N10.adshostnet.com et proxys qui ne s'enlèvent pas
Résolu
greggig
Messages postés
36
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
C'est vraiment un truc immonde que ce n10.adshotsnet.
J'utilise Explorer. Chaque fois que je consulte une nouvelle page Web, c'est une pub générée par le n10.adshotsnet qui apparaît. Faut enlever la pub puis cliquer ne nouveau sur la page désirée pour pouvoir la consulter.
J'ai donc tenté d'enlever le truc en suivant votre procédure de désinfection des adwares.
Première constatation, impossible d'enlever le Serveur proxy. Quand je décoche Serveur proxy, il semble que le serveur proxy redevient coché automatiquement dès que j'ai cliqué sur OK (du moins c'est ce que je constate quand je clique de nouveau sur Paramètres réseau).
Je suis arrivé à télécharger AdwCleaner, ce qui a donné les résultats suivants:
https://pjjoint.malekal.com/files.php?id=20141027_z13j5y6i115
J'ai refait un nouveau scan AdwCleaner : https://pjjoint.malekal.com/files.php?id=20141027_c15h6b9k9f11
J'ai fait un scan avec Malwarebytes
J'ai réinitialisé les navigateurs.
J'ai fait un scan OTL: https://pjjoint.malekal.com/files.php?id=OTL_20141027_n12t13s14m11t6
Les fenêtres intempestives apparaissent toujours.
Merci à l'avance pour votre aide.
C'est vraiment un truc immonde que ce n10.adshotsnet.
J'utilise Explorer. Chaque fois que je consulte une nouvelle page Web, c'est une pub générée par le n10.adshotsnet qui apparaît. Faut enlever la pub puis cliquer ne nouveau sur la page désirée pour pouvoir la consulter.
J'ai donc tenté d'enlever le truc en suivant votre procédure de désinfection des adwares.
Première constatation, impossible d'enlever le Serveur proxy. Quand je décoche Serveur proxy, il semble que le serveur proxy redevient coché automatiquement dès que j'ai cliqué sur OK (du moins c'est ce que je constate quand je clique de nouveau sur Paramètres réseau).
Je suis arrivé à télécharger AdwCleaner, ce qui a donné les résultats suivants:
https://pjjoint.malekal.com/files.php?id=20141027_z13j5y6i115
J'ai refait un nouveau scan AdwCleaner : https://pjjoint.malekal.com/files.php?id=20141027_c15h6b9k9f11
J'ai fait un scan avec Malwarebytes
J'ai réinitialisé les navigateurs.
J'ai fait un scan OTL: https://pjjoint.malekal.com/files.php?id=OTL_20141027_n12t13s14m11t6
Les fenêtres intempestives apparaissent toujours.
Merci à l'avance pour votre aide.
A voir également:
- N10.adshostnet.com et proxys qui ne s'enlèvent pas
- Proxys anonyme gratuit - Télécharger - Confidentialité
- Le proxy http est utilisé par le navigateur mais ne peut pas l'être par les autres applications - Forum Réseaux sociaux
- Problème proxy http - Forum iPhone
- Le serveur proxy configuré ne répond pas ✓ - Forum Réseau
- Serveur proxy ne répond pas ✓ - Forum WiFi
66 réponses
regarde dans l'onglet processus et registre, sélectionne tout,
lance la suppression !
poste son rapport pour voir !
lance la suppression !
poste son rapport pour voir !
je t'ai demandé de tout sélectionner !
¤¤¤ Registre : 16 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
¤¤¤ Registre : 16 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Le rapport : https://www.cjoint.com/?DKbrC4P1CzP
Je n'avais pas vu qu'il fallait cocher tout à l'heure.
Alien encore présent, mais pas rebooté encore
Je n'avais pas vu qu'il fallait cocher tout à l'heure.
