Chrome/IE et le proxy ...
Résolu/Fermé
A voir également:
- Chrome/IE et le proxy ...
- Mise a jour chrome - Accueil - Applications & Logiciels
- Chrome cast sur tv - Guide
- Changer dns chrome - Guide
- Restaurer onglets chrome - Guide
- Chrome exporter favoris - Guide
57 réponses
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 01:27
19 janv. 2014 à 01:27
Nouveau ZHPDiag pliz
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 02:34
19 janv. 2014 à 02:34
Bonsoir,
Même principe que tout à l'heure, tu va utiliser ZHPFix avec ce lien (clique droit administrateur sur ZHPFix)
Puis tu me post un rapport ZHPFix et un autre ZHPDiag.
Voici le lien pour ZHPFix, cela progresse : http://cjoint.com/data3/3AtcIHMyfFR.htm
A+
Même principe que tout à l'heure, tu va utiliser ZHPFix avec ce lien (clique droit administrateur sur ZHPFix)
Puis tu me post un rapport ZHPFix et un autre ZHPDiag.
Voici le lien pour ZHPFix, cela progresse : http://cjoint.com/data3/3AtcIHMyfFR.htm
A+
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
Modifié par Marou81 le 19/01/2014 à 02:38
Modifié par Marou81 le 19/01/2014 à 02:38
P.S : après ZHPFix tu redémarre le pc et tu me poste ZHPDiag si c'est déjà fais, refais le !
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 02:45
19 janv. 2014 à 02:45
ok
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 02:55
19 janv. 2014 à 02:55
Re,
On continue :
Même chose : http://cjoint.com/data3/3Atc22ecVlh.htm
On continue :
Même chose : http://cjoint.com/data3/3Atc22ecVlh.htm
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:07
19 janv. 2014 à 03:07
oui
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:11
19 janv. 2014 à 03:11
j'ai l'impression que l'hijacker se fiche de moi :D
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:14
19 janv. 2014 à 03:14
Re,
Une dernière fois encore :
Copie ces mots :
Script Zhpfix
ShortcutFix
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
FirewallRAZ
Emptytemp
EmptyCLSID
Sysrestore
ProxyFix
A+
Une dernière fois encore :
Copie ces mots :
Script Zhpfix
ShortcutFix
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
FirewallRAZ
Emptytemp
EmptyCLSID
Sysrestore
ProxyFix
A+
by Silvère at 19/01/2014 03:16:43
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée (00mn 00s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
SUPPRIMÉ [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
9 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Restauration Système
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2014 12:43:40 [730]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/01/2014 14:29:50 [663]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/01/2014 19:55:40 [623]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R4].txt - 19/01/2014 01:18:37 [5401]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R5].txt - 19/01/2014 02:36:26 [1864]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R6].txt - 19/01/2014 03:00:20 [2019]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R7].txt - 19/01/2014 03:16:44 [1669]
le rapport fix
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)
Corbeille vidée (00mn 00s)
Réparation des raccourcis navigateur
========== Valeurs du Registre ==========
SUPPRIMÉ [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
9 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Restauration Système
End of clean in 00mn 01s
========== Chemin de fichier rapport ==========
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2014 12:43:40 [730]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/01/2014 14:29:50 [663]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/01/2014 19:55:40 [623]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R4].txt - 19/01/2014 01:18:37 [5401]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R5].txt - 19/01/2014 02:36:26 [1864]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R6].txt - 19/01/2014 03:00:20 [2019]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R7].txt - 19/01/2014 03:16:44 [1669]
le rapport fix
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:18
19 janv. 2014 à 03:18
SUPPRIMÉ [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer : hum suspense xD
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:20
19 janv. 2014 à 03:20
ok
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:33
19 janv. 2014 à 03:33
Re,
▶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
▶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
▶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
▶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
▶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
▶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
▶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
▶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:41
19 janv. 2014 à 03:41
Ok, poste moi le rapport et répond à ma question.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
Modifié par Marou81 le 19/01/2014 à 03:42
Modifié par Marou81 le 19/01/2014 à 03:42
Ah oui, as tu supprimé le dossier RK_quarantine sur ton bureau ?
J'ai oublié ce détail :D
Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
J'ai oublié ce détail :D
Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:46
19 janv. 2014 à 03:46
supprime le et refait zhpdiag, espoir :D
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 03:55
19 janv. 2014 à 03:55
non, erf :(
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 04:00
19 janv. 2014 à 04:00
Bonsoir,
Télécharge OTL : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
Lancez OTL.
Copiez-collez les lignes du script et placez les dans la zone "Personnalisation".
Lignes à coller :
:otl
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8877;https=127.0.0.1:8877
:Commands
[EmptyTemp]
Cliquez sur [Correction] et laissez l'outil travailler.
