Infection Proxy Loopback

Résolu/Fermé
david97 - 21 avril 2018 à 00:02
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 21 avril 2018 à 11:40
Bonsoir a toutes et à tous !

Je me trouve infecté. Impossible de désactiver un proxy ( http=127.0.0.1:8080;https=127.0.0.1:8080 ) avec <-loopback> juste en dessous.

En espérant qu'une âme charitable et surtout compétente veuille bien m'aider, voici déjà les 3 rapports effectués avec FRST.

Merci d'avance

Voici les rapports :

https://pjjoint.malekal.com/files.php?id=20180420_v12k10s9d7c7 - Addition

https://pjjoint.malekal.com/files.php?id=FRST_20180421_z13l9h510w14 - FRST

https://pjjoint.malekal.com/files.php?id=20180421_d7d9z10d11n11 - Shortcut

2 réponses

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
Modifié le 21 avril 2018 à 10:18
Bonjour,
1- Désinstalle Web Compagnon.

2- Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne le ferme pas durant la procédure, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {328CFB2E-588B-48A9-B73B-F0A14D8C0C27} - System32\Tasks\Optimize Thumbnail Cache Files => Wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\isuspm.ini" <==== ATTENTION
C:\ProgramData\InstallShield\Update\isuspm.ini
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web
Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-02-19] ()
RemoveProxy:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise ton navigateur Google Chrome voir ICI.
6- Vérifie et dis-moi si ton problème est toujours présent.

0
Bonjour bazfile

Voici le lien pour le fixlog

https://pjjoint.malekal.com/files.php?id=20180421_q14p11v11c9i11

Problème résolu, Merci !
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
Modifié le 21 avril 2018 à 11:45
OK, bon week-end !
Pour info la restauration système n'est pas activé sur ton pc.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
21 avril 2018 à 11:40
Pour info, tu as choppé cela après avoir téléchargé KMSPico, à lire : https://www.malekal.com/kmspico-trojan/
0