Virus Proxy http=127.0.0.1:6061

basi -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai déjà la semaine dernière sur ce sujet que je pensais résolu, mais malheureusement, je constate qu'il reste encore quelques petites choses à régler.

J'ai donc un virus qui me modifie mes paramètres de proxy à chaque redémarrage de mon ordinateur et je pensais m'en être débarrassé mais il est de retour ! (promis je n'ai rien téléchargé de suspect entre temps)

La différence avec la dernière fois c'est que je suis capable de modifier les paramètres de proxy et accéder à internet, mais je dois le faire à chaque redémarrage de l'ordinateur car le virus les reconfigure.

Voici mes 3 fichiers FRST :

FRST.txt
https://pjjoint.malekal.com/files.php?id=FRST_20190428_x12r7q15o11d7

Addition.txt
https://pjjoint.malekal.com/files.php?id=20190428_k8s5n13w14j6

Shortcut.txt
https://pjjoint.malekal.com/files.php?id=20190428_t10s97u1115

Je vous remercie par avance pour l'aide que vous pourriez m'apporter !

5 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start
    CloseProcesses:
    CreateRestorePoint:
    2019-04-07 16:07 - 2019-04-28 21:03 - 000002930 _____ C:\WINDOWS\System32\Tasks\Re-attempt Adobe® Flash Player Install
    2019-04-07 16:07 - 2019-04-28 21:03 - 000002536 _____ C:\WINDOWS\System32\Tasks\Inno Setup® Software Update Scheduler
    2019-04-07 16:07 - 2019-04-07 16:25 - 000000000 ____D C:\Program Files\KMSpico
    2019-04-07 16:07 - 2019-04-07 16:07 - 000003584 _____ C:\WINDOWS\SECOH-QAD.dll
    Program Files (x86)\Common Files\Inno Setup
    C:\ProgramData\Adobe Flash Player
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    2°)
    Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

    2
    1. basi
       
      Bonjour,

      Voici le fixlog : https://pjjoint.malekal.com/files.php?id=20190429_h14f8y7x8u13

      Merci !
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > basi
       
      C'est mieux ?
      0
    3. basi
       
      Le proxy est malheureusement toujours actif...
      https://pjjoint.malekal.com/files.php?id=20190429_o8i7n8f14u10
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712 > basi
       
      Malwarebytes ne trouve rien ?
      0
    5. basi > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
       
      Non... Je viens de le refaire tourner à l'instant mais il ne détecte rien d'anormal.
      C'est assez embêtant. Ce virus est très têtu !
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Je pense que c'est lui :
    C:\Program Files (x86)\Common Files\Inno Setup\Updater\InnoUPD.exe

    Tu peux envoyer ce fichier sur MediaFire et donner le lien ici pour voir.

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start
    CloseProcesses:
    CreateRestorePoint:
    Task: {6E0DF1A4-D106-4C4E-98C1-DAB27B60D8F9} - \Inno Setup® Software Update Scheduler -> Pas de fichier <==== ATTENTION
    2016-05-08 18:17 - 2016-05-08 18:17 - 000000000 _____ () C:\Users\Sébastien\AppData\Local\{E2F71E9A-5D9A-49BD-BF16-D123E0C10EA7}
    Task: {CC21E712-2FAB-433F-B22E-8C499EA4CD6F} - \Re-attempt Adobe® Flash Player Install -> Pas de fichier <==== ATTENTION
    C:\Program Files (x86)\Common Files\Inno Setup
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
    Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
    Le bloc-note va s'ouvrir, copie/colle ceci.

    Start
    CloseProcesses:
    CreateRestorePoint:
    EmptyTemp:
    RemoveProxy:
    Reboot:
    End


    Enregistre le contenu par le menu fichier puis enregistrer.

    Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire et automatique.
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.
    0
  4. basi
     
    Bonjour,

    Je viens de procéder à ces étapes mais le proxy est toujours activé de la même façon...

    Merci de votre réponse et votre aide.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Donne le rapport de correction comme demandé.
      0
      1. basi > Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention  
         
        Je vous le mets ci-joint :
        https://pjjoint.malekal.com/files.php?id=20190428_m14r6i9v9u14
        0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok refais un scan FRST et laisse l'analyse aller au bout, car dans ton premier message, le fichier FRST.txt est tronqué.
    Redonne les liens ensuite.
    0
    1. basi
       
      Effectivement ! Voici les fichiers non tronqués
      https://pjjoint.malekal.com/files.php?id=FRST_20190428_w6r6m10p8j12
      https://pjjoint.malekal.com/files.php?id=20190428_j14e13b11j13e14
      https://pjjoint.malekal.com/files.php?id=20190428_j14e9q5y8l11

      Merci énormément !!!
      0