Télécharge OTL : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/
Lancez OTL.
Copiez-collez les lignes du script et placez les dans la zone "Personnalisation".
Lignes à coller :
:otl
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8877;https=127.0.0.1:8877
:Commands
[EmptyTemp]
Cliquez sur [Correction] et laissez l'outil travailler.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 04:00
19 janv. 2014 à 04:00
toujours en administrateur :)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 04:03
19 janv. 2014 à 04:03
Pas besoin de formater, il y a des outils plus puissant mais je ne prend pas la peine de les faire :)
Car cela peut faire des dégats :)
Car cela peut faire des dégats :)
All processes killed
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: Silvère
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 13580158 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 31026051 bytes
->Flash cache emptied: 57292 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 544641338 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 562,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01192014_040305
Files\Folders moved on Reboot...
C:\Users\Silvère\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\WINDOWS\temp\FXSAPIDebugLogFile.txt moved successfully.
C:\WINDOWS\temp\FXSTIFFDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: Silvère
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 13580158 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 31026051 bytes
->Flash cache emptied: 57292 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 544641338 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 562,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 01192014_040305
Files\Folders moved on Reboot...
C:\Users\Silvère\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\WINDOWS\temp\FXSAPIDebugLogFile.txt moved successfully.
C:\WINDOWS\temp\FXSTIFFDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 04:16
19 janv. 2014 à 04:16
tu peux aussi essayer de désactiver tout tes programmes de démarrage en passant par ccleaner et passé un coup de rogue killer et voir si cela disparait :)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 04:08
19 janv. 2014 à 04:08
Re,
Avant d'aller te coucher fais une analyse en ligne et laisse le pc s'allumer c'est possible ?
Avant d'aller te coucher fais une analyse en ligne et laisse le pc s'allumer c'est possible ?
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
Modifié par Marou81 le 19/01/2014 à 04:31
Modifié par Marou81 le 19/01/2014 à 04:31
Bonsoir,
Si demain matin, je ne répond pas dans l'immediat, fais ceux-ci.
Télécharge url= http://download.eset.com/special/eos/esetsmartinstaller_fra.exe = ESET Online Scanner (de ESET) sur ton bureau
Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche Oui, j'accepte les condiftions d'utilisation"
Clic sur Démarrer
Laisse cocher la case "Supprimer menaces détectés[/b]"
Coche "Analyser les archives"
Note : Tout les éléments néfastes seront supprimés automatiquement
Si aucune menace n'est détectée :
Dit le moi simplement dans ta réponse
Si des menaces sont détectés :
Clique sur "Liste des menaces détectées"
Clique sur [b]Exporter vers ...
Copie et colle le contenue du rapport sur le forum.
http://img4.hostingpics.net/pics/252143191.png
Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
Si demain matin, je ne répond pas dans l'immediat, fais ceux-ci.
Télécharge url= http://download.eset.com/special/eos/esetsmartinstaller_fra.exe = ESET Online Scanner (de ESET) sur ton bureau
Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche Oui, j'accepte les condiftions d'utilisation"
Clic sur Démarrer
Laisse cocher la case "Supprimer menaces détectés[/b]"
Coche "Analyser les archives"
Note : Tout les éléments néfastes seront supprimés automatiquement
Si aucune menace n'est détectée :
Dit le moi simplement dans ta réponse
Si des menaces sont détectés :
Clique sur "Liste des menaces détectées"
Clique sur [b]Exporter vers ...
Copie et colle le contenue du rapport sur le forum.
http://img4.hostingpics.net/pics/252143191.png
Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
http://cjoint.com/?3AtqIzxWQxI
voici le rapport engendré par le logiciel :) il a détecté 4 menaces mais nettoyé seulement 3 fichiers ... je redémarre avec espoir ...
voici le rapport engendré par le logiciel :) il a détecté 4 menaces mais nettoyé seulement 3 fichiers ... je redémarre avec espoir ...
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 16:37
19 janv. 2014 à 16:37
Eh oui eset très bon logiciel :D
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
19 janv. 2014 à 16:39
19 janv. 2014 à 16:39
Quel est ton fournisseur d'accès à Internet?
Car il peut s'agir d'un proxy légitime!
Car il peut s'agir d'un proxy légitime!
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 16:43
19 janv. 2014 à 16:43
très rare, en désaccord total, j'ai fais une recherche globale sur le phénomène. Même les meilleurs helpers n'ont rien dis à ce sujet, combofix ou pre scan ils ont utilisé mais je ne prend pas le risque (en tout cas pour le moment)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
19 janv. 2014 à 16:46
19 janv. 2014 à 16:46
@Marou
Pose lui la question si ce proxy le gène!
Le fait qu'il revienne et que j'ai déjà vu un sujet de ce type!
Pose lui la question si ce proxy le gène!
Le fait qu'il revienne et que j'ai déjà vu un sujet de ce type!
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 16:49
19 janv. 2014 à 16:49
@ lili
J'ai vu tout les sujets sur ce proxy donc bon c'est surement un logiciel qui bloque la suppression !
Après effectivement les helpers ne vont pas plus loin, il laisse tel quel
J'ai vu tout les sujets sur ce proxy donc bon c'est surement un logiciel qui bloque la suppression !
Après effectivement les helpers ne vont pas plus loin, il laisse tel quel
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 17:31
19 janv. 2014 à 17:31
regarde comme même dans les paramètres de ton fournisseur d'accès, regarde le manuel de numericable, vérifie que il n'y a pas de proxy, on sait jamais.
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 18:14
19 janv. 2014 à 18:14
Bonjour,
Tu va suivre ce tuto : http://www.sosvirus.net/canned-speech-malwarebytes-anti-rootkit-t623.html
Cela n'a aucun rapport avec ton soucis, mais vu que TDSS a mis en cure des éléments je voudrais être sure que tu n'es rien.
Normalement aucune menace detectée :)
Tu va suivre ce tuto : http://www.sosvirus.net/canned-speech-malwarebytes-anti-rootkit-t623.html
Cela n'a aucun rapport avec ton soucis, mais vu que TDSS a mis en cure des éléments je voudrais être sure que tu n'es rien.
Normalement aucune menace detectée :)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 19:16
19 janv. 2014 à 19:16
Je ne sais pas, navigue sur tes pages si tout marche bien, on le laissera sinon on utilisera des logiciels plus puissants.
A+
A+
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
19 janv. 2014 à 19:27
19 janv. 2014 à 19:27
Au pire pre scan Marou ;)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 19:34
19 janv. 2014 à 19:34
Je te laisse faire lili, ce n'est pas pour moi :D
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
19 janv. 2014 à 19:41
19 janv. 2014 à 19:41
;)
Regarde tes mp
Regarde tes mp
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
19 janv. 2014 à 21:01
19 janv. 2014 à 21:01
Hello,
Lis très attentivement ce qui est marqué.
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus « non vitaux de windows » vont être coupés , enregistrez votre travail. Il y aura une extinction du bureau pendant le scan -> pas de panique.
Désactivez toutes les protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telechargez et enregistrez Pre_Scan sur votre bureau :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
http://www.archive-host.com (renommé winlogon)
si l'outil est relancé plusieurs fois , il vous proposera un menu et qu'aucune option n'est demandée, lancez l'option « Scan|Kill »
si l'outil est bloqué par l'infection utilisez cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que vous n'en avez pas installé cliquez sur « supprimer le proxy »
Il se peut que des fenêtres noires clignotent , laissez-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laissez l'outil redemarrer le pc.
Postez Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine du disque système ( généralement C:\ )
NE LE POSTEZ PAS SUR LE FORUM !!! (il est trop long), héberge le.
Lis très attentivement ce qui est marqué.
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
Tous les processus « non vitaux de windows » vont être coupés , enregistrez votre travail. Il y aura une extinction du bureau pendant le scan -> pas de panique.
Désactivez toutes les protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telechargez et enregistrez Pre_Scan sur votre bureau :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
http://www.archive-host.com (renommé winlogon)
si l'outil est relancé plusieurs fois , il vous proposera un menu et qu'aucune option n'est demandée, lancez l'option « Scan|Kill »
si l'outil est bloqué par l'infection utilisez cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que vous n'en avez pas installé cliquez sur « supprimer le proxy »
Il se peut que des fenêtres noires clignotent , laissez-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laissez l'outil redemarrer le pc.
Postez Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine du disque système ( généralement C:\ )
NE LE POSTEZ PAS SUR LE FORUM !!! (il est trop long), héberge le.
HOLY SHIT !!!
J'ai trouvé la solution !!! Hier soir j'ai craqué et décidé que je dormirai pas avant d'avoir eu la peau de ce foutu proxy.
J'avais la quasi certitude qu'il était à chaque fois recréer par un logiciel, mais lequel ?? J'ai donc pris mon courage à deux mains et j'ai checké tous les programmes dans panneau de config.
Après 1h30 j'ai trouvé : il s'agit de l'application sysTPL présente dans Programs Files (*86), je l'ai désinstallé et ... YAHOUUUUUUUUU !! Proxy delete :D :D
J'ai trouvé la solution !!! Hier soir j'ai craqué et décidé que je dormirai pas avant d'avoir eu la peau de ce foutu proxy.
J'avais la quasi certitude qu'il était à chaque fois recréer par un logiciel, mais lequel ?? J'ai donc pris mon courage à deux mains et j'ai checké tous les programmes dans panneau de config.
