N10.adshostnet.com et proxys qui ne s'enlèvent pas

Résolu
greggig Messages postés 36 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

C'est vraiment un truc immonde que ce n10.adshotsnet.

J'utilise Explorer. Chaque fois que je consulte une nouvelle page Web, c'est une pub générée par le n10.adshotsnet qui apparaît. Faut enlever la pub puis cliquer ne nouveau sur la page désirée pour pouvoir la consulter.

J'ai donc tenté d'enlever le truc en suivant votre procédure de désinfection des adwares.

Première constatation, impossible d'enlever le Serveur proxy. Quand je décoche Serveur proxy, il semble que le serveur proxy redevient coché automatiquement dès que j'ai cliqué sur OK (du moins c'est ce que je constate quand je clique de nouveau sur Paramètres réseau).

Je suis arrivé à télécharger AdwCleaner, ce qui a donné les résultats suivants:
https://pjjoint.malekal.com/files.php?id=20141027_z13j5y6i115

J'ai refait un nouveau scan AdwCleaner : https://pjjoint.malekal.com/files.php?id=20141027_c15h6b9k9f11

J'ai fait un scan avec Malwarebytes

J'ai réinitialisé les navigateurs.

J'ai fait un scan OTL: https://pjjoint.malekal.com/files.php?id=OTL_20141027_n12t13s14m11t6

Les fenêtres intempestives apparaissent toujours.

Merci à l'avance pour votre aide.

66 réponses

Utilisateur anonyme
 
regarde dans l'onglet processus et registre, sélectionne tout,

lance la suppression !

poste son rapport pour voir !


0
greggig Messages postés 36 Statut Membre
 
Le rapport après suppression: https://www.cjoint.com/?DKbqO7fbNsm

Alien est toujours là
0
Utilisateur anonyme
 
je t'ai demandé de tout sélectionner !

¤¤¤ Registre : 16 ¤¤¤
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[Suspicious.Path] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\MotionRemoteWord.exe (C:\Users\Utilisateur\AppData\Local\MotionRemoteWord\MotionRemoteWord.exe) -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyEnable : 1 -> Non sélectionné
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2247863983-592646077-3589756027-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:12945 -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet002\Services\Tcpip\Parameters\Interfaces\{31687F78-712B-4BC5-B422-0749A74D786C} | DhcpNameServer : 24.200.243.189 24.201.245.77 [CANADA (CA)] -> Non sélectionné
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Non sélectionné
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Non sélectionné



0
greggig Messages postés 36 Statut Membre
 
Je croyais l'avoir fait. Je recommence
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
greggig Messages postés 36 Statut Membre
 
Le rapport : https://www.cjoint.com/?DKbrC4P1CzP

Je n'avais pas vu qu'il fallait cocher tout à l'heure.

Alien encore présent, mais pas rebooté encore
0
greggig Messages postés 36 Statut Membre
 
J'ai rebooté et je reçois le msg que le serveur proxy ne répond pas (c'est de bon augure). Il me dit de vérifier mes paramètres de proxys 127.0.0.1:28156

J'attends tes indications avant d'aller plus loin
0
Utilisateur anonyme
 
* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "choisir un fichier"
* Vas sur ton disque chercher ce fichier à cet emplacement :

C:\Windows\system32\mfc100u.dll



un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.





0
greggig Messages postés 36 Statut Membre
 
Est-ce le numéro du rapport? 7a4cfbce1eb48d4f8988212c2e338d7781b9894ef0f525e871c22bb730a74f3e

Il dit que le fichier est totalement inoffensif.

Par contre:
ALIEN A DISPARU depuis le dernier redémarrage. Et je suis arrivé à décocher le serveur proxy sans qu'il revienne de lui même.
0
Utilisateur anonyme
 
ok,

redémarre le pc

repasse un nouveau rapport de Zhpdiag pour voir !

passe par Cjoint pour me transmettre le rapport


0
greggig Messages postés 36 Statut Membre
 
Le rapport de Zhpdiag: https://www.cjoint.com/?DKbtxuvtNTr

J'ai fait un nouveau démarrage

-Côté proxy, seule la case "Détecter automatiquement les paramètres de connexion" est cochée :))

-Aucune fenêtre intempestive n'est apparue en naviguant pour écrire ce message :))

Se serait-on débarrassé d'Alian???? :)))))))
0
Utilisateur anonyme
 
pas tout à fait !

il y a toujours le proxy !

Télécharge et enregistre Zhpcleaner sur ton bureau :

https://nicolascoolman.eu

[*] Fais un clique droit dessus, lance le en tant qu'administrateur !
[*] Accepte le contrat de licence d'utilisation finale (CLUF),
[*] Clique sur "réparation"
[*] Clique sur rapport (normalement le rapport s'affiche)
[*] Enregistre le rapport sur ton bureau
[*] Héberge son rapport de modification qui se trouve sur le Bureau :

https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum </gras>


Note :
- Cet outil ne nécessite pas d'installation !
- Le rapport se trouve également dans ce répertoire "%AppData%".


0
greggig Messages postés 36 Statut Membre
 
0
Utilisateur anonyme
 
relance ZhpCleaner, clique sur réparer,

poste son rapport pour voir !


0
greggig Messages postés 36 Statut Membre
 
0
Utilisateur anonyme
 
ç'a l'air propre,

redémarre et file moi un nouveau rapport de Zhpdiag pour voir,

qu'on en finisse :-)


0
greggig Messages postés 36 Statut Membre
 
0
Utilisateur anonyme
 
on l'a eu :-)


juste un truc à virer et normalement, on pourra finaliser la chose :


suis ces 3 étapes jusqu'au bout :

1/




* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
O43 - CFD: 2014-10-26 - 22:03:13 - [0] ----D C:\Users\Utilisateur\AppData\Local\CheckCode
O43 - CFD: 2014-10-31 - 15:05:30 - [] ----D C:\Users\Utilisateur\AppData\Local\MotionRemoteWord
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/

puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
https://nicolascoolman.eu





2/


Télécharge Delfix sur ton bureau :

https://toolslib.net/downloads/viewdownload/2-delfix/

ou

https://www.commentcamarche.net/telecharger/securite/7111-delfix/


Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

Note :
Delfix ne désinstalle pas MBAM, à toi de voir si tu souhaites le conserver ou désinstaller.



3/



* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
greggig Messages postés 36 Statut Membre
 
J'ai le rapport Delfix https://www.cjoint.com/?DKbvPpvacZI

Mais se pourrait-il que Delfix ait effacé mon rapport Zhp.fix fait avant?
0
greggig Messages postés 36 Statut Membre
 
Mon antivirus n'a rien trouvé d'anormal.

Comme Delfix a effacé mon rapport ZHPfix, je peux reprendre l'importation si tu le juges utile.

Chose certaine, ça regarde bien.
0
Utilisateur anonyme
 
c'était juste pour virer le logiciel !

as tu autres soucis ?


0