Proxy qui se configure automatiquement.

Résolu/Fermé
momo_j Messages postés 17 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 25 mai 2014 - 24 mai 2014 à 15:08
momo_j Messages postés 17 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 25 mai 2014 - 25 mai 2014 à 15:04
Bonjour à tous,

Alors voilà j'ai un petit problème, je penses que mon pc à été infecté par un Malware ou un Hijacker Proxy lors d'une mauvaise manipulation ou d'un téléchargement sur un site pas fiable.
Tous d'abord les symptômes que j'ai remarqué :
- Latence / perte de ressource.
- Impossibilité de faire la mise à jour de Starcraft 2 ou de télécharger un jeu sur Origin.
- Proxy qui se configure tout seul (toute les 30 secondes environs) sur 127.0.0.1 sur le port 8118.
- J'ai découvert un proxy dans mes taches en court nommé Privoxy et installé dans C:\Program Files (x86)\MSR.

J'ai donc essayer deux-trois trucs par moi-même bien que je n'y connaissent très peu en désinfection :
- Scan avec Malwarebytes Anti-Malware sans résultat.
- Scan et désinfection avec AdwCleaner : détection du fichier C:\Program Files (x86)\MSR et suppression mais après redémarrage le proxy était toujours là.
- Un petit coup de Rogue Killer qui n'a eu aucun effet.
- Et enfin un scan avec Spybot mais là le résultat a été le même que sur AdwCleaner.

Le soucis étant que (bien que j'aimerais) je ne m'y connais pas assez en désinfection, donc si quelqu'un aurait un peu de temps à perdre pour aider un débutant dans le monde de la désinfection, j'en serais ravi.

En remerciant le/les futur(s) helper(s) d'avance,
Momo_j.

6 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
24 mai 2014 à 15:08
Salut,

Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
25 mai 2014 à 01:06
Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=

Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
SRV - [2014/05/08 15:23:54 | 000,018,944 | ---- | M] () [Auto | Running] -- C:\Windows\Microsoft\SystemUpdatekb70007\WindowsUpdater.exe -- (SystemUpdatekb70007)
[2014/05/24 01:14:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\MSR


* poste le rapport ici


Redémarre l'ordinateur


Désinstalle Spybot, pas efficace.
1
momo_j Messages postés 17 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 25 mai 2014 1
24 mai 2014 à 18:42
0
momo_j Messages postés 17 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 25 mai 2014 1
25 mai 2014 à 13:31
Bonjour,

voici le rapport : https://pjjoint.malekal.com/files.php?id=20140525_p15n10e13x13c15

Il me semble que ça a fonctionné, je te confirme ça après quelque "test" ^^

Un grand merci à toi. :D

Autre chose : qu'est-ce qui dans les premiers rapports t'a interpellé? et si je comprends bien le script OTL a supprimé l'infection? (juste pour ma culture général) :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 631
25 mai 2014 à 13:39
Pas de probleme :)


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
momo_j Messages postés 17 Date d'inscription dimanche 17 mars 2013 Statut Membre Dernière intervention 25 mai 2014 1
25 mai 2014 à 15:04
Et bien tout marche parfaitement, encore merci et bonne continuation ! ;)
0