Serveur proxy qui se met tout seul

Résolu
Bonjour,

j'ai un problème avec la case "serveur proxy" qui se coche toute seule. Je prie donc une âme charitable de me venir en aide ! Merci d'avance !

10 réponses

  1. Modérateur
    Salut,

    Tu as installé des adwares et programmes parasites sur ton PC.
    Voici la procédure à suivre pour les supprimer :

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    0
    1. Voilà le scan : # AdwCleaner v3.215 - Rapport créé le 14/07/2014 à 00:24:22
      # Mis à jour le 09/07/2014 par Xplode
      # Système d'exploitation : Windows 8.1 (64 bits)
      # Nom d'utilisateur : Pauline - UTILISATEUR-PC
      # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner_3.215.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files (x86)\Sense
      Dossier Supprimé : C:\Program Files (x86)\WinRST
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\Extensions\cacaoweb@cacaoweb.org
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\Extensions\143f44cf-d99c-4e45-8cd9-ef929de77aa8@bdbf6038-0097-480c-8d8e-fc48e28131a8.com
      Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Bubble Dock.boostrap.log
      Fichier Supprimé : C:\Users\Utilisateur\Desktop\cacaoweb.exe
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage
      Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\ShopperPro
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\ShopperProJSUpd
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\SPDriver
      Fichier Supprimé : C:\WINDOWS\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-1.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-1
      Fichier Supprimé : C:\WINDOWS\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-3.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-3
      Fichier Supprimé : C:\WINDOWS\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-4.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-4
      Fichier Supprimé : C:\WINDOWS\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-5.job
      Fichier Supprimé : C:\WINDOWS\System32\Tasks\5d27283f-b8bd-436a-82eb-61b8f246b910-5

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperPro.ShopperProBHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperPro.ShopperProBHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411821192}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411821192}
      Clé Supprimée : HKCU\Software\cacaoweb
      Clé Supprimée : HKCU\Software\Goobzo
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Sense
      Clé Supprimée : HKLM\Software\Goobzo
      Clé Supprimée : HKLM\Software\Pirrit
      Clé Supprimée : HKLM\Software\Sense
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FileParade bundle uninstaller
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Sense
      Clé Supprimée : [x64] HKLM\SOFTWARE\Pirrit

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.17126

      -\\ Mozilla Firefox v27.0 (fr)

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.a143f44cfd99c4e458cd9ef929de77aa8bdbf60380097480c8d8efc48e28131a8com48292.48292.internaldb.monetization_plugin_bundledUrls.value", "%7B%22dealply_s%22%3A%7B%22urls%22%3A%5B%22ssf[...]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      [ Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\yk7d3eg7.default\prefs.js ]

      -\\ Google Chrome v35.0.1916.153

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée [Extension] : gebbadcnkcgcfgpbmcdleckpejgopimf

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [10249 octets] - [18/04/2014 18:33:29]
      AdwCleaner[R1].txt - [1166 octets] - [21/04/2014 12:25:48]
      AdwCleaner[R2].txt - [51887 octets] - [14/07/2014 00:06:07]
      AdwCleaner[S0].txt - [8253 octets] - [18/04/2014 18:47:43]
      AdwCleaner[S1].txt - [1228 octets] - [21/04/2014 12:27:27]
      AdwCleaner[S2].txt - [9044 octets] - [14/07/2014 00:24:22]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [9104 octets] ##########
      0
      1. Modérateur
        Faire un Scan OTL - Temps : Environ 40min
        =====================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %ALLUSERSPROFILE%\Application Data\*.dll /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup www.google.fr /c
        ipconfig /all /c
        ping www.google.fr /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. Je veux mettre les rapports sur votre site, mais quand je clique sur envoyer, ça me fait forbidden, you don't have permission to access /files.php on this server.
          0
          1. Modérateur
            zip les rapports avant de les envoyer.
            0
          2. Je les envoie ici ?
            0
          3. Modérateur
            oui donne les liens des zips ici.
            0
          4. Je n'ai pas de quoi les zipper
            0
        2. Modérateur
          Relance OTL.
          o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
          Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

          :OTL
          SRV - [2014/06/26 21:27:06 | 000,110,628 | ---- | M] () [Auto | Running] -- C:\Users\Utilisateur\AppData\Local\a8fd8e5c5087bbb0533896083bad4d1f\a8fd8e5c5087bbb0533896083bad4d1f.exe -- (a8fd8e5c5087bbb0533896083bad4d1f.exe)
          SRV - [2014/05/27 15:45:20 | 000,093,696 | ---- | M] () [Auto | Running] -- C:\Users\Utilisateur\AppData\Local\655d0a6e3c2ded98e723ec6bc2b8ea6e\5be6e1c8a287789.exe -- (5be6e1c8a287789.exe)
          CHR - Extension: Sense = C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba\1.26.49_0\crossrider
          CHR - Extension: Sense = C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba\1.26.49_0\
          [2014/06/26 21:27:12 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\eDealsPop
          [2014/06/26 21:27:06 | 000,000,000 | ---D | C] -- C:\Users\Utilisateur\AppData\Local\a8fd8e5c5087bbb0533896083bad4d1f
          O4 - HKLM..\Run: [eDealsPop] C:\Program Files (x86)\eDealsPop\eDealsPop.exe ()
          O4 - HKLM..\Run: [LManager] File not found
          O4 - HKLM..\Run: [SPDriver] C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.exe File not found
          O4 - HKU\S-1-5-21-4093038582-829152912-3994937363-1001..\Run: [SPDriver] C:\Program Files (x86)\ShopperPro\JSDriver\1.35.1.155\jsdrv.exe File not found
          :files
          C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfohdbmjdkfijghgklbickfnaepghgba\
          :Commands
          [resethosts]

          * poste le rapport ici

          Redémarre l'ordinateur

          0
          1. Voilà le second scan : http://cjoint.com/14ju/DGouyRaS467.htm
            0
            1. Modérateur
              plus de problème ?
              0
              1. Non, c'est bon ! Je n'ai même plus les pubs qui s'affichaient partout ! Vraiment, merci beaucoup !!
                0
                1. Merci, je viens de les installer !
                  0