Pb connexion au store et xbox suite virus

Résolu/Fermé
Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019 - Modifié le 13 févr. 2018 à 15:45
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 févr. 2018 à 11:05
Bonjour,

J'ai récemment été attaqué par une multitude de virus (backdoor, trojan, malware, etc) que je pense avoir réussi à éradiquer à l'aide de zhp et malwarebytes.
Mon pc tourne bien mais j'ai un problème avec l'application Age Of Empires qui m'indique un message de maintenance depuis plusieurs jours et ne se lance donc plus..
J'ai donc tenté de me connecter à Microsoft Store pour comprendre et éventuellement désinstaller/réinstaller le jeu, seulement le Store m'indique un problème de connexion, même chose pour accéder aux commentaires, aux contacts de dépannage et à l'interface xbox..
Ma connexion internet fonctionne pourtant très bien (je vous écris d'ailleurs de cet ordi), mais je soupçonne un problème au niveau du proxy, la majorité des virus que j'avais se trouvant dans un dossier nommé "ProxyGate" dans mes program files x86. J'ai supprimé ce dossier dans la panique sans savoir si ça faisait partie du root de windows 10 ou pas.
Quelqu'un saurait me dépanner ou m'aiguiller sur ce problème?
Merci d'avance!



A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
13 févr. 2018 à 15:45
Salut,

Pour voir s'il reste des malwares :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019 2
14 févr. 2018 à 00:07
Merci de t'y coller Malekal!!
Après zhp, malwarebytes et tweakers.com, je t'avoues que je suis un peu à court d'idées pour remettre mon pc en ordre..
Voici donc les liens en question :

FRST : https://pjjoint.malekal.com/files.php?id=FRST_20180214_q15e9n5t115

ADDITION : https://pjjoint.malekal.com/files.php?id=20180214_e11c11k9i12s5

SHORTCUT : https://pjjoint.malekal.com/files.php?id=20180214_x10w14h11s7x8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
14 févr. 2018 à 09:41
Du coup tu as installé CCleaner.
Tu devrais le désinstaller.
De même pour QuickTime



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
C:\Users\Tony\AppData\Roaming\AnyDeskApp
2018-02-13 23:10 - 2016-10-01 09:22 - 000000000 ____D C:\Users\Tony\AppData\Roaming\FileAdvisor
2018-02-08 21:34 - 2018-02-08 21:34 - 000000000 ____D C:\Program Files (x86)\9f2f73ce-7a81-1
2018-02-09 00:18 - 2018-02-09 00:18 - 003061760 _____ (Nicolas Coolman) C:\Users\Tony\Downloads\ZHPFix.exe
2018-02-09 00:18 - 2018-02-09 00:18 - 000000000 ____D C:\Users\Tony\Downloads\Quarantine
2018-02-08 23:55 - 2018-02-08 23:55 - 000147809 _____ C:\Users\Tony\Desktop\ZHPDiag.txt
2018-02-08 23:49 - 2018-02-08 23:49 - 000001825 _____ C:\Users\Tony\Desktop\ZHPCleaner.txt
2018-02-08 22:49 - 2018-02-08 22:49 - 003058048 _____ C:\Users\Tony\Downloads\ZHPCleaner.exe
2018-02-08 22:27 - 2018-02-08 22:27 - 000000901 _____ C:\Users\Tony\Desktop\ZHPDiag.lnk
2018-02-08 22:25 - 2018-02-08 22:25 - 002989952 _____ C:\Users\Tony\Downloads\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Tu as aussi utilisé Windows Repair...
Si rien de mieux tente de réparer Windows 10.
=> Comment réparer Windows 10 sans perte de données.
0
Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019 2
14 févr. 2018 à 11:21
Merci pour ces tutos compréhensibles pour n'importe quel profane et pour la tentative de réparation.
Malheureusement j'ai fait tout ce que tu m'as dit mais toujours rien de nouveau, toutes les applis liées directement à Windows 10 sont encore inaccessibles...
Je vais tenter ton dernier lien pour réparer Windows, advienne que pourra!

Sinon je ne comprends pas pourquoi je devrais désinstaller CCleaner et QuickTime, ils me servent depuis des années, je les ai toujours trouvé très utiles, qu'est-ce qui est problématique avec eux, concrètement?