Alien encore présent, mais pas rebooté encore
J'ai rebooté et je reçois le msg que le serveur proxy ne répond pas (c'est de bon augure). Il me dit de vérifier mes paramètres de proxys 127.0.0.1:28156
J'attends tes indications avant d'aller plus loin
J'attends tes indications avant d'aller plus loin
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "choisir un fichier"
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\system32\mfc100u.dll
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
https://www.virustotal.com/gui/
* Clique sur "choisir un fichier"
* Vas sur ton disque chercher ce fichier à cet emplacement :
C:\Windows\system32\mfc100u.dll
un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.
Est-ce le numéro du rapport? 7a4cfbce1eb48d4f8988212c2e338d7781b9894ef0f525e871c22bb730a74f3e
Il dit que le fichier est totalement inoffensif.
Par contre:
ALIEN A DISPARU depuis le dernier redémarrage. Et je suis arrivé à décocher le serveur proxy sans qu'il revienne de lui même.
Il dit que le fichier est totalement inoffensif.
Par contre:
ALIEN A DISPARU depuis le dernier redémarrage. Et je suis arrivé à décocher le serveur proxy sans qu'il revienne de lui même.
ok,
redémarre le pc
repasse un nouveau rapport de Zhpdiag pour voir !
passe par Cjoint pour me transmettre le rapport
redémarre le pc
repasse un nouveau rapport de Zhpdiag pour voir !
passe par Cjoint pour me transmettre le rapport
Le rapport de Zhpdiag: https://www.cjoint.com/?DKbtxuvtNTr
J'ai fait un nouveau démarrage
-Côté proxy, seule la case "Détecter automatiquement les paramètres de connexion" est cochée :))
-Aucune fenêtre intempestive n'est apparue en naviguant pour écrire ce message :))
Se serait-on débarrassé d'Alian???? :)))))))
J'ai fait un nouveau démarrage
-Côté proxy, seule la case "Détecter automatiquement les paramètres de connexion" est cochée :))
-Aucune fenêtre intempestive n'est apparue en naviguant pour écrire ce message :))
Se serait-on débarrassé d'Alian???? :)))))))
pas tout à fait !
il y a toujours le proxy !
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
il y a toujours le proxy !
Télécharge et enregistre Zhpcleaner sur ton bureau :
https://nicolascoolman.eu
[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>
Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".
ç'a l'air propre,
redémarre et file moi un nouveau rapport de Zhpdiag pour voir,
qu'on en finisse :-)
redémarre et file moi un nouveau rapport de Zhpdiag pour voir,
qu'on en finisse :-)
on l'a eu :-)
juste un truc à virer et normalement, on pourra finaliser la chose :
suis ces 3 étapes jusqu'au bout :
1/
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 2014-10-26 - 22:03:13 - [0] ----D C:\Users\Utilisateur\AppData\Local\CheckCode
O43 - CFD: 2014-10-31 - 15:05:30 - [] ----D C:\Users\Utilisateur\AppData\Local\MotionRemoteWord
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
2/
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
3/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
juste un truc à virer et normalement, on pourra finaliser la chose :
suis ces 3 étapes jusqu'au bout :
1/
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
Clique sur « importer »
Tu vas voir apparaitre un message d'avertissement, clique sur Ok.
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------
Script Zhpfix
O43 - CFD: 2014-10-26 - 22:03:13 - [0] ----D C:\Users\Utilisateur\AppData\Local\CheckCode
O43 - CFD: 2014-10-31 - 15:05:30 - [] ----D C:\Users\Utilisateur\AppData\Local\MotionRemoteWord
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid
----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
Tuto en bas de cette page :
https://nicolascoolman.eu
2/
Télécharge Delfix sur ton bureau :
https://toolslib.net/downloads/viewdownload/2-delfix/
ou
https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.
3/
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
J'ai le rapport Delfix https://www.cjoint.com/?DKbvPpvacZI
Mais se pourrait-il que Delfix ait effacé mon rapport Zhp.fix fait avant?
Mais se pourrait-il que Delfix ait effacé mon rapport Zhp.fix fait avant?