W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

Avatar de l’utilisateur
Nikki
Messages : 5
Inscription : 30 juil. 2020 00:29

W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Nikki »

Bonsoir,
Il m'est impossible de supprimer "utilisation d'un script d'installation" dans les paramètres réseaux Proxy du PC (W10). A chaque fois que je supprime l'@IP noté et que je désactive l'option pour réactiver la bonne (config auto) l'option se réactive à chaque fois ( https://nsa40.casimages.com/img/2020/07 ... 271322.png )

Nettoyage effectué (via Malware Byte), reboot aussi. KMS Pico a été installé jadis, je suppose que le problème vient de là (désinstallé depuis).

Ci-dessous les rapports FRST:

FRST: https://pjjoint.malekal.com/files.php?i ... 4x15k10c13

ADDITION: https://pjjoint.malekal.com/files.php?i ... u5y11y12u9

SHORTCUT: https://pjjoint.malekal.com/files.php?i ... 11u10i9g10

En vous remerciant par avance
Avatar de l’utilisateur
Parisien_entraide
Messages : 13499
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Parisien_entraide »

Bonsoir,

Malekal ou Angélique te mettront un fixlist


Cependant :

Je note des applis business.. Ca en serait pas un PC qui sert en environnement société/prêté pour du télétravail etc ?
Si oui cela peut être une restriction GPO de l'administrateur (ancien environnement Azure ?) , d'un VPN (mais qui n'apparait pas ou plus), mais aussi le fait d'un malware pour l'histoire du script proxy

Du reste avant de venir ici il y a eu du nettoyage de fait et du coup il n'est pas possible de voir l'origine, il reste les inconvénients

Le navigateur Chrome est vérolé (ne pas réinitialiser maintenant mais après le fixlist)

Y a des traces d'un peu de tout entre du vieux McAfee (surement livré avec le PC) de l'Avira, (Avast n'a pas été installé ?)
Un WonderShare à désinstaller
Pour CCleaner.. tu as désactiver le smart cleaning, mais Malekal te diras de le virer (y a mieux et moins bavard en nettoyeur comme Privazer)

Méfiance avec Discord... Il y a des versions vérolées qui trainent, et d'autres qui ont des failles (vérifier les mises à jour)

Tu n'as aucune protection sur tes navigateurs (vire ton Adblock qui ne bloque pas tout et remplace le par Ublock Origin (après le fixlist)
https://www.malekal.com/ublock-bloquer- ... -internet/ c'est le minimum

En complément je note que tu as ORIGIN et Steam

Il faut savoir que les services Origin Web client Helper, et Origin Client Service peuvent être mis en (démarrage) "manuel" cela évite qu'iis fonctionnent en tache de fond et cela n'empêchera pas ton jeu Origin de se lancer
Pour Steam c'est pareil il peut être mis en manuel
Tu gagneras sur les ressources utilisées, et sur le démarrage

Ces 2 launchers démarreront dès lors que tu lancera un jeu ou ORIGIN ou STEAM

Même chose pour MBAM
Si tu n'as pas la version payante il ne serti à rien d'avoir un service MBAM (qui est juste un scanner à la demande)
Le service est à réactiver dès usage pour MBAM (mise à jour de la base de données par ex)

Tu utilises ZOOM.. Attention aux données...
viewtopic.php?t=65322
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par angelique »

Bonjour/Bonsoir

Désinstalle via Programmes et fonctionnalités (exécuter➯ appwiz.cpl)

McAfee WebAdvisor





Image Télécharge à coté de FRST64.EXE , PAS AILLEURS !!!!! le fichier fixlist.txt en pièce jointe en bas du message.

➯ Relance FRST64(clic droit exécuter en tant qu'administrateur) et clic sur le bouton corriger/fix
Un redémarrage peut être nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message avec ton commentaire.

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\


--------------------

Si le proxy revient , il faudra déterminer avec un netstat -ano quel PID (Processus donc application) utilise le port 86
Voir:
viewtopic.php?t=47404&start=#p379918
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
Nikki
Messages : 5
Inscription : 30 juil. 2020 00:29

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Nikki »

Bonjour,

Déjà un grand merci à vous deux!
Le problème a été résolu:
Spoiler!
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 29-07-2020
Exécuté par Utilisateur (30-07-2020 06:37:37) Run:1
Exécuté depuis C:\Users\Utilisateur\Desktop
Profils chargés: Utilisateur
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
S2 ElevationService; C:\Program Files (x86)\Wondershare\drfone\Addins\Unlock\ElevationService.exe [X]
S4 NMIndexingService; "C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe" [X]
S2 WsDrvInst; C:\Program Files (x86)\Wondershare\drfone\Addins\Unlock\DriverInstall.exe [X]
RemoveProxy:
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
HKLM\SOFTWARE\Policies\Google => supprimé(es) avec succès
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\ElevationService => supprimé(es) avec succès
ElevationService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\NMIndexingService => supprimé(es) avec succès
NMIndexingService => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\WsDrvInst => supprimé(es) avec succès
WsDrvInst => service supprimé(es) avec succès

