Pb proxy/virus !...help :(

Fermé
Coralieba Messages postés 49 Date d'inscription lundi 6 mars 2017 Statut Membre Dernière intervention 22 avril 2021 - Modifié le 27 mars 2018 à 09:51
lachoukrate Messages postés 234 Date d'inscription mercredi 7 janvier 2009 Statut Membre Dernière intervention 1 mai 2018 - 1 mai 2018 à 19:39
Bonjour,


Je suis sur surface pro 3 et plus d accès internet : le serveur proxy ne répond pas. (sous Explorer. Je n ai plus que ce navigateur actuellement)

Dans les paramètres proxy la case config manuelle du proxy est activée. S'ajoute automatique un proxy qui empêche toute connexion internet sur l'ordinateur. Je suis sous Windows 10, l'adresse du proxy est http=127.0.0.1:8080;https=127.0.0.1:8080, si je désactive, il se réactive tout seul.


Detecter les paramètres automatiquement est aussi activé

J'ai parcouru ce forum toute la journée pour chercher solution sauf que mon pb est que je ne peux télécharger adw cleaner ou malwares bytes puisque pas d'accès internet. Ni executer le tutoriel FRST....

Je me connecte via mon tel. Enfin j essaye...

Je crains un virus :(

J ai désinstallé KMS spico, avast, team viewer.

Et réinitialisé le PC. Et aussi décoché la case "utiliser http 1.1 avec une connexion par proxy" dans options internet/avancé.

Après restauration de nouveau accès à internet :

J ai bien un virus !
J ai reussi à télécharger malewarebytes.... l analyse est en cours... : menace Pop.optiinal... j ai mus en quarantaine

Je télécharge cc cleaner et ZHP Dizg

Pouvez-vous m aider svp ? Je suis désemparée ! Je suis freelance et complètement à l'arrêt de fait...

Merci



3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 mars 2018 à 13:08
Salut,

A lire concernant KMSpico: https://www.malekal.com/kmspico-trojan/

~~

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
coralietrendy
27 mars 2018 à 14:19
Merci le virus est tjs là, souris folle, rond en surbrillance dessous, fenêtres intempestives, je vais essayer de réaliser ta procédure
0
coralietrendy
27 mars 2018 à 14:44
https://pjjoint.malekal.com/files.php?id=20180327_d11q9l14z715
0
coralietrendy
27 mars 2018 à 14:47
https://pjjoint.malekal.com/files.php?id=20180327_u11v12d10f7h7
0
C est de pire en pire... que dois je faire maintenant ? merci

ps. coralietrendy et coralieba c est moi
0
https://pjjoint.malekal.com/files.php?id=20180327_7l10s13d15w14
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 mars 2018 à 15:20
c'est tjrs le rapport Addition.txt
clic sur le lien et regarde
il faut le rapport FRST.txt
0
coralieba > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié le 27 mars 2018 à 15:23
bon je vais relancer le logiciel. le fichier s appelle bien Frst. j ai mal du l enregistrer
0
coralieba > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
27 mars 2018 à 15:42
frst : https://pjjoint.malekal.com/files.php?id=FRST_20180327_n8r6n15s12i11

addition : https://pjjoint.malekal.com/files.php?id=20180327_d11q10s13k8q12

shortcut : https://pjjoint.malekal.com/files.php?id=20180327_s6h7s10i13p8
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
27 mars 2018 à 15:38
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

App Explorer
CCleaner
McAfee LiveSafe (Sauf si tu as acheté McAfee..)
McAfee WebAdvisor



PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: {D107B07E-465A-4F54-AD1B-479917E907B9} - System32\Tasks\watchdog2 => C:\Windows\System32\Drivers\UMDF\run2.bat [2016-07-27] () <==== ATTENTION
Task: {6849B2EF-235B-4306-9BEE-AAEDB8EF980D} - System32\Tasks\App Explorer => C:\Users\kokob\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe [2018-03-02] (SweetLabs, Inc) <==== ATTENTION
C:\Users\kokob\AppData\Local\Host App Service
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
pour info j avais fait la manip hier et la surface a bloqué sur redemarrage en cours de 16 à 10h ce matin !! J ai du rester appuyer hyper longtps sur le bouton on/off pr l arrêter... le virus m empêche de plus en plus d agir :(
0
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par kokob (28-03-2018 12:16:53) Run:1
Exécuté depuis C:\Users\kokob\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads
Profils chargés: kokob (Profils disponibles: kokob)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Fin de Fixlog 12:16:54

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > coralieba
28 mars 2018 à 12:20
Exécuté depuis C:\Users\kokob\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads

FRST ne se trouve pas sur ton bureau.
0
coralieba > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 mars 2018 à 12:21
le correctif que je viens de poster ne t aide pas ? pas compris désolé..... Que dois je faire ?
0
coralieba > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
28 mars 2018 à 12:26
Farbar me dit "création d un point de restairation cela peut pdre qq minutes...."
0