Après 1h30 j'ai trouvé : il s'agit de l'application sysTPL présente dans Programs Files (*86), je l'ai désinstallé et ... YAHOUUUUUUUUU !! Proxy delete :D :D
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
20 janv. 2014 à 14:28
20 janv. 2014 à 14:28
cool mais à la base j'ai trouvé la solution,lis un peu plus haut, j'avais demandé à vérifier les programmes au démarrage car cela pouvait influencer le proxy.
En tout cas, c'est bien :D
Tu peux mettre sujet résolu :D
En tout cas, c'est bien :D
Tu peux mettre sujet résolu :D
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 807
20 janv. 2014 à 14:35
20 janv. 2014 à 14:35
Coucou
Chapeau
@Marou
Fais le final :)
Chapeau
@Marou
Fais le final :)
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
20 janv. 2014 à 15:04
20 janv. 2014 à 15:04
J'adore ta phrase fais le final :D
Marou81
Messages postés
4175
Date d'inscription
mercredi 13 janvier 2010
Statut
Membre
Dernière intervention
18 mars 2014
198
20 janv. 2014 à 15:06
20 janv. 2014 à 15:06
Hello,
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:
Réactiver l'UAC
Supprimer les outils de désinfection
Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système
Puis exécuter
A+
Un peu de lecture :
Si tu veux un antivirus gratuit, choisis-en UN parmi ceux-ci :
- Avast : http://www.commentcamarche.net/download/telecharger-151-avast-free-version
- AntiVir : http://www.commentcamarche.net/download/telecharger-55-antivir
- Microsoft Security Essentials : https://support.microsoft.com/en-us/windows/what-is-microsoft-security-essentials-c25ad47a-7d15-8072-1438-b07dffcbbb20
Pour le pare-feu, celui de Windows est suffisant. Inutile d'installer un anti-spyware, ces logiciels sont inutiles de nos jours (de toute façon, les antivirus actuels détectent aussi les adwares). En complément, tu peux utiliser MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Dans tous les cas un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :
* N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.
* Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox : http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
- AdBlockPlus pour bloquer les publicités : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
- WOT pour t'avertir des sites web dangereux : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
* Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV : http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/20-mkv
Il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".
* Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks)... Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
Pour supprimer les outils de désinfections utilisés :
Télécharges DelFix par Xplode sur ton Bureau.
Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:
Réactiver l'UAC
Supprimer les outils de désinfection
Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système
Puis exécuter
A+
Un peu de lecture :
Si tu veux un antivirus gratuit, choisis-en UN parmi ceux-ci :
- Avast : http://www.commentcamarche.net/download/telecharger-151-avast-free-version
- AntiVir : http://www.commentcamarche.net/download/telecharger-55-antivir
- Microsoft Security Essentials : https://support.microsoft.com/en-us/windows/what-is-microsoft-security-essentials-c25ad47a-7d15-8072-1438-b07dffcbbb20
Pour le pare-feu, celui de Windows est suffisant. Inutile d'installer un anti-spyware, ces logiciels sont inutiles de nos jours (de toute façon, les antivirus actuels détectent aussi les adwares). En complément, tu peux utiliser MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Dans tous les cas un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :
* N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.
* Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.
* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox : http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
- AdBlockPlus pour bloquer les publicités : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
- WOT pour t'avertir des sites web dangereux : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
* Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV : http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/20-mkv
Il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".
* Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks)... Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
19 janv. 2014 à 01:49
je te remercie de ta patience et de ton aide :)
19 janv. 2014 à 01:53
A+
19 janv. 2014 à 01:54
19 janv. 2014 à 02:03
RogueKiller V8.8.2 [Jan 17 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Silvère [Droits d'admin]
Mode : Proxy RAZ -- Date : 01/19/2014 02:00:48
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877 [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_PR_01192014_020048.txt >>
RKreport[0]_H_01192014_020042.txt;RKreport[0]_S_01192014_020038.txt
et ensuite une capture d'écran des proxy détectés (si ça peut t'aider) :
- http://cjoint.com/?3AtcdmdcicH
19 janv. 2014 à 02:06
RogueKiller V8.8.2 [Jan 17 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com
Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Silvère [Droits d'admin]
Mode : Suppression -- Date : 01/19/2014 02:03:48
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1000LM024 HN-M101MBB +++++
--- User ---
[MBR] 2de7b2f45736973ae3e0553d25a77f1d
[BSP] 03c7e680d1c6be49424da6c2ceeea517 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_01192014_020348.txt >>
RKreport[0]_H_01192014_020042.txt;RKreport[0]_S_01192014_020038.txt
et la capture d'écran du résultat :
http://cjoint.com/?3AtcglDMNo7