problème de proxy

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

JONATHANMbt

problème de proxy

par JONATHANMbt »

Bonjour,bonjour

Mon proxy se réactive tout seul, voici les fichier frst :

https://pjjoint.malekal.com/files.php?i ... 4p15b9r8t6 (FRST)
https://pjjoint.malekal.com/files.php?i ... 13e7m9u8f7 (addition.txt)
https://pjjoint.malekal.com/files.php?i ... 3u8p6x6z13 (shorcut.txt)

Si quelqu'un pouvait m'aider, ça serait sympa ! :wow:

merci d'avance ;)
Malekal_morte
Messages : 114135
Inscription : 10 sept. 2005 13:57

Re: problème de proxy

par Malekal_morte »

Salut,

Tu as installé une version vérolée de KMSPico, lire ce sujet pour ne plus te faire avoir : KMSPico et les malwares.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :
CCleaner
Driver Booster
IObit Uninstaller
Java
WeatherBuddy
PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : [https://www.malekal.com/supprimer-cclea ... e-windows/

~~

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.


Code : Tout sélectionner

CreateRestorePoint:
CloseProcesses:
Task: {B44F04F0-BC20-48FD-9FCA-C276301616B3} - System32\Tasks\SoftUpgrade => C:\Users\Jonathan\AppData\Local\SoftUpgrade\softup.exe [2018-02-14] () <==== ATTENTION
HKU\S-1-5-21-97205187-187100968-152196128-1001\...\Run: [WeatherBuddy] => C:\Users\Jonathan\AppData\Local\WeatherBuddy\WeatherBuddy.exe [4027904 2018-01-31] (ELLS LLC)
 C:\Users\Jonathan\AppData\Local\WeatherBuddy
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Program Files\Common Files\Wondershare
2018-02-14 18:59 - 2018-02-14 18:59 - 000000000 ____D C:\Users\Jonathan\AppData\Local\WeatherBuddy
2018-03-08 11:30 - 2017-10-24 18:34 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-02-27 17:16 - 2017-12-24 17:15 - 000000000 ____D C:\WINDOWS\deaa0e793edf484d8e4ac68fe692fe56
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)

2°)
Réinitialise/Répare les navigateurs WEB concerné(s) par les problèmes :
* réparer Mozilla Firefox (premier paragraphe)
* réparer Google Chrome (premier paragraphe)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
JONATHANMbt

Re: problème de proxy

par JONATHANMbt »

Voici le retour après la correction :

Résultats de correction de Farbar Recovery Scan Tool (x86) Version: 04.03.2018
Exécuté par Jonathan (08-03-2018 19:19:27) Run:1
Exécuté depuis C:\Users\Jonathan\Desktop
Profils chargés: Jonathan (Profils disponibles: Jonathan)
Mode d'amorçage: Normal

==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Task: {B44F04F0-BC20-48FD-9FCA-C276301616B3} - System32\Tasks\SoftUpgrade => C:\Users\Jonathan\AppData\Local\SoftUpgrade\softup.exe [2018-02-14] () <==== ATTENTION
HKU\S-1-5-21-97205187-187100968-152196128-1001\...\Run: [WeatherBuddy] => C:\Users\Jonathan\AppData\Local\WeatherBuddy\WeatherBuddy.exe [4027904 2018-01-31] (ELLS LLC)
C:\Users\Jonathan\AppData\Local\WeatherBuddy
HKLM\...\Run: [Wondershare Helper Compact.exe] => C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe
C:\Program Files\Common Files\Wondershare
2018-02-14 18:59 - 2018-02-14 18:59 - 000000000 ____D C:\Users\Jonathan\AppData\Local\WeatherBuddy
2018-03-08 11:30 - 2017-10-24 18:34 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2018-02-27 17:16 - 2017-12-24 17:15 - 000000000 ____D C:\WINDOWS\deaa0e793edf484d8e4ac68fe692fe56
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:
*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B44F04F0-BC20-48FD-9FCA-C276301616B3} => impossible à supprimer. Accès refusé.
"C:\Windows\System32\Tasks\SoftUpgrade" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftUpgrade => impossible à supprimer. Accès refusé.
"HKU\S-1-5-21-97205187-187100968-152196128-1001\Software\Microsoft\Windows\CurrentVersion\Run\\WeatherBuddy" => non trouvé(e)
"C:\Users\Jonathan\AppData\Local\WeatherBuddy" => non trouvé(e)
"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Wondershare Helper Compact.exe" => supprimé(es) avec succès
"C:\Program Files\Common Files\Wondershare" => non trouvé(e)
"C:\Users\Jonathan\AppData\Local\WeatherBuddy" => non trouvé(e)
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => déplacé(es) avec succès
C:\WINDOWS\deaa0e793edf484d8e4ac68fe692fe56 => déplacé(es) avec succès
C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-97205187-187100968-152196128-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-97205187-187100968-152196128-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10772480 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19006008 B
Java, Flash, Steam htmlcache => 28599741 B
Windows/system/drivers => 6533451 B
Edge => 9728 B
Chrome => 838607227 B
Firefox => 390827974 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
LocalService => 5874 B
NetworkService => 667892 B
Jonathan => 132456967 B

RecycleBin => 4370474747 B
EmptyTemp: => 5.4 GB données temporaires supprimées.

================================

Résultats du déplacement planifié des fichiers (Mode d'amorçage: Normal) (Date&Heure: 08-03-2018 19:29:29)


Résultats de la suppression planifiée des clés après redémarrage:

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B44F04F0-BC20-48FD-9FCA-C276301616B3} => impossible à supprimer. Accès refusé.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SoftUpgrade => impossible à supprimer. Accès refusé.

==== Fin de Fixlog 19:29:30 ====

Merci de ton aide, c'est terminé ? :sweating:
Malekal_morte
Messages : 114135
Inscription : 10 sept. 2005 13:57

Re: problème de proxy

par Malekal_morte »

Je pense que oui,


Tu peux supprimer le dossier C:\FRST =)


Termine par un nettoyage Malwarebytes Anti-Malware (MBAM) version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.


Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
JONATHANMbt

Re: problème de proxy

par JONATHANMbt »

Merci bcp :cheers2:
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »