Problèmes avec edeals et n10.adshostnet

Résolu/Fermé
elios - 2 mars 2015 à 11:16
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 2 mars 2015 à 21:51
Bonjour, voilà les rapports su scan
http://pjjoint.malekal.com/files.php?id=FRST_20150302_f10r129b14k12

http://pjjoint.malekal.com/files.php?id=20150302_n15d5i11b11i13

http://pjjoint.malekal.com/files.php?id=20150302_d8o8s14p7o8

Merci pour l'aide.

5 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 mars 2015 à 11:27
Salut,

Je regarde les rapports =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 mars 2015 à 11:31
L'adware ne semble plus actif.



Supprime les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:49163;https=127.0.0.1:49163 [Attention - Possible Proxy Malicieux]
ProxyEnable: [S-1-5-21-3091073187-4152429281-2646848933-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-3091073187-4152429281-2646848933-1000] => http=127.0.0.1:36322 [Attention - Possible Proxy Malicieux]
2015-03-02 09:42 - 2014-11-26 11:57 - 00001348 _____ () C:\Windows\Tasks\YLSIW.job
2015-03-02 10:56 - 2014-11-26 11:56 - 00001346 _____ () C:\Windows\Tasks\JJOZ.job
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Gauthier\AppData\Roaming\YLSIW
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Gauthier\AppData\Roaming\JJOZ
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.

Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST qui doit se trouver sur le bureau et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0
Voici le rapport après corrections. Merci, c'est super !

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-02-2015
Ran by Gauthier at 2015-03-02 14:38:59 Run:1
Running from C:\Users\Gauthier\Desktop
Loaded Profiles: Gauthier (Available profiles: Gauthier)
Boot Mode: Normal
==============================================

Content of fixlist:

ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.

ProxyServer: [.DEFAULT] => http=127.0.0.1:49163;https=127.0.0.1:49163 [Attention - Possible Proxy Malicieux]

ProxyEnable: [S-1-5-21-3091073187-4152429281-2646848933-1000] => Internet Explorer proxy is enabled.

ProxyServer: [S-1-5-21-3091073187-4152429281-2646848933-1000] => http=127.0.0.1:36322 [Attention - Possible Proxy Malicieux]

2015-03-02 09:42 - 2014-11-26 11:57 - 00001348 _____ () C:\Windows\Tasks\YLSIW.job

2015-03-02 10:56 - 2014-11-26 11:56 - 00001346 _____ () C:\Windows\Tasks\JJOZ.job

2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Gauthier\AppData\Roaming\YLSIW

2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Gauthier\AppData\Roaming\JJOZ


HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
HKU\S-1-5-21-3091073187-4152429281-2646848933-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-3091073187-4152429281-2646848933-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
C:\Windows\Tasks\YLSIW.job => Moved successfully.
C:\Windows\Tasks\JJOZ.job => Moved successfully.
C:\Users\Gauthier\AppData\Roaming\YLSIW => Moved successfully.
C:\Users\Gauthier\AppData\Roaming\JJOZ => Moved successfully.

End of Fixlog 14:38:59

0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 mars 2015 à 15:27
Fais la suite et vois ce que cela donne.
0
C'est ce que j'avais fait. Merci.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
2 mars 2015 à 21:51
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0