Infection Proxy Loopback

Résolu
david97 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir a toutes et à tous !

Je me trouve infecté. Impossible de désactiver un proxy ( http=127.0.0.1:8080;https=127.0.0.1:8080 ) avec <-loopback> juste en dessous.

En espérant qu'une âme charitable et surtout compétente veuille bien m'aider, voici déjà les 3 rapports effectués avec FRST.

Merci d'avance

Voici les rapports :

https://pjjoint.malekal.com/files.php?id=20180420_v12k10s9d7c7 - Addition

https://pjjoint.malekal.com/files.php?id=FRST_20180421_z13l9h510w14 - FRST

https://pjjoint.malekal.com/files.php?id=20180421_d7d9z10d11n11 - Shortcut
A voir également:

2 réponses

bazfile Messages postés 58505 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 771
 
Bonjour,
1- Désinstalle Web Compagnon.

2- Procédure à faire dans l'ordre indiqué :

1- Ouvre FRST et ne le ferme pas durant la procédure, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

CreateRestorePoint:
CloseProcesses:
Task: {328CFB2E-588B-48A9-B73B-F0A14D8C0C27} - System32\Tasks\Optimize Thumbnail Cache Files => Wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\isuspm.ini" <==== ATTENTION
C:\ProgramData\InstallShield\Update\isuspm.ini
R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web
Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-02-19] ()
RemoveProxy:
EmptyTemp:
Reboot:

2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
3- Revient dans FRST qui est ouvert, clique sur Corriger.
Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
Puis une fois ton ordinateur redémarré :
4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
5- Réinitialise ton navigateur Google Chrome voir ICI.
6- Vérifie et dis-moi si ton problème est toujours présent.

0
david97
 
Bonjour bazfile

Voici le lien pour le fixlog

https://pjjoint.malekal.com/files.php?id=20180421_q14p11v11c9i11

Problème résolu, Merci !
0
bazfile Messages postés 58505 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   19 771
 
OK, bon week-end !
Pour info la restauration système n'est pas activé sur ton pc.
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Pour info, tu as choppé cela après avoir téléchargé KMSPico, à lire : https://www.malekal.com/kmspico-trojan/
0