Infection proxy loop back

Résolu/Fermé
FouzzKilla Messages postés 2 Date d'inscription vendredi 1 juin 2018 Statut Membre Dernière intervention 1 juin 2018 - 1 juin 2018 à 16:34
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 - 1 juin 2018 à 21:42
Bonjour à toutes et tous,

Je me suis un peu renseigné et il semble que je suis infecté. Impossible de désactiver un proxy (http=127.0.0.1:8080;https=127.0.0.1:8080 ) avec <-loopback> juste en dessous.

En espérant qu'une âme charitable et surtout compétente veuille bien m'aider, voici déjà les 3 rapports effectués avec FRST.

Merci d'avance !

FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20180601_10u5y13c105

Addition.txt : https://pjjoint.malekal.com/files.php?id=20180601_d12t14l8l9p8

Shortcut.txt : https://pjjoint.malekal.com/files.php?id=20180601_p13n11b12s13x11

1 réponse

bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
1 juin 2018 à 17:36
Bonjour,
Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST 1- Ouvre FRST et ne ferme pas la fenêtre de FRST durant la procédure sinon ça ne fonctionnera pas, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
Task: {4D68D6A2-0CB3-4D22-ABE5-09AFE9761558} - \Microsoft\Windows\Setup\EOSNotify -> Pas de fichier <==== ATTENTION
RemoveProxy:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise tes navigateurs voir ICI.
6- Vérifie et dis-moi si ton problème est toujours présent.
2
FouzzKilla Messages postés 2 Date d'inscription vendredi 1 juin 2018 Statut Membre Dernière intervention 1 juin 2018
1 juin 2018 à 20:21
Bonsoir, merci pour ta réactivité,

Voici le lien vers le fichier Fixlog: https://pjjoint.malekal.com/files.php?id=20180601_5d14e5o13n8
J'ai redémarré et réinitialisé mes navigateurs
Je n'ai plus aucun souci, merci beaucoup ! :)
0
bazfile Messages postés 53573 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 19 avril 2024 18 453
1 juin 2018 à 21:42
Tout est OK. ;)
Bonne soirée.
0