Proxy Loopback

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Olivier45fra
Messages : 2
Inscription : 12 juil. 2018 22:51

Proxy Loopback

Message par Olivier45fra » 12 juil. 2018 23:01

Bonjour,

Mon pc sous Windows 10 est infecté. Ma connexion est perturbée. Je dois me reconnecter au wifi toutes les 5 minutes. Dans les paramètres proxy la case "Utiliser un serveur proxy" se réactive toute seule avec l'adresse http=127.0.0.1:8080 et l'entrée suivante : <-loopback>. j'ai fais un FRST dont voici le rapport

FRST :[download=light-blue] https://pjjoint.malekal.com/files.php?i ... b10e10g7y6[/download]
Addition : [download=light-blue]https://pjjoint.malekal.com/files.php?i ... c6b7w11y14[/download]
Shortcut :[download=light-blue]https://pjjoint.malekal.com/files.php?i ... v15j6j8d13 [/download]

Merci !




Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 92734
Inscription : 10 sept. 2005 13:57
Contact :

Re: Proxy Loopback

Message par Malekal_morte » 13 juil. 2018 00:39

Bonjour,Bonsoir

Tu as utilisé une version vérolée de KMSPico, à lire pour ne pas te faire avoir : KMSpico et les malwares.


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
Task: {9A48A072-665F-48E7-9754-1B14F1176ABD} - System32\Tasks\InstallShield® Update Service Scheduler => C:\Program Files (x86)\Common Files\InstallShield\Update\ISUSPM.exe [2017-10-07] (InstallShield®)
Task: {DD14E349-E830-4E7A-BA64-E264A5A62414} - \Optimize Thumbnail Cache Files -> Pas de fichier <==== ATTENTION
 C:\Program Files (x86)\Common Files\InstallShield\Update
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)




Termine par un nettoyage Malwarebytes Anti-Malware (MBAM) version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

Olivier45fra
Messages : 2
Inscription : 12 juil. 2018 22:51

Re: Proxy Loopback

Message par Olivier45fra » 13 juil. 2018 22:44

Ca a l'air d'avoir fonctionné. Merci. Je fais quand même le nettoyage.
Voici le rapport : PDT_008


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 20.06.2018
Exécuté par tiphaine (13-07-2018 21:59:35) Run:2
Exécuté depuis C:\Users\tipha\OneDrive\bureau
Profils chargés: tiphaine (Profils disponibles: tiphaine)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Task: {9A48A072-665F-48E7-9754-1B14F1176ABD} - System32\Tasks\InstallShield� Update Service Scheduler => C:\Program Files (x86)\Common Files\InstallShield\Update\ISUSPM.exe [2017-10-07] (InstallShield�)
Task: {DD14E349-E830-4E7A-BA64-E264A5A62414} - \Optimize Thumbnail Cache Files -> Pas de fichier <==== ATTENTION
C:\Program Files (x86)\Common Files\InstallShield\Update
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9A48A072-665F-48E7-9754-1B14F1176ABD}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A48A072-665F-48E7-9754-1B14F1176ABD}" => supprimé(es) avec succès
"C:\Windows\System32\Tasks\InstallShield� Update Service Scheduler" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\InstallShield� Update Service Scheduler => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{DD14E349-E830-4E7A-BA64-E264A5A62414} => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Thumbnail Cache Files => non trouvé(e)
"C:\Program Files (x86)\Common Files\InstallShield\Update" => non trouvé(e)
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4256560350-1126182458-210959928-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-21-4256560350-1126182458-210959928-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4256560350-1126182458-210959928-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7888896 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 10526576 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 956 B
Edge => 0 B
Chrome => 154400 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
tipha => 28745 B

RecycleBin => 0 B
EmptyTemp: => 17.7 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 22:01:52 ====

Avatar de l’utilisateur
Malekal_morte
Site Admin
Site Admin
Messages : 92734
Inscription : 10 sept. 2005 13:57
Contact :

Re: Proxy Loopback

Message par Malekal_morte » 13 juil. 2018 23:04

ok mais fais le nettoyage Malwarebytes pur tout nettoyer =)
seconde partie.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »