Infection Proxy Loopback

Résolu
david97 -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonsoir a toutes et à tous !

Je me trouve infecté. Impossible de désactiver un proxy ( http=127.0.0.1:8080;https=127.0.0.1:8080 ) avec <-loopback> juste en dessous.

En espérant qu'une âme charitable et surtout compétente veuille bien m'aider, voici déjà les 3 rapports effectués avec FRST.

Merci d'avance

Voici les rapports :

https://pjjoint.malekal.com/files.php?id=20180420_v12k10s9d7c7 - Addition

https://pjjoint.malekal.com/files.php?id=FRST_20180421_z13l9h510w14 - FRST

https://pjjoint.malekal.com/files.php?id=20180421_d7d9z10d11n11 - Shortcut

2 réponses

  1. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266
     
    Bonjour,
    1- Désinstalle Web Compagnon.

    2- Procédure à faire dans l'ordre indiqué :

    1- Ouvre FRST et ne le ferme pas durant la procédure, appuie simultanément sur les touches CTRL et Y le bloc-note s'ouvre tu y copies/colles le script qui est dans l'encadré qui suit :

    CreateRestorePoint:
    CloseProcesses:
    Task: {328CFB2E-588B-48A9-B73B-F0A14D8C0C27} - System32\Tasks\Optimize Thumbnail Cache Files => Wscript.exe //nologo //E:jscript //B "C:\ProgramData\InstallShield\Update\isuspm.ini" <==== ATTENTION
    C:\ProgramData\InstallShield\Update\isuspm.ini
    R2 WCAssistantService; C:\Program Files (x86)\Lavasoft\Web
    Companion\Application\Lavasoft.WCAssistant.WinService.exe [25704 2018-02-19] ()
    RemoveProxy:
    EmptyTemp:
    Reboot:

    2- Dans le bloc-note clique sur Fichier puis sur Enregistrer ferme le bloc-note.
    3- Revient dans FRST qui est ouvert, clique sur Corriger.
    Laisse la correction se faire une fois qu'elle est terminée redémarre ton ordinateur.
    Puis une fois ton ordinateur redémarré :
    4- Tu auras un fichier Fixlog sur ton bureau envoie le via https://pjjoint.malekal.com/ puis met le lien généré par Pjoint dans ton prochain message.
    5- Réinitialise ton navigateur Google Chrome voir ICI.
    6- Vérifie et dis-moi si ton problème est toujours présent.

    0
    1. david97
       
      Bonjour bazfile

      Voici le lien pour le fixlog

      https://pjjoint.malekal.com/files.php?id=20180421_q14p11v11c9i11

      Problème résolu, Merci !
      0
    2. bazfile Messages postés 58489 Date d'inscription   Statut Modérateur Dernière intervention   20 266
       
      OK, bon week-end !
      Pour info la restauration système n'est pas activé sur ton pc.
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Pour info, tu as choppé cela après avoir téléchargé KMSPico, à lire : https://www.malekal.com/kmspico-trojan/
    0