Proxy, je n'arrive pas a le désinstaller.

Fermé
Meven - 17 juin 2016 à 21:04
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 20 juin 2016 à 11:00
Bonjour,
J'a installé "deleteproxy" et je me suis fait hack par la suite sur un jeu vidéo (grand fantasia) j'ai ensuite essayé de supprimer celui-ci sauf que quand je vais dans la flèche pointer vers le haut, en bas a droite pour afficher les icônes, et quand je fais personnaliser je le vois toujours, pourtant je le trouve plus dans mon pc. Merci de bien vouloir m'iader, j'ai aucun problème internet, ma connexion marche très bien, mais je voudrais l'enlever car j'ai peur de me refaire hacker. J'ai regardé mais je n'ai pas trouvé de solutions. J'ai lancé ZHPFix comme indiqué dans ce que j'ai trouvé sur le forum. Si sa peut vous être utile, le document texte que sa m'a fait quand j'ai lancé le truc :
Rapport de ZHPFix 2015.10.19.9 par Nicolas Coolman, Update du 19/10/2015
Fichier d'export Registre :
Run by Meven at 17/06/2016 20:57:32
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 05s)

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value


========== Récapitulatif ==========
6 : Valeurs du Registre


End of clean in 00mn 05s

========== Chemin de fichier rapport ==========
C:\Users\Meven\AppData\Roaming\ZHP\ZHPFix[R1].txt - 17/06/2016 20:57:38 [657]

Merci de bien vouloir m'aider.


A voir également:

6 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 17/06/2016 à 21:49
Bonsoir,
Tu peux lire : comment désactiver le proxy
------
[*] Télécharge :Farbar Recovery Scan Tool (FRST) à partir
ce lien : https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/
[*] Enregistre le sur votre bureau ( Vous devez exécuter la version compatible avec votre système 32 bits ou 64 bits)
==> Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?
[*] Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*] Sur le menu principal, vérifie que la case "Addition.txt" soit cochée puis clique sur "Analyser" et patiente le temps de l'analyse




[*] Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
[*] Héberge les rapports FRST.txt et Addition.txt présent sur ton bureau sur : malekal.com
[*] Fais copier/coller les liens fournis dans ta prochaine réponse.

@+

 ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
J'ai déjà lu "comment désactiver un proxy" mais mob but n'est pas de le désacttiver mais de le supprimé, je l'ai installé sur mon PC et avec celui ci qelqu'un a réussi a me hack sur un jeu. Je vous donne le lien d'un hébergeur d'image ou vous trouverez le screen de la ou "DeleteProxy" et pourriez peut etre m'aider plus facilement : http://hpics.li/f2950d1
Et j'ai fait tout se que vous m'avez dit au dessus, voici :
FRST : http://pjjoint.malekal.com/files.php?read=FRST_20160618_o6x511n15k12
Addition : http://pjjoint.malekal.com/files.php?read=20160618_i11o7s6f5i7
merci de m'aider.
Meven.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juin 2016 à 13:37
Salut,
D'accord...
---
1/
Correction à effectuer avec FRST :
Avertissement :Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager

[*] A partir ce lien : https://up2sha.re/libraries/force-download.php?d=RxENyeK8TnvQ
[*] Téléchargez puis enregistrez ce fichier sous le nom Fixlist.txt sur le bureau de ton PC
[*] Sur votre bureau vous avez le fichier texte (fixlist.txt & FRST.exe)
[*] Lancez FRST, "exécuter en tant qu'administrateur" sous Windows Vista, Windows Seven et Windows 8/8.1
[*] Cliquez sur "Corriger"
[*] Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
[*] Redémarre l’ordinateur.

2/
[*]Télécharge Seaf à partir l’un des deux liens suivants: https://www.sosvirus.net/wp-content/uploads/2014/04/seaf.jpg
http://christians-steffen.fr/telecharger/telecharger-seaf/
sur ton bureau
[*]Lance SEAF, exécuter en tant qu'administrateur sous Windows : 7/8/10 et Vista
[*]Coche la case "Informations supplémentaires (...)"
[*]Sélectionne "Chercher également dans le registre"
[*]Sélectionne MD5

dans la zone recherche rentre : Delete Proxy

[*] Une fois le scan terminé rends-toi sur le bureau, un rapport va s'ouvrir, copie/colle son contenu dans ta réponse

@+
0
http://pjjoint.malekal.com/files.php?read=20160618_q12h11i14x6x10

Voilà ce que sa m'a dit, merci de m'aider. Je tiens a signaler que "Delete Proxy" est un virus, dont je n'arrive pas a me débarasser encore merci de ton aide
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
18 juin 2016 à 21:54
Bonsoir,
Il manque le rapport Fixlog de la première procédure.
Poste le stp...
@+
0
Meven > Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021
19 juin 2016 à 12:56
le voici
http://pjjoint.malekal.com/files.php?read=20160619_y12s5v6f10x6
Merci,
a+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 juin 2016 à 13:52
Bonjour,
On continue alors :
1/
  • Télécharge MBAM et installe le selon l'emplacement par défaut

https://www.malwarebytes.com/mwb-download/
  • Mets le à jour puis lance un examen “Menaces”.
  • coche "Recherche de rootkits" (Paramètres -> Détection et protection)
  • A la fin du scan, clic sur "Mettre tous en quarantaine" en bas à gauche.
  • Redémarre l'ordinateur si besoin.
  • Après redémarrage, relance Malwarebytes.
  • Vas chercher le rapport dans l'onglet “Historique”.
  • Clic à gauche sur l’onglet Journaux de l’application.
  • Double-clic sur le journal d’examen pour l’afficher.
  • En bas à gauche choisis “Copier dans le presse papier”
  • colle le rapport le contenu du journal ici


2/
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
  • Lannt)
  • Téléchargement des signatures


Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
  • Le scan débute dés la fin du téléchargement
  • Générer le rapport
  • Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlicer le fichier
  • Accepter les conditions
  • Autoriser le programme à accéder à Internet
  • Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièremeneScanner\log.txt


Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

@+
0
Malwarebytes Anti-Malware
www.malwarebytes.org


Protection, 19/06/2016 13:54, SYSTEM, MEVEN-PC, Protection, Malware Protection, Starting,
Protection, 19/06/2016 13:54, SYSTEM, MEVEN-PC, Protection, Malware Protection, Started,
Protection, 19/06/2016 13:54, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 19/06/2016 13:54, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Started,
Update, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Manual, Remediation Database, 2016.2.12.1, 2016.6.16.1,
Update, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Manual, Rootkit Database, 2016.2.8.1, 2016.5.27.1,
Update, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Manual, IP Database, 2016.2.8.1, 2016.6.17.1,
Update, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Manual, Domain Database, 2016.2.16.8, 2016.6.18.1,
Update, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Manual, Malware Database, 2016.2.16.6, 2016.6.19.2,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Refresh, Starting,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Stopping,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Stopped,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Refresh, Success,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 19/06/2016 13:55, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Started,
Scan, 19/06/2016 13:56, SYSTEM, MEVEN-PC, Manual, Départ : 19/06/2016 13:55, Durée : 0 min 14 s, Analyse des menaces, Annulé, 0 détections de programmes malveillants, 0 détections de programmes non malveillants,
Scan, 19/06/2016 14:17, SYSTEM, MEVEN-PC, Manual, Départ : 19/06/2016 13:56, Durée : 20 min 2 s, Analyse des menaces, Terminé, 2 détections de programmes malveillants, 0 détections de programmes non malveillants,
Protection, 19/06/2016 14:19, SYSTEM, MEVEN-PC, Protection, Malware Protection, Starting,
Protection, 19/06/2016 14:19, SYSTEM, MEVEN-PC, Protection, Malware Protection, Started,
Protection, 19/06/2016 14:19, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Starting,
Protection, 19/06/2016 14:19, SYSTEM, MEVEN-PC, Protection, Malicious Website Protection, Started,

(end)
0
http://pjjoint.malekal.com/files.php?read=20160619_p11x12p1412j15
Le rapport de scan de ESET
0
par contre pas comprit cette partie :
Autoriser le programme à accéder à Internet
Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièremeneScanner\log.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
19 juin 2016 à 21:50
Bonsoir,
Tu as posté le rapport de protection.
Il manque le rapport d'analyse de Malwarebytes, pour le retrouver :
[*] Relance Malwarebytes
[*] clique en haut sur Historique puis à gauche sur Jouraux de l'application
[*] Clique sur Journal d’analyse (Scan log) ayant la date la plus récente
[*] Clique ensuite sur Afficher
[*] Clique après sur Exporter choisis Fichier texte (.txt)donne un nom à ce fichier clique pour terminer sur Enregistrer
[*]Héberge le rapport mbam.txt sur Ci-joint puis donne le lien obtenu.

Bonne soirée ;)
0
http://www.cjoint.com/doc/16_06/FFtt2i7mtdG_Malwarebytes.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2016 à 00:17
  • Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau

à partir: ce lien
  • Cliquer sur le Bouton Bleu + Nicolas Coolman :


- Pour XP lance ZHPDiag par double clic sur son icône présente sur le bureau
- Pour Vista Windows 7 et Windows 8 clic droit sur le fichier téléchargé et choisis Exécuter en tant qu'administrateur
  • Une fois le téléchargement achevé
  • Clique droit sur l'icone marron clair
  • Clique sur scanner

  • Un rapport s'affiche sur le bureau héberge sur: pjjoint.malekal.com ou sur : sosUpload

-----------
A demain et bonne nuit ;)
0
http://pjjoint.malekal.com/files.php?read=20160620_l5b9g7t6h6
voilà, merci de ton aide.
Bonne journée.
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
20 juin 2016 à 11:00
Bonjour,
Rien d'anormal dans le rapport ZHPDiag..
----
1/
/!\ Avertissement /!\,
ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


Ce script va cibler certains éléments à supprimer :
[*]Télécharge ZHPFix, exécuter en tant qu'administrateur sous
Windows : 7/8 et Vista
[*] Clique sur ce lien: https://pjjoint.malekal.com/files.php?id=20160620_y9i14q5e7q8
[*] Sur la page qui s'ouvre clique droit et Tout sélectionner
[*] Fais un autre clic droit et choisis Copier
[*]Lance ZHPFix depuis le bureau

[*]Clique sur Importer
[*]Les lignes précedemment copiées doivent être collées dans le cadre
[*]Clique ensuite sur GO

[*]Confirmes les nettoyages des données en cliquant sur Oui
[*] Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
[*] Héberge le rapport ZHPFixReport sur SosUpload ou cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse.

2/
Après redémarrage de ton PC, relance ESET puis poste le rapport st

3/
Relance aussi mbam en postant le rapport d'analyse.

@+
0