Et pour finir voici le fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12.02.2018
Exécuté par Tony (14-02-2018 10:54:48) Run:2
Exécuté depuis C:\Users\Tony\Desktop
Profils chargés: Tony (Profils disponibles: Tony & antho & DefaultAppPool)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
C:\Users\Tony\AppData\Roaming\AnyDeskApp
2018-02-13 23:10 - 2016-10-01 09:22 - 000000000 ____D C:\Users\Tony\AppData\Roaming\FileAdvisor
2018-02-08 21:34 - 2018-02-08 21:34 - 000000000 ____D C:\Program Files (x86)\9f2f73ce-7a81-1
2018-02-09 00:18 - 2018-02-09 00:18 - 003061760 _____ (Nicolas Coolman) C:\Users\Tony\Downloads\ZHPFix.exe
2018-02-09 00:18 - 2018-02-09 00:18 - 000000000 ____D C:\Users\Tony\Downloads\Quarantine
2018-02-08 23:55 - 2018-02-08 23:55 - 000147809 _____ C:\Users\Tony\Desktop\ZHPDiag.txt
2018-02-08 23:49 - 2018-02-08 23:49 - 000001825 _____ C:\Users\Tony\Desktop\ZHPCleaner.txt
2018-02-08 22:49 - 2018-02-08 22:49 - 003058048 _____ C:\Users\Tony\Downloads\ZHPCleaner.exe
2018-02-08 22:27 - 2018-02-08 22:27 - 000000901 _____ C:\Users\Tony\Desktop\ZHPDiag.lnk
2018-02-08 22:25 - 2018-02-08 22:25 - 002989952 _____ C:\Users\Tony\Downloads\ZHPDiag3.exe
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"C:\Users\Tony\AppData\Roaming\AnyDeskApp" => non trouvé(e)
C:\Users\Tony\AppData\Roaming\FileAdvisor => déplacé(es) avec succès
C:\Program Files (x86)\9f2f73ce-7a81-1 => déplacé(es) avec succès
C:\Users\Tony\Downloads\ZHPFix.exe => déplacé(es) avec succès
C:\Users\Tony\Downloads\Quarantine => déplacé(es) avec succès
C:\Users\Tony\Desktop\ZHPDiag.txt => déplacé(es) avec succès
C:\Users\Tony\Desktop\ZHPCleaner.txt => déplacé(es) avec succès
C:\Users\Tony\Downloads\ZHPCleaner.exe => déplacé(es) avec succès
C:\Users\Tony\Desktop\ZHPDiag.lnk => déplacé(es) avec succès
C:\Users\Tony\Downloads\ZHPDiag3.exe => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1511865050-350420802-3662155119-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-1511865050-350420802-3662155119-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 80172461 B
Java, Flash, Steam htmlcache => 1526 B
Windows/system/drivers => 204404 B
Edge => 20056 B
Chrome => 0 B
Firefox => 395250307 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 16674 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 1666 B
NetworkService => 73728 B
Tony => 6988288 B
antho => 160271 B
DefaultAppPool => 33058 B

RecycleBin => 0 B
EmptyTemp: => 468.1 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

Fin de Fixlog 10:57:17

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019
14 févr. 2018 à 11:58
Même après la réparation de Windows 10 (fin du message précédent).
0
Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019 2
14 févr. 2018 à 13:13
En fait, vu le processus long et fastidieux pour récupérer win 10 (iso et tout le tralala), je crois que je vais plutôt revenir vers win 7 avec lequel j'avais moins de problèmes de mises à jour.
J'étais tombé sur un onglet dans le menu démarrer pour le faire sans perdre de données mais je n'arrive pas à le retrouver (la classification des infos et applis : LE gros problème de win10!!)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019
14 févr. 2018 à 13:55
Le menu dont tu parles c'est surement pour réinitialiser Windows 10...
Ca ne va pas remettre Windows 7.

Pour remettre Windows 7, il faut effectuer une restauration d'usine en suivant les instructions du constructeur.
0
Fantomas80 Messages postés 23 Date d'inscription jeudi 21 mai 2015 Statut Membre Dernière intervention 25 avril 2019 2
16 févr. 2018 à 10:46
Si, c'est une option qui existe mais qui n'est valable qu'un temps donné, et évidemment j'ai dépassé ce temps, mais j'ai déjà l'iso de win7 donc ça roule!!
Je suis donc reparti de zéro avec win7 et je suis content d'être revenu à cet OS simple, intuitif et stable, finies les heures de forums pour chercher les manips de win10!!!
Je te remercie d'avoir donné de ton temps pour me dépanner, je clôture ce sujet puisque j'ai finalement pris une autre direction...
Merci encore Malekal_Morte!
0