Internet/ Virus ou Logiciel, Réseau, Windows Script Proxy ?
Résolu/Fermé
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
-
Modifié par Malekal_morte- le 22/05/2016 à 21:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 mai 2016 à 17:28
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 25 mai 2016 à 17:28
A voir également:
- Internet/ Virus ou Logiciel, Réseau, Windows Script Proxy ?
- Logiciel montage vidéo gratuit windows 10 - Guide
- Money logiciel - Télécharger - Comptabilité & Facturation
- Desinstaller logiciel windows - Guide
- Logiciel optimisation pc windows 10 gratuit - Accueil - Utilitaires
- Clé windows 10 gratuit - Guide
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 22/05/2016 à 21:09
Modifié par Malekal_morte- le 22/05/2016 à 21:09
Salut,
oui, c'est cette infection : https://forum.malekal.com/viewtopic.php?t=55143&start=
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Veuillez appuyer sur une touche pour continuer la désinfection...
oui, c'est cette infection : https://forum.malekal.com/viewtopic.php?t=55143&start=
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Veuillez appuyer sur une touche pour continuer la désinfection...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
22 mai 2016 à 22:09
22 mai 2016 à 22:09
Deux antivirus installés...
AV: Microsoft Security Essentials (Disabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95}
AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
Tu devrais désinstalelr DriverMaxAgent - pas vraiment utile ce genre de programmes
Le 19/05 tu as choppé un Trojan RAT
Touche Windows + R
tape rstrui.exe
ça marche, tu as des points de restauration ou erreur ?
~~
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
AV: Microsoft Security Essentials (Disabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95}
AV: Kaspersky Internet Security (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98}
Tu devrais désinstalelr DriverMaxAgent - pas vraiment utile ce genre de programmes
Le 19/05 tu as choppé un Trojan RAT
Touche Windows + R
tape rstrui.exe
ça marche, tu as des points de restauration ou erreur ?
~~
Pour te protéger des infections amovibles type Wscript (Windows Script Host)
Télécharger et installer Marmiton
(le mot de passe est malekal)
Clic sur Désactiver au niveau de Windows Script Host.
Marmiton va bloquer les scripts malicieux (VBS, VBE, JavaScript etc).
~~
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fixnote explicative avec des captures d'écran].
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
ShortcutWithArgument: C:\Users\Ishaq\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> hxxp://www.hohosearch.com/?ts=AHEqAXEtAXApBU..&v=20160504&uid=AB90D7060E128F6FD5E7E4C4FBA31E7C&ptid=isr&mode=scrp
HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 0 <======= ATTENTION (Restriction - ProxySettings)
HKLM\...\Winlogon: [Userinit] C:\Windows\system32\userinit.exe,C:\Users\Ishaq\AppData\Local\Temp\MSDCSC\msdcsc.exe
2016-05-06 02:52 - 2016-05-06 02:55 - 00000000 ____D C:\Users\Ishaq\AppData\Local\3810282D-6C19-47B0-8283-5C6C29A7E108
2016-05-06 02:52 - 2016-05-06 02:52 - 00008952 _____ C:\Windows\System32\Tasks\Mputyqasied Host
2016-05-06 02:52 - 2016-05-06 02:52 - 00000000 ____D C:\Users\Public\Documents\dmp
2016-05-06 02:52 - 2016-05-06 02:52 - 00000000 ____D C:\extensions
2016-05-06 02:30 - 2016-05-06 02:30 - 00003298 _____ C:\ProgramData\fixer.bat
2016-05-05 22:58 - 2016-05-05 23:07 - 00000000 ____D C:\ProgramData\ProductData
2015-12-20 22:51 - 2015-12-20 22:51 - 0000006 ____S () C:\ProgramData\384975dbaa0e8c402df1e260b29806c65d5027ad
2016-03-21 03:38 - 2016-03-21 03:38 - 0000006 ____S () C:\ProgramData\c3401d3e7f0292eaed016d1b1cac39915ee5e605
2016-05-19 00:42 - 2016-05-19 00:42 - 00000000 ____D C:\Users\Ishaq\AppData\Roaming\dclogs
Hosts:
RemoveProxy:
Reboot:
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
22 mai 2016 à 23:34
22 mai 2016 à 23:34
Effectivement ça a résolu mon problème,
Quoi que j'ai pas eu le choix pour redémarrer :p
Merci beaucoup en tout cas !
Résolu.
Quoi que j'ai pas eu le choix pour redémarrer :p
Merci beaucoup en tout cas !
Résolu.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 09:03
23 mai 2016 à 09:03
Tu devrais quand même attendre de voir si ça ne revient pas "tout seul".
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 15:33
23 mai 2016 à 15:33
Pour le moment c'est pas revenu
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
Modifié par zakblack le 23/05/2016 à 17:06
Modifié par zakblack le 23/05/2016 à 17:06
Re, C'EST REVENU !!!
