Proxy activé et impossible à désactiver

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Goulven

Proxy activé et impossible à désactiver

par Goulven »

Bonsoir.

J'ai également le même soucis ,mais savoir si la manipulation reste la même à vous de me le dire :)

Voici les 3 scans :
FRST : https://pjjoint.malekal.com/files.php?i ... 7q13g12e10
Addition : https://pjjoint.malekal.com/files.php?i ... n6g8z15r13
Shortcut : https://pjjoint.malekal.com/files.php?i ... m10d12o6y6
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Proxy activé et impossible à désactiver

par angelique »

Bonjour/Bonsoir

Tu as choppé cela après avoir téléchargé un KMSPico vérolé.
A lire pour les dangers : KMSpico et les malwares

  • Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Goulven

Re: Proxy activé et impossible à désactiver

par Goulven »

Le proxy semble s'être désactiver, je ne vais pas crier victoire trop vite :
Puit-je savoir pourquoi l'utilitaire de Kaspersky TDSS KILLER me semble visée par cette recherche ?
Voici ce que le Fixlog me dit :


Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.03.2018
Exécuté par Goulven (18-03-2018 18:47:52) Run:1
Exécuté depuis D:\pb proxy malekal
Profils chargés: Goulven (Profils disponibles: Goulven)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
Task: {86BDC7B8-AB40-4904-B872-9A96EAB7FB28} - System32\Tasks\InstallShield® Update Service Scheduler => C:\Program Files (x86)\Common Files\InstallShield\Update\ISUSPM.exe [2017-10-07] (InstallShield®)
Task: {EB2F59C7-4D9B-4227-8638-FD341FDA53B2} - \Optimize Thumbnail Cache Files -> Pas de fichier <==== ATTENTION
2018-03-17 12:50 - 2018-03-17 12:51 - 000164436 _____ C:\TDSSKiller.3.1.0.16_17.03.2018_12.50.54_log.txt
2018-03-13 15:17 - 2018-03-13 15:22 - 000000000 ____D C:\Users\Goulven\AppData\Roaming\ZHP
2018-03-13 15:17 - 2018-03-13 15:17 - 000000000 ____D C:\Users\Goulven\AppData\Local\ZHP
2018-03-11 22:22 - 2018-03-11 22:25 - 001171058 _____ C:\TDSSKiller.3.1.0.16_11.03.2018_22.22.17_log.txt
2018-03-04 21:07 - 2018-03-05 08:58 - 000345702 _____ C:\TDSSKiller.3.1.0.16_04.03.2018_21.07.59_log.txt
2018-03-04 21:02 - 2018-03-04 21:03 - 000000562 _____ C:\TDSSKiller.3.1.0.16_04.03.2018_21.02.10_log.txt
2018-03-04 20:39 - 2018-03-04 20:58 - 000177184 _____ C:\TDSSKiller.3.1.0.16_04.03.2018_20.39.28_log.txt
2018-03-04 20:38 - 2018-03-04 20:38 - 000000000 ____D C:\TDSSKiller_Quarantine
2018-03-04 20:37 - 2018-03-04 20:39 - 000346222 _____ C:\TDSSKiller.3.1.0.16_04.03.2018_20.37.15_log.txt
2018-03-04 20:31 - 2018-03-04 20:32 - 000175938 _____ C:\TDSSKiller.3.1.0.16_04.03.2018_20.31.35_log.txt
2018-03-04 20:29 - 2018-03-04 20:30 - 004944584 _____ (AO Kaspersky Lab) C:\Users\Goulven\Downloads\tdsskiller.exe
2018-03-12 03:13 - 2018-03-16 09:56 - 000000000 _____ () C:\Users\Goulven\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll
2018-03-12 03:14 - 2018-03-16 09:56 - 000000017 _____ () C:\Users\Goulven\AppData\Local\Temp\aee96ac14d8010b3a273cde994756b6c.dll
RemoveProxy:
EmptyTemp:

*****************

Erreur: (0) Impossible de créer un point de restauration.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{86BDC7B8-AB40-4904-B872-9A96EAB7FB28}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{86BDC7B8-AB40-4904-B872-9A96EAB7FB28}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\InstallShield® Update Service Scheduler => déplacé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\InstallShield® Update Service Scheduler" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{EB2F59C7-4D9B-4227-8638-FD341FDA53B2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{EB2F59C7-4D9B-4227-8638-FD341FDA53B2}" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Optimize Thumbnail Cache Files" => supprimé(es) avec succès
C:\TDSSKiller.3.1.0.16_17.03.2018_12.50.54_log.txt => déplacé(es) avec succès
C:\Users\Goulven\AppData\Roaming\ZHP => déplacé(es) avec succès
C:\Users\Goulven\AppData\Local\ZHP => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_11.03.2018_22.22.17_log.txt => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_04.03.2018_21.07.59_log.txt => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_04.03.2018_21.02.10_log.txt => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_04.03.2018_20.39.28_log.txt => déplacé(es) avec succès
C:\TDSSKiller_Quarantine => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_04.03.2018_20.37.15_log.txt => déplacé(es) avec succès
C:\TDSSKiller.3.1.0.16_04.03.2018_20.31.35_log.txt => déplacé(es) avec succès
C:\Users\Goulven\Downloads\tdsskiller.exe => déplacé(es) avec succès
C:\Users\Goulven\AppData\Local\Temp\00e481b5e22dbe1f649fcddd505d3eb7.dll => déplacé(es) avec succès
C:\Users\Goulven\AppData\Local\Temp\aee96ac14d8010b3a273cde994756b6c.dll => déplacé(es) avec succès

========= RemoveProxy: =========

"HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer" => supprimé(es) avec succès
"HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-786939959-1380522762-1255760251-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable" => supprimé(es) avec succès
"HKU\S-1-5-21-786939959-1380522762-1255760251-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer" => supprimé(es) avec succès
"HKU\S-1-5-21-786939959-1380522762-1255760251-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-786939959-1380522762-1255760251-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 7364608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 42737584 B
Java, Flash, Steam htmlcache => 238135850 B
Windows/system/drivers => 16109725 B
Edge => 1227498 B
Chrome => 0 B
Firefox => 389100549 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 15768 B
NetworkService => 19798 B
Goulven => 156710087 B

RecycleBin => 377391432 B
EmptyTemp: => 1.1 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 18:48:14 ====
Avatar de l’utilisateur
angelique
Messages : 31840
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Proxy activé et impossible à désactiver

par angelique »

Tu tiens au courant, mais si au redémarrage il n'est pas revenu, c'est que c'est bon, alors frst, ses rapports et C:\FRST pourront être supprimés.

Pour TdssKiller, ça sert à rien de conserver l’outil (régulièrement mis à jour) ainsi que ses logs, d’où les suppressions.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Goulven

Re: Proxy activé et impossible à désactiver

par Goulven »

Ok , c'est fait , merci à vous :)
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »