Probleme de proxy

Résolu
Flow 38000 -  
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
Je pence avoir le même problème que la personne qui a poster avant moi.Voici les resulta que j'ai eu avec zhpdiag http://cjoint.com/?3Bstl31BG0o

Merci d'avance .

21 réponses

  • 1
  • 2
  1. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Hello

    Désinstalles "Thebest Match"

    * Télécharge sur le bureau RogueKiller

    * Quitte tous tes programmes en cours.

    * Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, puis clique sur le bouton Scan

    * Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

    Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

    0
  2. Flow 38000
     
    Merci pour votre aide.

    Voici le rapport :http://cjoint.com/?3Bst3TmARBd
    0
  3. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    On continue après manger
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Flow 38000
     
    Par contre je n'arrive pas a trouver ou ce situe "thebest Mach "
    0
  6. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Dans panneau de configuration>désinstaller un programmes

    Sinon dans ton DD => C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe

    * Quitte tous tes programmes en cours

    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

    * Sinon lance simplement RogueKiller.exe

    * Patiente pendant le pre-scan, clique sur Scan

    * Vérifie que tous les éléments sont cochés puis clique sur Suppression

    * Poste le rapport RKreport.txt présent sur le bureau.
    0
  7. Flow 38000
     
    merci mais pour supprimer ce dossier j'ai du le faire en mode sans échec
    0
  8. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Refais un zhpdiag
    0
  9. Flow 38000
     
    j'ai du redémarrer mon ordinateur et il me semble ne plus avoir de problème de proxy mais j'attende votre confirmation.
    Merci grandement pour votre aide.
    0
  10. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Du coup le zhpdiag avait été fait avant le redémarrage?
    0
  11. Flow 38000
     
    zhpdiag je l'ai fait avant le redémarrage .
    voici le nouveau http://cjoint.com/?3BsvXXZcd7V
    0
  12. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

    * Désactive le temps du nettoyage avast(clic droit sur la boule bleue>gestion des agents>désactiver pour 10 minutes)

    * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

    Script ZHPFix
    M2 - MFEP: prefs.js [Flow38 - c5ovg0ss.Utilisateur par défaut\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com] [] Plus-HD-2.6 v (..) =>Adware.PlusHD

    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877 =>Hijacker.Proxy
    O4 - HKUS\.DEFAULT\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) =>Hijacker.Proxy
    O4 - HKUS\S-1-5-18\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) =>Hijacker.Proxy
    O4 - HKUS\S-1-5-19\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) =>Hijacker.Proxy
    O4 - HKUS\S-1-5-20\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) =>Hijacker.Proxy
    O23 - Service: (Homepage) . (...) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe (.not file.) =>Hijacker.Proxy
    O23 - Service: HPMonitor (HPMonitor) . (...) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe (.not file.) =>Hijacker.Proxy
    [MD5.00000000000000000000000000000000] [APT] [Game_Booster_AutoUpdate] (...) -- D:\telechargement disque D\Game Booster 3\AutoUpdate.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{017B9B4A-4145-4F23-8ECE-869AC4F43D42}] (...) -- D:\telechargement disque D\iTunes.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{18FDAD07-618D-4014-8EDC-138AE980CAA9}] (...) -- C:\Program Files (x86)\Mad Catz\Sentinel\MadComm.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{1B73CAF4-143A-4627-978C-215EEA37113A}] (...) -- E:\Driver\Setup_Afterburner.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{49104395-FEB6-4DA9-AF7F-2DAD15985916}] (...) -- D:\telechargement disque D\VLC\vlc.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{6546C663-3C5C-402B-AFD9-162147CDDEF8}] (...) -- C:\Users\Flow38\Downloads\MadComm.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{856F0820-1EC3-488A-BDE1-31425EFFF578}] (...) -- D:\telechargement disque D\ZHPDiag\ZHPFix\ZHPhep.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{9645F13C-092F-4F14-A03E-71504E57E688}] (...) -- D:\telechargement disque D\League of Legends\lol.launcher.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{9826EDD6-43F8-4B6D-8AA9-DCED1236CDD5}] (...) -- D:\DesignGarage.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{A3110FEF-A814-4BE9-8FFD-5177F8DA72C3}] (...) -- D:\DesignGarage.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{B69D39B4-E515-490B-A6B0-670BCEDF0148}] (...) -- D:\DesignGarage.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{BA38F871-45D0-4E36-AE8A-B76B3DB5BF7F}] (...) -- C:\Users\Flow38\Downloads\MadComm.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{BF6A92B4-625E-45A3-995A-0C3E4436B9B8}] (...) -- D:\jeux +12\MansionV110\MansionV110.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{D693B522-A835-4D5E-873D-CEE8D5CF36E4}] (...) -- D:\telechargement disque D\iTunes.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{DAB391BB-2958-4C6E-B00F-5898A9ECEC5F}] (...) -- D:\DesignGarage.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{DB282C07-FDB0-4C67-AF82-20DDB01617DB}] (...) -- C:\Program Files (x86)\Mad Catz\Sentinel\MadComm.exe (.not file.) [0]
    [MD5.00000000000000000000000000000000] [APT] [{F0B0B6F3-0617-426B-AA39-A1DA1EB568A8}] (...) -- D:\telechargement disque D\ZHPDiag\ZHPhep.exe (.not file.) [0]
    [HKCU\Software\Beamrise] =>Hijacker.Beamrise
    O43 - CFD: 07/09/2012 - 13:53:13 - [0,192] ----D C:\Users\Flow38\AppData\Local\TheBestMatch =>Hijacker.Proxy
    O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) =>Adware.IMBooster
    O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) =>Adware.IMBooster
    O53 - SMSR:HKLM\...\startupreg\PCSpeedUp [Key] . (...) -- C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe (.not file.) =>Rogue.PCSpeedUp
    O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (.not file.) =>PUP.SweetIM
    O53 - SMSR:HKLM\...\startupreg\Tutorials [Key] . (...) -- C:\Program Files (x86)\TUTO4PC\tuto4pc_fr_4.exe (.not file.) =>PUP.AgenceExclusive
    [MD5.A672E4C77ED7CCC851575B10B46CC8AD] [WIS][07/09/2012] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\65a67b.msi [1019392] =>Adware.IMBooster
    [MD5.9D549FF3C98FD195056CEA09EBB4FB71] [WIS][05/11/2012] (.Claro - Claro Chrome Toolbar.) -- C:\Windows\Installer\9b9b2.msi [564736] =>PUP.ClaroSearch
    SS - | Auto 10/07/1658 0 | (Homepage) . (...) - C:\Program Files (x86)\TheBestMatch\Homepage\Homepage.exe =>Hijacker.Proxy
    SS - | Auto 10/07/1658 0 | (HPMonitor) . (...) - C:\Program Files (x86)\TheBestMatch\Homepage\HPMonitor.exe =>Hijacker.Proxy
    [HKLM\SYSTEM\CurrentControlSet\Services\Homepage] =>Hijacker.Proxy^
    [HKLM\SYSTEM\CurrentControlSet\Services\HPMonitor] =>Hijacker.Proxy^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent] =>Adware.IMBooster^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger] =>Adware.IMBooster^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCSpeedUp] =>Rogue.PCSpeedUp^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] =>PUP.SweetIM^
    [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Tutorials] =>PUP.AgenceExclusive^
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\482AA67AD25E6E74E9F48BD5FBE8533C] =>Adware.IMBooster
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\F092B960893592640A90584BCB4B1B9B] =>PUP.ClaroSearch
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
    C:\Users\Flow38\AppData\Roaming\Mozilla\Firefox\Profiles\c5ovg0ss.Utilisateur par défaut\extensions\7f404ccc-b0a9-4faf-b3c0-89ceea949aea@a6724a05-9380-4ebe-be02-e67e35a3402c.com =>Adware.PlusHD^
    sysrestore


    * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

    * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

    * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

    * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

    * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

    * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
    0
  13. Flow 38000
     
    http://cjoint.com/?3Bswed7hbhC voila le résulta
    0
  14. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    :)

    Refais un zhpdiag de contrôle

    Si tout est ok je te libère
    0
  15. Flow 38000
     
    http://cjoint.com/?3BswfIcgzN5 j'ai refait un scan avec zhpdia après redémarrage.
    0
  16. lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 818
     
    Impeccable :)
    Le final en deux étapes

    * Télécharge http://www.archive-host.com SFTGC.exe
    (de Pierre13) sur ton Bureau.

    * Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    * Clique sur GO
    image http://img11.hostingpics.net/pics/122370401.png

    * Note : A la fin un rapport va s'ouvrir

    * Une fois le scan terminé rends toi sur le bureau, le fichier SFT.txt à été créé.

    * Héberge le rapport sur https://www.cjoint.com/ ==> Copie/colle la totalité du rapport SFT.txt dans ta prochaine réponse.

    1)Désinstallation des outils de désinfection
    Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

    -supprimer les outils de désinfections
    -purger la restauration du système

    Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

    Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
    Poste le rapport

    2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
    Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    N'oublies pas aussi de maintenir Windows à jour via Windows update
    https://www.java.com/fr/download/manual.jsp

    3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

    Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

    Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

    4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
    Tu peux aussi utiliser le nettoyeur de disque windows
    N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

    Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

    5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
    Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    https://adblockplus.org/
    Pour chrome(si tu possèdes Chrome)

    Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

    Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

    Lien du téléchargement pour wot sur firefox
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Lien pour télécharger adblock +

    https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

    6)Fais attention à ce que tu télécharges où et comment
    Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
    A lire
    http://www.stoppublicites.fr/
    https://www.malekal.com/adwares-pup-protection/

    7)Pourquoi faut-il éviter de télécharger sur du p2p

    Les risques sont gros la machine risque de devenir un pc zombie
    Un peu de lecture concernant les dangers et le risque
    https://forum.malekal.com/viewtopic.php?t=3208&start=
    https://forum.malekal.com/viewtopic.php?t=893&start=
    0
  17. Flow 38000
     
    Merci beaucoup pour le temps passer a m'aide et a votre réactivité de repose et de résolution de mon problème.
    SFTGC résulta :http://cjoint.com/?3BswqD1jU7i
    0
  • 1
  • 2