========= RemoveProxy: =========

"HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => supprimé(es) avec succès
"HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\ProxyMgr\{4DA467E3-C17C-47F3-861B-03A3D505F563} => supprimé(es) avec succès
HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\ProxyMgr\{F5B7C013-E34B-4374-BFB7-D46D0C422027} => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4229807485-656797574-4052638230-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => supprimé(es) avec succès
"HKU\S-1-5-21-4229807485-656797574-4052638230-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-4229807485-656797574-4052638230-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 10510336 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 38450294 B
Java, Flash, Steam htmlcache => 125392754 B
Windows/system/drivers => 72103749 B
Edge => 43124 B
Chrome => 144380239 B
Firefox => 14823470 B
Opera => 160476 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 17092 B
NetworkService => 17092 B
Utilisateur => 78666259 B

RecycleBin => 34532237 B
EmptyTemp: => 495 MB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 06:41:19 ====
Effectivement le PC est un PC reconditionné (c'était probablement un business avant).
Concernant Google Chrome j'avais déjà remarqué qu'il n'était pas "normal" or je l'avais bien désinstallé et réinstaller mais à priori ça n'a rien changé. Auriez-vous une idée? Je passais bien par le site officiel pourtant. Peut être que maintenant il sera correct suite à ce nettoyage et frst?
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par angelique »

C'est mieux ? plus de proxy ? pour chrome on a enlevé des restrictions, voit si c'est mieux
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
Nikki
Messages : 5
Inscription : 30 juil. 2020 00:29

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Nikki »

Rebonjour,

Plus de proxy effectivement, l'option de base est cochée.
Sur Chrome effectivement c'est mieux aussi, j'ai viré les add-ons,Adblock etc.

Un grand merci!
Avatar de l’utilisateur
Parisien_entraide
Messages : 13499
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Parisien_entraide »

Heu c'est Angélique qui a fait tout le boulot... :-)

Elle a commencé à rédiger le brouillon du script avec une craie sur une ardoise, puis a tapoté sur son clavier cassé, de ses mains gercées, et doigts transis par le froid que les mitaines déchirées n'arrêtent pas, entre deux séances de coupes de bois dans la forêt, poursuivie par une meute de loups et.. Heu non je dois confondre là :-)

Pour en revenir à la désinstallation, à l'avenir il vaut mieux passer par des programmes spécifiques comme
https://www.malekal.com/revo-uninstalle ... acilement/ c'est nettement plus efficace

Pour Chrome garde sous le coude le principe de réinitialisation https://www.malekal.com/reparer-reinitialiser-reinstaller-google-chrome/

Sinon passe un nettoyeur "'de temps en temps" car il y avait quand même pas mal de fichiers inutiles sur ce portable
https://www.malekal.com/privazer-nettoyer-windows/

et n'oublie pas de sécuriser ta navigation comme indiqué précédemment (Ublock Origin par ex ce qui est vraiment le minimum)
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Avatar de l’utilisateur
Nikki
Messages : 5
Inscription : 30 juil. 2020 00:29

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Nikki »

Ublock Origin a été installé à la place d'Adblock, merci!

Je connaissais Revo en plus, j'avais carrément zappé ce soft! x)
Avatar de l’utilisateur
Parisien_entraide
Messages : 13499
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Parisien_entraide »

Sinon après en se focalisant sur Firefox
https://www.malekal.com/securiser-le-na ... firefox-2/

ou Chrome https://www.malekal.com/securiser-google-chrome/

Pas besoin d'installer non plus tout ce qui est indiqué (même Adblock est indiqué mais c'est certains utilisateurs le préfèrent :-) , Ublock Origin surtout en le configurant dans ses derniers retranchements fait le travail (il n'a pas de liste blanche comme Adblock, prends moins de ressources à la base et est plus réactif, et en plus si il y a "no script " c'est le must

Après plus globalement https://www.malekal.com/hardentools-securiser-windows/ et cela n'empêche pas le PC de fonctionner
- Only Amiga... Was possible !
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes
Avatar de l’utilisateur
Nikki
Messages : 5
Inscription : 30 juil. 2020 00:29

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par Nikki »

Merci pour tes tips!
Avatar de l’utilisateur
angelique
Messages : 31847
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: W10 Proxy - Impossible de désactiver "utiliser un script d'installation"

par angelique »

POur terminer sur les commentaire de Parisien_entraide , tu peux supprimer C:\FRST ainsi que tous ses rapports.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »