Serveur proxy qui se réactive de lui-même

Résolu/Fermé
Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018 - 29 janv. 2018 à 20:32
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 janv. 2018 à 09:13
Bonjour à tous,

J'ai récemment chopé un virus que je pensais avoir éradiqué mais malheureusement un serveur proxy subsiste !
J'ai beau le décocher dans le panneau de configuration il se réactive de lui même, m'empêchant de naviguer sur internet sans retourner décocher cette case toutes les 2 minutes ce qui est sacrément laborieux!

J'ai effectué un scan malwarebytes et une analyse adwcleaner mais le proxy est toujours là !

Auriez-vous une idée de la marche à suivre pour ce genre de situation ?
Merci d'avance et bonne soirée !

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
29 janv. 2018 à 20:39
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018
Modifié le 29 janv. 2018 à 21:13
Bonsoir!
Voici les trois liens:

https://pjjoint.malekal.com/files.php?id=20180129_w15i7w14s11x6
https://pjjoint.malekal.com/files.php?id=FRST_20180129_p5p5u8j12h5
https://pjjoint.malekal.com/files.php?id=20180129_k12h9y10b9b12

merci de votre réponse, très rapide!


edit: bingo, je m'étais trompée dans un des liens...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
Modifié le 29 janv. 2018 à 22:55
Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CCleaner
CyberLink Power2Go 8
Dropbox (sauf si tu synchronises)
Java


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-01-19 23:53 - 2018-01-19 23:53 - 000000000 _____ () C:\Users\adele\AppData\Local\{E3E8EAAD-DFC7-489B-8D71-2B3B30019995}
2018-01-19 23:54 - 2018-01-20 20:57 - 000000000 ____H C:\Users\adele\AppData\Local\BITA3F6.tmp
2018-01-19 23:53 - 2018-01-19 23:53 - 000000000 _____ C:\Users\adele\AppData\Local\{E3E8EAAD-DFC7-489B-8D71-2B3B30019995}
2018-01-19 22:09 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\18ca03fb10b947bc8c97a39c89098bda
2018-01-19 22:09 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\13993221d49c4c5d931191ec12d30d3c
2018-01-19 22:04 - 2018-01-19 22:29 - 000000000 ____D C:\WINDOWS\b0bb3cb47ee3435c833d584a23115359
2018-01-19 22:03 - 2018-01-19 22:09 - 000000000 ____D C:\Users\adele\AppData\Roaming\input
2018-01-19 22:02 - 2018-01-19 22:02 - 000000000 ____D C:\Users\adele\AppData\Local\Package Cache
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


0
Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018
29 janv. 2018 à 23:27
J'ai suivi votre démarche, voici le message affiché:
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27.01.2018
Exécuté par Adèle (29-01-2018 23:24:18) Run:1
Exécuté depuis C:\Users\adele\Desktop
Profils chargés: Adèle (Profils disponibles: Adèle)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 23:24:18

Je m'apprête à redémarrer mon ordinateur et à désinstaller les programmes inutiles!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018
30 janv. 2018 à 09:01
Le fichier fixlist.txt doit être vide ou pas bon.

Place le programme FRST sur le bureau
ouvre le bloc-note
colle le script donné plus haut
enregistre le fichier sur le bureau sous le nom de fixlist.txt
Relance FRST puis Corriger.
0
Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018
31 janv. 2018 à 00:40
J'ai refais la procédure et plus de trace du proxy!

Merci infiniment!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > Xiphoide Messages postés 4 Date d'inscription lundi 29 janvier 2018 Statut Membre Dernière intervention 31 janvier 2018
31 janv. 2018 à 09:13
de rien =)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0