Chrome/IE et le proxy ...

Résolu/Fermé
jerageraaaaaaa - 16 janv. 2014 à 00:08
 steffy - 25 mars 2014 à 12:35
Bonjour,

Depuis une semaine je rencontre un problème récurrent sur Chrome. J'ai le message "Impossible de se connecter au proxy" qui s'affiche de temps à autre quand je change de page ou cela coupe carrément le chargement de la page.

J'ai déjà tenté de réinstaller Chrome mais il semble qu'internet explorer ait le même problème. J'ai également essayé de changer les paramètres réseaux (en décochant la case mais celle-ci se recoche au bout de 20 min voir moins) ...

Un peu d'aide serait la bienvenue ... (je suis un utilisateur privé sans réseau local, juste un bon vieux wifi ou filaire)

Merci à vous :)

A voir également:

57 réponses

Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 01:27
Nouveau ZHPDiag pliz
0
jerageraaaaaa
19 janv. 2014 à 01:49
http://cjoint.com/?3AtbXk3yXwB

je te remercie de ta patience et de ton aide :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 01:53
Relance RogueKiller, tu feras un premier scan puis HOST RAZ, puis DNS RAZ puis Proxy RAZ.

A+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 01:54
je suis en train de te chercher plusieurs solutions avec des helpers, faut de la patience, ton proxy est un des plus difficiles à éradiquer :)
0
jerageraaaaaa
19 janv. 2014 à 02:03
Le rapport :

RogueKiller V8.8.2 [Jan 17 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Silvère [Droits d'admin]
Mode : Proxy RAZ -- Date : 01/19/2014 02:00:48
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8877 [Country: , City: ]) -> SUPPRIMÉ
[PROXY IE][PUM] HKCU\[...]\Internet Settings : ProxyEnable (1) -> REMPLACÉ (0)

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine : << RKreport[0]_PR_01192014_020048.txt >>
RKreport[0]_H_01192014_020042.txt;RKreport[0]_S_01192014_020038.txt


et ensuite une capture d'écran des proxy détectés (si ça peut t'aider) :

- http://cjoint.com/?3AtcdmdcicH
0
jerageraaaaaa
19 janv. 2014 à 02:06
pardon petite erreur : j'avais pas cliqué sur suppresion :

RogueKiller V8.8.2 [Jan 17 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : Silvère [Droits d'admin]
Mode : Suppression -- Date : 01/19/2014 02:03:48
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST1000LM024 HN-M101MBB +++++
--- User ---
[MBR] 2de7b2f45736973ae3e0553d25a77f1d
[BSP] 03c7e680d1c6be49424da6c2ceeea517 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_01192014_020348.txt >>
RKreport[0]_H_01192014_020042.txt;RKreport[0]_S_01192014_020038.txt

et la capture d'écran du résultat :

http://cjoint.com/?3AtcglDMNo7
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 02:34
Bonsoir,

Même principe que tout à l'heure, tu va utiliser ZHPFix avec ce lien (clique droit administrateur sur ZHPFix)

Puis tu me post un rapport ZHPFix et un autre ZHPDiag.

Voici le lien pour ZHPFix, cela progresse : http://cjoint.com/data3/3AtcIHMyfFR.htm

A+
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
Modifié par Marou81 le 19/01/2014 à 02:38
P.S : après ZHPFix tu redémarre le pc et tu me poste ZHPDiag si c'est déjà fais, refais le !
0
jerageraaaaaa
19 janv. 2014 à 02:40
je te poste déjà le zhp fix

http://cjoint.com/?3AtcNTW7cRA

je redémarre et fais un zhpdiag
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 02:45
ok
0
jerageraaaaaa
19 janv. 2014 à 02:50
http://cjoint.com/?3AtcX3B1Qx3 voici :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 02:55
Re,

On continue :

Même chose : http://cjoint.com/data3/3Atc22ecVlh.htm
0
jerageraaaaaa
19 janv. 2014 à 03:00
Je fais : zhp fix, redémarrer, zhp diag ?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:07
oui
0
jerageraaaaaa
19 janv. 2014 à 03:10
http://cjoint.com/?3AtdjPSMiet

et après redémarage :

http://cjoint.com/?3AtdksA2Su4
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:11
j'ai l'impression que l'hijacker se fiche de moi :D
0
jerageraaaaaa
19 janv. 2014 à 03:14
XD j'ai l'impression que ce truc est la mère de tous les virus ... Stuxnet est un minable comparé à ça ^^
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:14
Re,

Une dernière fois encore :

Copie ces mots :

Script Zhpfix
ShortcutFix
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
FirewallRAZ
Emptytemp
EmptyCLSID
Sysrestore
ProxyFix


A+
0
jerageraaaaaa
19 janv. 2014 à 03:17
by Silvère at 19/01/2014 03:16:43
High Elevated Privileges : OK
Windows 8 Home Premium Edition, 64-bit (Build 9200)

Corbeille vidée (00mn 00s)
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
SUPPRIMÉ [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (0) (0 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
9 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Restauration Système


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/01/2014 12:43:40 [730]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R2].txt - 17/01/2014 14:29:50 [663]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R3].txt - 17/01/2014 19:55:40 [623]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R4].txt - 19/01/2014 01:18:37 [5401]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R5].txt - 19/01/2014 02:36:26 [1864]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R6].txt - 19/01/2014 03:00:20 [2019]
C:\Users\Silvère\AppData\Roaming\ZHP\ZHPFix[R7].txt - 19/01/2014 03:16:44 [1669]

le rapport fix
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:18
SUPPRIMÉ [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]:ProxyServer : hum suspense xD
0
jerageraaaaaa
19 janv. 2014 à 03:19
je redémarre et je fais zhpdiag
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:20
ok
0
jerageraaaaaa
19 janv. 2014 à 03:29
http://cjoint.com/?3AtdCVlns3A

Dis moi que tu as eu sa peau ^^je n'ose cliquer sur mes paramètres réseaux XD
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:33
Re,

▶ Télécharge TDSSKiller (de Kaspersky Labs) sur ton Bureau.
▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
▶ Clique sur Start Scan pour démarrer l'analyse.
▶ Si des éléments néfastes sont identifiés par l'outil, vérifie que Cure est bien coché. S'il indique "suspicious", laisse l'option Skip.
▶ Ensuite, clique sur Continue puis sur Reboot Now si nécessaire.
▶ Un rapport s'ouvrira au redémarrage de l'ordinateur.
▶ Copie/colle son contenu dans ta prochaine réponse (il se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt)
0
jerageraaaaaa
19 janv. 2014 à 03:40
il n'a trouvé que 3 fichiers suspicious, j'ai donc fait skip. Cela vaut-il le cout de redémarrer ?
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:41
Ok, poste moi le rapport et répond à ma question.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
Modifié par Marou81 le 19/01/2014 à 03:42
Ah oui, as tu supprimé le dossier RK_quarantine sur ton bureau ?

J'ai oublié ce détail :D

Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
0
jerageraaaaaa
19 janv. 2014 à 03:43
non ? je dois le supprimer ?
0
jerageraaaaaa
19 janv. 2014 à 03:44
le rapport : http://cjoint.com/?3AtdSvVkQFC
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:46
supprime le et refait zhpdiag, espoir :D
0
jerageraaaaaa
19 janv. 2014 à 03:51
http://cjoint.com/?3AtdY6ywlib (miracle ou pas ???)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 03:55
non, erf :(
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 04:00
Bonsoir,

Télécharge OTL : http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

Lancez OTL.
Copiez-collez les lignes du script et placez les dans la zone "Personnalisation".

Lignes à coller :
:otl
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:8877;https=127.0.0.1:8877
:Commands
[EmptyTemp]


Cliquez sur [Correction] et laissez l'outil travailler.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 04:00
toujours en administrateur :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 04:03
Pas besoin de formater, il y a des outils plus puissant mais je ne prend pas la peine de les faire :)

Car cela peut faire des dégats :)
0
jerageraaaaaa
19 janv. 2014 à 04:06
All processes killed
========== OTL ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer| /E : value set successfully!
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56466 bytes

User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Public

User: Silvère
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 13580158 bytes
->Java cache emptied: 0 bytes
->Google Chrome cache emptied: 31026051 bytes
->Flash cache emptied: 57292 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 544641338 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 562,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 01192014_040305

Files\Folders moved on Reboot...
C:\Users\Silvère\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
C:\WINDOWS\temp\FXSAPIDebugLogFile.txt moved successfully.
C:\WINDOWS\temp\FXSTIFFDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
jerageraaaaaa
19 janv. 2014 à 04:07
je vais de ce pas me coucher ^^ merci de ton aide et j'espère à demain ^^
0
jerageraaaaaa
19 janv. 2014 à 04:07
saloperie toujours active dans mes paramètres réseaux X)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 04:16
tu peux aussi essayer de désactiver tout tes programmes de démarrage en passant par ccleaner et passé un coup de rogue killer et voir si cela disparait :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 04:08
Re,

Avant d'aller te coucher fais une analyse en ligne et laisse le pc s'allumer c'est possible ?

0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
Modifié par Marou81 le 19/01/2014 à 04:31
Bonsoir,

Si demain matin, je ne répond pas dans l'immediat, fais ceux-ci.

Télécharge url= http://download.eset.com/special/eos/esetsmartinstaller_fra.exe = ESET Online Scanner (de ESET) sur ton bureau

Lance ESET Online Scanner, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

Coche Oui, j'accepte les condiftions d'utilisation"
Clic sur Démarrer
Laisse cocher la case "Supprimer menaces détectés[/b]"
Coche "Analyser les archives"

Note : Tout les éléments néfastes seront supprimés automatiquement


Si aucune menace n'est détectée :
Dit le moi simplement dans ta réponse
Si des menaces sont détectés :
Clique sur "Liste des menaces détectées"
Clique sur [b]Exporter vers ...
Copie et colle le contenue du rapport sur le forum.

http://img4.hostingpics.net/pics/252143191.png

Mon savoir repose sur un livre, mon ignorance couvre une bibliothèque.
0
jerageraaaaaa
19 janv. 2014 à 16:35
http://cjoint.com/?3AtqIzxWQxI

voici le rapport engendré par le logiciel :) il a détecté 4 menaces mais nettoyé seulement 3 fichiers ... je redémarre avec espoir ...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 16:37
Eh oui eset très bon logiciel :D
0
jerageraaaaaa
19 janv. 2014 à 16:39
RAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA la case était encore cochée .... une corde svp ...
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 janv. 2014 à 16:39
Quel est ton fournisseur d'accès à Internet?

Car il peut s'agir d'un proxy légitime!
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 16:43
très rare, en désaccord total, j'ai fais une recherche globale sur le phénomène. Même les meilleurs helpers n'ont rien dis à ce sujet, combofix ou pre scan ils ont utilisé mais je ne prend pas le risque (en tout cas pour le moment)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 janv. 2014 à 16:46
@Marou

Pose lui la question si ce proxy le gène!

Le fait qu'il revienne et que j'ai déjà vu un sujet de ce type!
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 16:49
@ lili

J'ai vu tout les sujets sur ce proxy donc bon c'est surement un logiciel qui bloque la suppression !

Après effectivement les helpers ne vont pas plus loin, il laisse tel quel
0
jerageraaaaaaaaa
19 janv. 2014 à 17:23
mon fournisseur d'accés est numericable :) ce proxy me gène dans le sens où il bloque certaines pages et j'ai l'impression qu'il ralentit ma connexion internet ...
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 17:31
regarde comme même dans les paramètres de ton fournisseur d'accès, regarde le manuel de numericable, vérifie que il n'y a pas de proxy, on sait jamais.
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 18:14
Bonjour,

Tu va suivre ce tuto : http://www.sosvirus.net/canned-speech-malwarebytes-anti-rootkit-t623.html

Cela n'a aucun rapport avec ton soucis, mais vu que TDSS a mis en cure des éléments je voudrais être sure que tu n'es rien.

Normalement aucune menace detectée :)
0
jerageraaaaaaaaa
19 janv. 2014 à 19:15
effectivement pas de menace détectée ... donc soit ce proxy est un virus digne de Skynet soit il est tout à fait normal
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 19:16
Je ne sais pas, navigue sur tes pages si tout marche bien, on le laissera sinon on utilisera des logiciels plus puissants.

A+
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 janv. 2014 à 19:27
Au pire pre scan Marou ;)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 19:34
Je te laisse faire lili, ce n'est pas pour moi :D
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
19 janv. 2014 à 19:41
;)

Regarde tes mp
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
19 janv. 2014 à 21:01
Hello,

Lis très attentivement ce qui est marqué.

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

Tous les processus « non vitaux de windows » vont être coupés , enregistrez votre travail. Il y aura une extinction du bureau pendant le scan -> pas de panique.

Désactivez toutes les protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telechargez et enregistrez Pre_Scan sur votre bureau :

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
http://www.archive-host.com (renommé winlogon)

si l'outil est relancé plusieurs fois , il vous proposera un menu et qu'aucune option n'est demandée, lancez l'option « Scan|Kill »

si l'outil est bloqué par l'infection utilisez cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que vous n'en avez pas installé cliquez sur « supprimer le proxy »

Il se peut que des fenêtres noires clignotent , laissez-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laissez l'outil redemarrer le pc.

