Infecté par n10.adshostnet une restauration usine...

Résolu/Fermé
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015 - 8 janv. 2015 à 13:47
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015 - 9 janv. 2015 à 15:06
possesseur d'un asus X75v mon PC est infecté par n10.adshostnet; une restauration usine me permettrait elle de me débarasser de ce virus.
Si oui qu'elle est la meilleure méthode à suivre
D'avance merci pour votre aide

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
8 janv. 2015 à 13:47
Salut,



Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015
9 janv. 2015 à 12:15
Salut Malekal
désolé pour ma lenteur, je suppose que c'est ici que je dois communiquer les liens :
https://pjjoint.malekal.com/files.php?id=20150109_y10t12x15i5y6
https://pjjoint.malekal.com/files.php?id=20150109_u5z5c5h12y13
https://pjjoint.malekal.com/files.php?id=20150109_q7k7w7e117
Dans l'attente de vous lire,
Cordiales salutations
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 janv. 2015 à 12:22
Note cette procédure de suppression des proxys : https://forum.malekal.com/viewtopic.php?t=47404&start=


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [S-1-5-21-1777163804-520591976-2025955849-1002] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1777163804-520591976-2025955849-1002] => http=127.0.0.1:31627 [Attention - Possible Proxy Malicieux]
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms} [Pays US - 69.28.57.26]
CHR Extension: (Smart Display) - C:\Users\henri\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2014-11-30]
CHR Extension: (pilnojpmdoofaelbinaeodfpjheijkbh) - C:\Users\henri\AppData\Local\Googl
R2 AppMySQLProgram; C:\WINDOWS\SysWOW64\AppMySQLProgram\AppMySQLProgram.exe [68096 2014-11-26] () [File not signed]
R2 DOSInteractiveWin32; C:\Windows\SysWOW64\DOSInteractiveWin32\DOSInteractiveWin32.exe [68096 2014-11-26] () [File not signed]
R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [714208 2014-11-28] (Cherished Technololgy LIMITED)
R2 MotionRubyStart.exe; C:\Users\henri\AppData\Local\MotionRubyStart\MotionRubyStart.exe [208384 2014-11-26] () [File not signed]
R2 PerlSnapshotSoftware; C:\Windows\SysWOW64\PerlSnapshotSoftware\PerlSnapshotSoftware.exe [68096 2014-11-26] () [File not signed]
2015-01-04 09:17 - 2014-11-28 01:02 - 00000000 ____D () C:\ProgramData\IePluginServices
2015-01-04 09:16 - 2014-12-01 11:37 - 00000000 ____D () C:\WINDOWS\SysWOW64\AppMySQLProgram
2015-01-04 09:16 - 2014-11-28 00:57 - 00000000 ____D () C:\WINDOWS\SysWOW64\PerlSnapshotSoftware
2015-01-04 09:16 - 2014-11-28 00:57 - 00000000 ____D () C:\WINDOWS\SysWOW64\DOSInteractiveWin32
2015-01-04 09:15 - 2014-12-01 11:37 - 00000000 ____D () C:\Users\henri\AppData\Local\MotionRubyStart
2015-01-04 09:15 - 2014-11-28 00:57 - 00000000 ____D () C:\Users\henri\AppData\Local\FormatFunctionShareware

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


Si le surf ne fonctionne pas, supprime les proxys.
0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015
9 janv. 2015 à 13:29
merci pour ta réponse (rapide)
tu m'écris si le surf ne marche pas...
Désolé, mais j'avais prévenu, que dois je comprendre par là?
Et c'est là que je dois faire la suppression des proxy?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 janv. 2015 à 13:40
Je ne comprends pas ta demande.
Il se peut que la correction fasse que tu aies des erreurs proxys après le redémarrage.
Si c'est le cas, il faudra suivre la procédure pour supprimer les proxys d'où le fait qu'il faille la noter avant.
0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 janv. 2015 à 14:09
J'ai bien inscrit http//forum.Malakoff.com/supprimer-proxy-sur-les-navigateurs-web-t47404.HTML
Mais la réponse est impossible de se connecter au serveur proxy
0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015 > enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015
9 janv. 2015 à 14:17
Précision je communique depuis ma tablette
A te lire
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 janv. 2015 à 14:30
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.
0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
9 janv. 2015 à 14:49
ouai!!! youpi ca marche
un grand merci Malekal et bon après midi en espérant que tu n'es pas à Paris
car avec tous ce qu'il se passe...
En pensée avec tous ceux qui sont en peine ou en difficulté
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 644
9 janv. 2015 à 14:51
oui pensée à eux :)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.
(sauf si tu es sur un netbook)

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


0
enritournel Messages postés 7 Date d'inscription jeudi 8 janvier 2015 Statut Membre Dernière intervention 9 janvier 2015
9 janv. 2015 à 15:06
Merci encore pour tous tes conseils
0