Proxy Hijacker 127.0.0.1 8877 in-enlevable malgré tentatives

Fermé
Alfaro_75017 Messages postés 3 Date d'inscription jeudi 18 juillet 2019 Statut Membre Dernière intervention 20 juillet 2019 - 18 juil. 2019 à 19:14
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 juil. 2019 à 22:00
Bonjour,

Malgre mes multiples tentatives (Malwarebytes,..), et avoir lu le forum, je ne parviens pas enlever ce hijacker, qui est détecté, mis en quarantaine, mais revient après re-boot : Par le passé, les mises.en quarantaine fonctionnaient.

Encore merci pour votre aide, car mon pc est quasi-inutilisable, puisque plus d'internet..suis assez désespéré.

Configuration: Android / Chrome 75.0.3770.101

4 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juil. 2019 à 22:29
Bonsoir,
Avant de lancer un script avec FRST, fais ceci stp :
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse
[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : http://pjjoint.malekal.com/
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.
------
Aide : <<<ICI>>>

Bonne soirée ;)
0
Alfaro_75017 Messages postés 3 Date d'inscription jeudi 18 juillet 2019 Statut Membre Dernière intervention 20 juillet 2019
19 juil. 2019 à 23:55
Bonsoir et merci. Viens de faire le diagnostic avec FRST.

Le lien vers les 2 fichiers Addition et FRST :
Quelle galère sans internet....


https://pjjoint.malekal.com/files.php?id=20190719_i5q10b11j6j10

https://pjjoint.malekal.com/files.php?id=FRST_20190719_u7c7w6p5j9
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juil. 2019 à 12:34
Bonjour,
Quelle galère sans internet....  

En principe après avoir effectué la première étape, tu vas retrouver l'internet.
---
Suivant l'ordre fais les 4 étapes indiquées ci-dessous stp :
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] Clique sur ce lien : https://pjjoint.malekal.com/files.php?read=20190720_f10i9k6k7o10
[*]Sur la page qui s’ouvre, Copiez la totalité du contenu, de Start:: à End:: (clic-droit -> Sélectionner -> Copier)
[*]Ferme toutes les applications, y compris ton navigateur
[*]Exécutez FRST/FRST64 par clic-droit -> Exécuter en tant qu'administrateur
[*]Sur le menu principal de FRST, cliquez une seule fois sur
Corriger et patientez le temps de la correction
[*]Acceptez le redémarrage du système si demandé
[*]L'outil va créer un rapport de correction Fixlog.txt. Postez ce rapport dans ta prochaine réponse.

2/
Tu vas désinstaller depuis le panneau de configuration s'il est possible :
- Reputation Advisor
- Manuels et Notices
- sysTPL


3/
[*] Télécharge et enregistre ZHPCleaner à partir : https://nicolascoolman.eu
[*] Exécute le en cliquant sur le bouton droit de la souris et en choisissant "Exécuter en tant qu'administrateur"
[*] Accepte les conditions d'utilisation,
[*] Clique sur le bouton Scanner puis [Nettoyer]
[*] Accepte toutes les réparations proposées
[*] Un rapport ZHPCleaner.txtsera créé sur le bureau
[*] Clique sur [Rapport] si tu ne vois pas le rapport, une copie (%appdata%\ZHP\ZHPCleaner.txt) s'ouvrira,
[*] Héberge ce rapport sur : https://pjjoint.malekal.com/.
[*] Copie/Colle le lien généré dans ta réponse.

4/
[*] Lancer Malwarebytes
[*] Lancer l'analyse.
[*] Patienter le temps de l'examen
[*] Une alerte s'affiche, cliquer sur Afficher les résultats d'analyse
[*] Vérifier bien que tous les éléments détectés sont cochés puis cliquer sur Quarantaine sélectionnée
[*] Cliquer sur Exporter le résumé puis sur Fichier texte (*.txt)pour enregistrer le rapport d'analyse
[*] Enregistrer le rapport sur le Bureau
[*] Valider le message de réussite
[*] Poste ensuite le rapport stp.

Bonne journée ;)
0
Alfaro_75017 Messages postés 3 Date d'inscription jeudi 18 juillet 2019 Statut Membre Dernière intervention 20 juillet 2019
20 juil. 2019 à 20:23
Problème : au moment de faire l'etape 2, j'ai le message suivant quand je.cherche a desinstaller : 'impossible.d'acceder au service.windows.installer..contacter votre support technique..'. Du coup, je suis arrêté.comment.puis je les desinstaller...?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié le 20 juil. 2019 à 22:03
Bonsoir,

En se basant sur : ce tutoriel, tu vas essayer de les désinstaller un par un en mode avancé, si tu rencontres des problèmes, tu peux passer à l'étape qui suive.

Bonne soirée ;)
0