Menu

Serveur proxy qui se réactive de lui-même [Résolu]

Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 29 janv. 2018 à 20:32 - Dernière réponse : Malekal_morte- 152614 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 juin 2018 Dernière intervention
- 31 janv. 2018 à 09:13
Bonjour à tous,

J'ai récemment chopé un virus que je pensais avoir éradiqué mais malheureusement un serveur proxy subsiste !
J'ai beau le décocher dans le panneau de configuration il se réactive de lui même, m'empêchant de naviguer sur internet sans retourner décocher cette case toutes les 2 minutes ce qui est sacrément laborieux!

J'ai effectué un scan malwarebytes et une analyse adwcleaner mais le proxy est toujours là !

Auriez-vous une idée de la marche à suivre pour ce genre de situation ?
Merci d'avance et bonne soirée !
Afficher la suite 

Votre réponse

7 réponses

Malekal_morte- 152614 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 juin 2018 Dernière intervention - 29 janv. 2018 à 20:39
0
Merci
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 29 janv. 2018 à 21:12
Bonsoir!
Voici les trois liens:

https://pjjoint.malekal.com/files.php?id=20180129_w15i7w14s11x6
https://pjjoint.malekal.com/files.php?id=FRST_20180129_p5p5u8j12h5
https://pjjoint.malekal.com/files.php?id=20180129_k12h9y10b9b12

merci de votre réponse, très rapide!


edit: bingo, je m'étais trompée dans un des liens...
Commenter la réponse de Malekal_morte-
Malekal_morte- 152614 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 juin 2018 Dernière intervention - Modifié par Malekal_morte- le 29/01/2018 à 22:55
0
Merci
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink Power2Go 8
Dropbox (sauf si tu synchronises)
Java


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-01-19 23:53 - 2018-01-19 23:53 - 000000000 _____ () C:\Users\adele\AppData\Local\{E3E8EAAD-DFC7-489B-8D71-2B3B30019995}
2018-01-19 23:54 - 2018-01-20 20:57 - 000000000 ____H C:\Users\adele\AppData\Local\BITA3F6.tmp
2018-01-19 23:53 - 2018-01-19 23:53 - 000000000 _____ C:\Users\adele\AppData\Local\{E3E8EAAD-DFC7-489B-8D71-2B3B30019995}
2018-01-19 22:09 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\18ca03fb10b947bc8c97a39c89098bda
2018-01-19 22:09 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\13993221d49c4c5d931191ec12d30d3c
2018-01-19 22:04 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\b0bb3cb47ee3435c833d584a23115359
2018-01-19 22:03 - 2018-01-19 22:09 - 000000000 ____D C:\Users\adele\AppData\Roaming\input
2018-01-19 22:02 - 2018-01-19 22:02 - 000000000 ____D C:\Users\adele\AppData\Local\Package Cache
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 29 janv. 2018 à 23:27
J'ai suivi votre démarche, voici le message affiché:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par Adèle (29-01-2018 23:24:18) Run:1
Exécuté depuis C:\Users\adele\Desktop
Profils chargés: Adèle (Profils disponibles: Adèle)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 23:24:18

Je m'apprête à redémarrer mon ordinateur et à désinstaller les programmes inutiles!
Malekal_morte- 152614 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 juin 2018 Dernière intervention > Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 30 janv. 2018 à 09:01
Le fichier fixlist.txt doit être vide ou pas bon.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 31 janv. 2018 à 00:40
J'ai refais la procédure et plus de trace du proxy!

Merci infiniment!
Malekal_morte- 152614 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 20 juin 2018 Dernière intervention > Xiphoide 4 Messages postés lundi 29 janvier 2018Date d'inscription 31 janvier 2018 Dernière intervention - 31 janv. 2018 à 09:13
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Commenter la réponse de Malekal_morte-