Postez Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine du disque système ( généralement C:\ )

NE LE POSTEZ PAS SUR LE FORUM !!! (il est trop long), héberge le.
0
jerageraaaaaa
20 janv. 2014 à 13:55
HOLY SHIT !!!

J'ai trouvé la solution !!! Hier soir j'ai craqué et décidé que je dormirai pas avant d'avoir eu la peau de ce foutu proxy.

J'avais la quasi certitude qu'il était à chaque fois recréer par un logiciel, mais lequel ?? J'ai donc pris mon courage à deux mains et j'ai checké tous les programmes dans panneau de config.

Après 1h30 j'ai trouvé : il s'agit de l'application sysTPL présente dans Programs Files (*86), je l'ai désinstallé et ... YAHOUUUUUUUUU !! Proxy delete :D :D
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
20 janv. 2014 à 14:28
cool mais à la base j'ai trouvé la solution,lis un peu plus haut, j'avais demandé à vérifier les programmes au démarrage car cela pouvait influencer le proxy.

En tout cas, c'est bien :D

Tu peux mettre sujet résolu :D
0
Merci, cette cochonnerie me polluait aussi la vie depuis plusieurs mois !
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 807
20 janv. 2014 à 14:35
Coucou

Chapeau

@Marou

Fais le final :)
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
20 janv. 2014 à 15:04
J'adore ta phrase fais le final :D
0
Marou81 Messages postés 4175 Date d'inscription mercredi 13 janvier 2010 Statut Membre Dernière intervention 18 mars 2014 198
20 janv. 2014 à 15:06
Hello,

Pour supprimer les outils de désinfections utilisés :

Télécharges DelFix par Xplode sur ton Bureau.

Lance DelFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
Coche les cases suivantes en gras:

Réactiver l'UAC
Supprimer les outils de désinfection

Effectuer une sauvegarde du registre
Purger la restauration système
Réinitialisation des paramètres système


Puis exécuter

A+

Un peu de lecture :

Si tu veux un antivirus gratuit, choisis-en UN parmi ceux-ci :
- Avast : http://www.commentcamarche.net/download/telecharger-151-avast-free-version
- AntiVir : http://www.commentcamarche.net/download/telecharger-55-antivir
- Microsoft Security Essentials : https://support.microsoft.com/en-us/windows/what-is-microsoft-security-essentials-c25ad47a-7d15-8072-1438-b07dffcbbb20

Pour le pare-feu, celui de Windows est suffisant. Inutile d'installer un anti-spyware, ces logiciels sont inutiles de nos jours (de toute façon, les antivirus actuels détectent aussi les adwares). En complément, tu peux utiliser MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Dans tous les cas un antivirus est utile, mais qu'il soit gratuit ou payant, aucun antivirus ne te protègera à 100%, loin de là ! Le choix de l'antivirus n'est pas l'élément le plus important pour la sécurité d'un ordinateur, il faut prendre d'autres précautions :

* N'oublie pas de garder Windows à jour via Windows Update (accessible via le menu démarrer, dans la liste des programmes). L'idéal est de laisser activées les mises à jour automatiques.

* Garde aussi tes logiciels à jour, c'est très important d'avoir les dernières versions pour combler les failles de sécurité. Si tu souhaites être prévenu des mises à jour importantes à effectuer à l'avenir, je me permets de te signaler l'existence d'une lettre d'information proposée en bas à gauche de ce site. En t'inscrivant, tu recevras un e-mail dès que des mises à jour importantes pour la sécurité de ton ordinateur sont disponibles. Ces messages contiendront des explications pour savoir comment procéder, au cas où tu ne te sentes pas à l'aise pour le faire seul.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser exclusivement le navigateur Mozilla Firefox : http://www.mozilla-europe.org/fr/firefox/
Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
- AdBlockPlus pour bloquer les publicités : https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
- WOT pour t'avertir des sites web dangereux : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

* WOT est également disponibles pour d'autres navigateurs si tu le souhaites : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

* Si ton antivirus est Avira AntiVir, ignore cette étape : Vaccine tes disques amovibles à l'aide de MKV : http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/20-mkv
Il suffit de brancher tous tes disques amovibles (clé USB, disque dur externe, lecteur mp3, cartes mémoire...) sans les ouvrir, puis de lancer MKV et cliquer sur "Vacciner".

* Ne pas avoir un comportement à risque (installer tout et n'importe quoi sans réfléchir, télécharger des cracks)... Consulte ceci pour comprendre comment les infections actuelles se propagent et savoir les éviter : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
0