, et quoi que ce soit que je mette apres comme chemin d'acces, il me met "(nom de l'entrée) n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commande."
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629 > udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017
16 mars 2017 à 14:28
Dans ce cas,
tu n'as plus qu'à copier le fichier depuis un live CD, ex : https://www.malekal.com/malekal-live-cd-reparer-depanner-pc-windows/
Espérons que ça remette tout d'applomb.
0
udc96 Messages postés 6 Date d'inscription lundi 13 mars 2017 Statut Membre Dernière intervention 4 octobre 2017
20 mars 2017 à 19:53
Ça a effectivement tout remis d'aplomb! Le proxy, les propriétés... Merci infiniment Malekal!!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 629
20 mars 2017 à 20:03
super.

La prochaine fois, avant de supprimer un fichier demande parce que selon lequel, c'est galère à récupérer =)

Du coup quand même, si tu veux vérifier ton ordinateur, je t'invite à effectuer l'analyse FRST comme demandé dans mon premier message.
0