Virus Proxy

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

ChahidII
Messages : 3
Inscription : 12 oct. 2019 02:10

Virus Proxy

Message par ChahidII » 12 oct. 2019 02:14

Bonsoir,

J'ai cherché sur le forum et j'en ai conclu que j'ai été infecté par un virus "kms".
J'ai également remarqué que vous demandiez systématiquement des fichiers FRST que voici :
FRST.txt : https://pjjoint.malekal.com/files.php?i ... 10y6o6k9u5
Addition.txt : https://pjjoint.malekal.com/files.php?i ... z10p11z7z6

Merci d'avance pour votre aide !




Malekal_morte
Site Admin
Site Admin
Messages : 97167
Inscription : 10 sept. 2005 13:57
Contact :

Re: Virus Proxy

Message par Malekal_morte » 12 oct. 2019 10:36

Salut,

CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Tu peux le désinstaller.
Si tu tiens à le garder, désactive la surveillance de CCleaner, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : Comment supprimer CCleaner du démarrage de Windows


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette Voici la correction à effectuer avec FRST. Tu peux t'aider de cette #fix note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

Code : Tout sélectionner

Start:
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
(L'ordinateur peut redémarrer tout seul, si le rapport de correction ne s'ouvre pas, cherche un fichier fixlog.txt qui se trouve dans le même dossier que FRST)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas

Sécuriser son ordinateur (version courte)

Tutoriels Logiciels - Tutoriel Windows - Windows 10

Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares

Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.

ChahidII
Messages : 3
Inscription : 12 oct. 2019 02:10

Re: Virus Proxy

Message par ChahidII » 12 oct. 2019 14:34

Salut,
Merci pour ton aide et voici le fixlog.txt : https://pjjoint.malekal.com/files.php?i ... 8p10u7k108
Je n'ai cependant pas l'impression que mon soucis est résolu car je ne peux toujours pas réactiver mon pare-feu windows defender, j'ai toujours le message "Pour votre sécurité, certains paramètres sont contrôlés par la stratégie de groupe" qui semble venir d'un proxy malveillant.

Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 29479
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Virus Proxy

Message par angelique » 12 oct. 2019 15:51

Bonjour/Bonsoir

  • Télécharge à coté de FRST.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

    Relance FRST(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
    Un redémarrage peut être nécessaire (pas obligatoire).
    Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\
Pièces jointes
fixlist.txt
(1019 octets) Téléchargé 4 fois
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite

ChahidII
Messages : 3
Inscription : 12 oct. 2019 02:10

Re: Virus Proxy

Message par ChahidII » 12 oct. 2019 16:14

Merci pour votre aide, voici le contenu du fichier :
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 12-10-2019
Exécuté par Chahid (12-10-2019 14:25:47) Run:1
Exécuté depuis C:\Users\Chahid\Desktop
Profils chargés: Chahid (Profils disponibles: Chahid)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
Start:
CloseProcesses:
CreateRestorePoint:
EmptyTemp:
RemoveProxy:
Hosts:
Reboot:
End:
*****************

Processus fermé avec succès.
Le Point de restauration a été créé avec succès.

========= RemoveProxy: =========

"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-829272279-289669020-3621760569-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-829272279-289669020-3621760569-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

=========== EmptyTemp: ==========

BITS transfer queue => 8151040 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 7528806 B
Java, Flash, Steam htmlcache => 182615762 B
Windows/system/drivers => 2265596 B
Edge => 907512 B
Chrome => 903415 B
Firefox => 513488643 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14230 B
LocalService => 14230 B
NetworkService => 14230 B
NetworkService => 14230 B
Chahid => 6004041 B

RecycleBin => 0 B
EmptyTemp: => 688.5 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 14:26:18 ====


Avatar de l’utilisateur
angelique
Geek à longue barbe
Geek à longue barbe
Messages : 29479
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne à l' 0u3st
Contact :

Re: Virus Proxy

Message par angelique » 12 oct. 2019 16:23

Ce n'est pas mon fixlist.txt de correction qui est en pièce jointe dans mon message précédent.Tu as repris celui de <malekal>
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
http://angelik.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Ne soyez pas Rat!Je fais parti des millions de pauvres en France
Image
https://lilymarguerite.wixsite.com/lilymarguerite


Répondre

Revenir vers « VIRUS : Supprimer/Desinfecter (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »