Fenetres intempestives "http://n10.adshostnet.com" (bis)

Résolu
mat59000 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

La semaine derniere, j'avais demandé de l'aide suite à des pubs intempestives :
https://forums.commentcamarche.net/forum/affich-30901914-fenetres-intempestives-http-n10-adshostnet-com

Je pensais que le problème était résolu, mais après avoir redémarrer mon PC, le problème est de retour :s

J'ai refait un scan malwerebytes / ADwcleaner / OTL, ci-joint le rapport :
http://cjoint.com/?DJtveUI5qWL

(PS: Le "virus" active un proxy local, pour IE)

Merci d'avance :)

A voir également:

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/10/13 11:01:30 | 000,068,096 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\DaemonPrivacyRemote\DaemonPrivacyRemote.exe -- (DaemonPrivacyRemote)
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32\Direct3dFileWin32.exe -- (Direct3dFileWin32.exe)
[2014/10/18 11:23:56 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\CheckCode
[2014/10/18 11:23:53 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32

* poste le rapport ici


Redémarre l'ordinateur

0
Mat59000
 
Encore merci pour ton aide ;)
J'ai fait la réparation, mais le rapport a disparu :s

Aussi, le probleme n'est pas résolu... Mais contrairement à la derniere fois, le(s) proxy(s) ne se désactive(nt) pas... A chaque fois que je les désactivent, lorsque je retourne dans les parametres, tout de suite après, ils sont toujours actifs ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Refais un scan OTL et transmets le rapport via http://pjjoint.malekal.com
0
Mat59000
 
http://pjjoint.malekal.com/files.php?id=20141019_r15c8n5c8y15
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Deuxième essai avec OTL, si ça passe pas, on fera autrement :)


Supprime les proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:



:OTL
SRV - [2014/10/13 11:00:22 | 000,158,720 | ---- | M] () [Auto | Running] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32\Direct3dFileWin32.exe -- (Direct3dFileWin32.exe)
SRV - [2014/10/11 11:09:02 | 000,060,453 | ---- | M] () [Auto | Running] -- C:\Windows\SysWOW64\DashboardMySQLNative\DashboardMySQLNative.exe -- (DashboardMySQLNative)
[2014/10/18 11:23:56 | 000,000,000 | ---D | C] -- C:\WINDOWS\SysWow64\DaemonPrivacyRemote
[2014/10/18 11:23:53 | 000,000,000 | ---D | C] -- C:\Users\Mat\AppData\Local\Direct3dFileWin32
[2014/10/11 11:09:02 | 000,000,000 | ---D | C] -- C:\WINDOWS\SysWow64\DashboardMySQLNative

* poste le rapport ici


Redémarre l'ordinateur


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Mat59000
 
Ok ^^

"========== OTL ==========
Error: Unable to stop service DashboardMySQLNative!
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DashboardMySQLNative deleted successfully.
C:\Windows\SysWOW64\DashboardMySQLNative\DashboardMySQLNative.exe moved successfully.
C:\WINDOWS\SysWow64\DaemonPrivacyRemote folder moved successfully.
C:\WINDOWS\SysWow64\DashboardMySQLNative folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 10192014_221549"
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Refais un scan et donne le rapport par pjjoint.
0
Mat59000
 
http://pjjoint.malekal.com/files.php?id=20141019_n9q9h145y6
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ok, il est encore là, on va faire autrement.

Déjà note la procédure pour supprimer les proxys sur Internet Explorer :https://forum.malekal.com/viewtopic.php?t=47404&start=

Affiche les fichiers cachés et systèmes : https://www.commentcamarche.net/informatique/windows/185-afficher-les-extensions-et-les-fichiers-caches-sous-windows/

Ensuite télécharge et installe Unlocker.
Lis bien ce qui est écrit sur la page suivante car des programmes parasites te seront proposés, suis les explications ne pas les installer.

https://forum.malekal.com/viewtopic.php?t=49478&start=

Ensuite, lance Unlocker et navigue dans tes dossiers pour supprimer :
C:\Users\Mat\AppData\Local\Direct3dFileWin32\
Soit donc, Disque C => Utilisateurs => Mat => AppData => Local =>Direct3dFileWin32

Mets sur Effacer et OK.

Redémarre l'ordinateur s'il te dit qu'il faut redémarrer pour que la supression se fasse.

Au redémarrage, si le proxy est active, désactive le.

Refais un scan OTL et donne le rapport.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
mat59000
 
J'ai fait toutes les manipulations. Après le redémarrage, le proxy était activé, je l'ai désactivé et il reste désactivé cette fois ^^ Le probleme semble résolu...

Le scan OTL est en cours ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
okay :)

on est d'accord, plus de pubs non plus ?
0
mat59000
 
Non plus de pubs ^^
(Comme dimanche dernier cela dit... J'espere que cette fois-ci j'en ai fini avec cette saleté :/ Tout ca pour 1 petite erreur de ma part... En tout cas merci ENORMEMENT pour ton aide ;) Tu assures ^^)

Voila le rapport (à vue d'oeil ca m'a l'air ok) :
http://pjjoint.malekal.com/files.php?id=20141019_x1110d9b9m7
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
yep, désinstalle Unlocker et supprime OTL.


Quelques conseils :

Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.


Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
mat59000
 
Ok ^^
(J'ai déjà regardé tout ca la derniere fois...)

Encore merci pour ton aide, bonne fin de soirée ;)
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
merci à toi aussi :)
0