Le script c'est relancé tout seul le lendemain !!! cmd
NON Résolu
Le script c'est relancé tout seul le lendemain !!! cmd
NON Résolu
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 17:04
23 mai 2016 à 17:04
C'est revenu tout seul....Non réglé
HELP PLEASE
HELP PLEASE
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
23 mai 2016 à 17:30
23 mai 2016 à 17:30
Tu as fait quoi sur l'ordinateur ?
A la base tu avais lancé un crack ? tu l'as encore ?
Tu as mis Marmiton ?
A la base tu avais lancé un crack ? tu l'as encore ?
Tu as mis Marmiton ?
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
Modifié par zakblack le 23/05/2016 à 17:51
Modifié par zakblack le 23/05/2016 à 17:51
Voici les rapports :
https://pjjoint.malekal.com/files.php?id=20160523_o15f10b7i10v12
https://pjjoint.malekal.com/files.php?id=FRST_20160523_l14j6l15e9y8
https://pjjoint.malekal.com/files.php?id=20160523_e9w15u8l13k10
( J'ai désactivé temporairement Kaspersky je l'utilise pas pour le moment )
https://pjjoint.malekal.com/files.php?id=20160523_o15f10b7i10v12
https://pjjoint.malekal.com/files.php?id=FRST_20160523_l14j6l15e9y8
https://pjjoint.malekal.com/files.php?id=20160523_e9w15u8l13k10
( J'ai désactivé temporairement Kaspersky je l'utilise pas pour le moment )
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 17:53
23 mai 2016 à 17:53
J'ai posé 3 questions et j'ai droit à des rapports FRST.
Tu as aussi toujours deux antivirus installés, ça doit ramer sec...
Tu as aussi toujours deux antivirus installés, ça doit ramer sec...
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 17:57
23 mai 2016 à 17:57
Marmiton est actif depuis 2 jours
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
23 mai 2016 à 18:03
23 mai 2016 à 18:03
C'est bizarre j'ai beau répondre ça s'envoi pas
Bref
Encore une fois
Je n'ai effectuer aucun crack ni lancé de soft je lance pas n'importe quoi sans connaitre la source, après avoir redémarrer l'ordi quelque après pendant que je regarder ma série avec (Media Player Classic ) La fenetre c'est lancé tout seul qui ma remis le script...
J'ai beau cherché ça doit être une tache qui ce lance après un certain temps .vbs .bot
Bref
Encore une fois
Je n'ai effectuer aucun crack ni lancé de soft je lance pas n'importe quoi sans connaitre la source, après avoir redémarrer l'ordi quelque après pendant que je regarder ma série avec (Media Player Classic ) La fenetre c'est lancé tout seul qui ma remis le script...
J'ai beau cherché ça doit être une tache qui ce lance après un certain temps .vbs .bot
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
24 mai 2016 à 19:08
24 mai 2016 à 19:08
EDIT : J'ai oublier de mentionner que j'ai utilisé, DNS JUMPER au par avant...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
24 mai 2016 à 19:20
24 mai 2016 à 19:20
Rapport de MINITOOLBOX si ça aide....
https://pjjoint.malekal.com/files.php?id=20160524_u14l6i12n13f5
https://pjjoint.malekal.com/files.php?id=20160524_u14l6i12n13f5
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
24 mai 2016 à 21:26
24 mai 2016 à 21:26
Test sur une autre session, voir si ça remet dessus.
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
24 mai 2016 à 22:01
24 mai 2016 à 22:01
Pour le moment Malwarebytes ma réglé le problème (sans redémarrage) c'était effectivement une clé de registre, j'attend d'ici demain pour voir comment ça donne
Merci
Merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
Modifié par Malekal_morte- le 24/05/2016 à 22:33
Modifié par Malekal_morte- le 24/05/2016 à 22:33
Pour retirer le Proxy ?
Parce que le Fix FRST règle le souci...
Le problème c'est que ça revient...
Je me demande si c'est pas Windows "tout court" qui remet ça..
Parce que le Fix FRST règle le souci...
Le problème c'est que ça revient...
Je me demande si c'est pas Windows "tout court" qui remet ça..
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
24 mai 2016 à 23:55
24 mai 2016 à 23:55
C'est a dire dans quel sens ? ça voudrais dire que mon Windows est infecté comment j'en doute pour le moment c'est pas revenu après redémarrage j'attend d'ici demain
zakblack
Messages postés
51
Date d'inscription
jeudi 26 juillet 2012
Statut
Membre
Dernière intervention
7 mai 2018
Modifié par zakblack le 25/05/2016 à 17:25
Modifié par zakblack le 25/05/2016 à 17:25
Cette fois ci c'est parti pour de bon ce n'est pas revenu, je remet en résolu.
Merci du support
Merci du support
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
25 mai 2016 à 17:28
25 mai 2016 à 17:28
ok =)
22 mai 2016 à 21:56
https://pjjoint.malekal.com/files.php?id=FRST_20160522_g13i5y14t12l8
https://pjjoint.malekal.com/files.php?id=20160522_l6o6b9l5f5
https://pjjoint.malekal.com/files.php?id=20160522_o12g15g10x11b11
22 mai 2016 à 22:06