Security-X

Forum Security-X => Désinfections => Discussion démarrée par: toma88 le septembre 19, 2014, 11:48:21

Titre: Problème sur Chrome avec le serveur Proxy [Résolu]
Posté par: toma88 le septembre 19, 2014, 11:48:21
Bonjour,

Je vous écris car j’ai un souci (et apparemment je ne suis pas le seul sur ce forum) : mon ordinateur Windows 7 (64 bits) à un problème avec google chrome : il coche automatiquement la case «Utiliser un serveur proxy pour votre réseau local ». J’ai beau l’enlever, le problème persiste. Je ne sais pas si c’est lié, mais depuis ce problème, j’ai l’impression que ma connexion est plus lente.

Je suis donc ouvert à vos suggestions et je ne demande de l’aide à ceux qui pourront m’en fournir.
J’ai déjà fait le diagnostic général grâce à FRST64 :

FRST : http://up.security-x.fr/file.php?h=R6ec6780791a3f836258f3ee0d8a8701a
Addiction : http://up.security-x.fr/file.php?h=R9b8eb08f5c00f06a02853b7ca91032c5

Merci :)
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: chantal11 le septembre 19, 2014, 15:20:03
Bonjour,

Je regarde tes rapports et t'indique la suite.

@+
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: toma88 le septembre 19, 2014, 15:26:47
Ok. Merci d'avoir répondu rapidement ;)
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: chantal11 le septembre 19, 2014, 15:56:09
Re,


Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

RocketTab
Broowsee2sAAvye
BrowseToSave
Bundled software uninstaller
Delta Chrome Toolbar
Delta toolbar
savenShare
SweetIM for Messenger
SweetPacks Toolbar for Internet Explorer


De même, désinstalle Windows Live Messenger (obsolète, a été remplacé par Skype)
Désinstalle aussi les autres modules de la suite Windows Live que tu n'utilises pas, hormis Windows Live Mail si utilisé :
Comment faire pour supprimer et réinstaller Windows Live (http://support.microsoft.com/kb/938275/fr)

Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
CloseProcesses:
HKLM-x32\...\Run: [SweetIM] => C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe [114992 2012-01-19] (SweetIM Technologies Ltd.)
HKLM-x32\...\Run: [Anti Trojan Elite] => C:\Program Files (x86)\Anti Trojan Elite\TJEnder.exe :NO
ProxyServer: http=127.0.0.1:49185;https=127.0.0.1:49185
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
SearchScopes: HKLM - DefaultScope {D6EA11C3-6B0B-478A-8E29-AD84BC621243} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
SearchScopes: HKLM - {D6EA11C3-6B0B-478A-8E29-AD84BC621243} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
SearchScopes: HKLM-x32 - DefaultScope {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=4.0003002
SearchScopes: HKLM-x32 - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=4.0003002
SearchScopes: HKCU - DefaultScope {D6EA11C3-6B0B-478A-8E29-AD84BC621243} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=F413E02A825F1931&affID=121562&tsp=4931
SearchScopes: HKCU - {D6EA11C3-6B0B-478A-8E29-AD84BC621243} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=4.0003002
BHO-x32: savenShare. -> {10D8A62E-8BB0-7235-C284-44CDB38C92EB} -> C:\ProgramData\savenShare\D.dll No File
BHO-x32: PCTBHO Class -> {293A63F7-C3B6-423a-9845-901AC0A7EE6E} -> C:\Program Files (x86)\Agence-Exclusive\pctutoBHO.dll No File
BHO-x32: Babylon toolbar helper -> {2EECD738-5844-4a99-B4B6-146BF802613B} -> C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.0.7\bh\BabylonToolbar.dll No File
BHO-x32: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
BHO-x32: delta Helper Object -> {C1AF5FA5-852C-4C90-812E-A7F75E011D87} -> C:\Program Files (x86)\Delta\delta\1.8.21.5\bh\delta.dll (Delta-search.com)
BHO-x32: SweetPacks Browser Helper -> {EEE6C35C-6118-11DC-9C72-001320C79847} -> C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
BHO-x32: Broowsee2sAAvye -> {F4CDAE14-D285-236D-5E83-9662931DD3E2} -> C:\ProgramData\Broowsee2sAAvye\515867172ac9a.dll No File
Toolbar: HKLM-x32 - SweetPacks Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll (SweetIM Technologies Ltd.)
Toolbar: HKLM-x32 - Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.0.7\BabylonToolbarTlbr.dll No File
Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.21.5\deltaTlbr.dll (Delta-search.com)
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
FF Homepage: hxxp://start.mysearchdial.com/?f=1&a=tele_14_12_ch&cd=2XzuyEtN2Y1L1Qzu0EtDtB0AzztByD0FtCzytAtC0F0FyE0AtN0D0Tzu0SzztCtCtN1L2XzutBtFtCzztFyBtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByE0CyDzyyC0E0AtGyDtBtDzytGyEtAtAyBtG0ByEtBtBtGtDyB0D0DzytDtDzzyD0B0CtD2QtN1M1F1B2Z1V1N2Y1L1Qzu2StB0E0ByD0B0A0EtAtGtB0AtCyEtGtDzy0DyCtGyEtD0FzztGtD0EyDzz0BtB0FtCyDyBtBtD2Q&cr=380597796&ir=
FF user.js: detected! => C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\7fmibn1c.default\user.js
FF SearchPlugin: C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\7fmibn1c.default\searchplugins\Mysearchdial.xml
CHR Extension: (Delta Toolbar) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde [2013-11-25]
CHR Extension: (SweetIM for Facebook) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [2013-11-25]
CHR HKLM-x32\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Thomas\AppData\Roaming\BabSolution\CR\Delta.crx [2013-03-09]
CHR HKLM-x32\...\Chrome\Extension: [jcdgjdiieiljkfkdcloehkohchhpekkn] - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}\SweetFB.crx [2012-02-13]
S2 ATE_PROCMON; \??\C:\Program Files (x86)\Anti Trojan Elite\ATEPMon.sys [X]
2014-09-09 13:07 - 2014-09-09 13:07 - 00004144 _____ () C:\Windows\System32\Tasks\RocketTab Update Task
2014-09-09 13:07 - 2014-09-09 13:07 - 00003358 _____ () C:\Windows\System32\Tasks\RocketTab
2014-09-09 13:07 - 2014-09-09 13:07 - 00000000 ____D () C:\Program Files (x86)\RocketTab
C:\Program Files (x86)\Delta
C:\Program Files (x86)\SweetIM
C:\Program Files (x86)\Anti Trojan Elite
C:\Program Files (x86)\Agence-Exclusive
C:\Program Files (x86)\BabylonToolbar
C:\ProgramData\savenShare
C:\ProgramData\Broowsee2sAAvye
C:\Users\Thomas\AppData\Roaming\MYSEAR~1
C:\Users\Thomas\AppData\Roaming\BabSolution
Task: {1E72FAFB-7AF3-4412-AB79-D8AC18F46194} - \MySearchDial No Task File
Task: {BF74D8C4-7705-43FC-9CDE-7F89448AA797} - System32\Tasks\RocketTab Update Task => C:\Program Files (x86)\RocketTab\uninstall.exe [2014-09-09] ()
Task: {E332834C-E0BB-47EC-A0C4-08B659D6E766} - System32\Tasks\RocketTab => C:\Windows\system32\cmd.exe [2010-11-20] (Microsoft Corporation)
Task: C:\Windows\Tasks\MySearchDial.job => C:\Users\Thomas\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.EXE
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: toma88 le septembre 19, 2014, 17:21:05
Re,

Voilà les rapports :

Fixlog : http://up.security-x.fr/file.php?h=R61a609e830188d29197d430ebd4a3dd8

AdwCleaner-Scanner : http://up.security-x.fr/file.php?h=R52c2d028c67b47630a35adf56d361b86

Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: chantal11 le septembre 19, 2014, 17:35:14
Re,

OK pour les rapports.

On continue le nettoyage.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
AdwCleaner-Nettoyer
Malwarebytes


Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

@+
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: toma88 le septembre 19, 2014, 18:44:02
Re,

J'ai l'impression que sa s'améliore, j'ai plus de problème pour ouvrir les pages :) les rapports :

AdwCleaner-Nettoyer : http://up.security-x.fr/file.php?h=Ra734b1c437a67885bdbd0976618f30d8

Malwarebytes : http://up.security-x.fr/file.php?h=R0b2268029f9a86be73dfb01e8282ce83
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: chantal11 le septembre 19, 2014, 20:51:31
Re,

OK, nous pouvons donc finaliser la procédure.

---------------------------------------------------------------------------------------------

Java :

Désinstalle ces versions obsolètes :
Java(TM) 6 Update 20 (64-bit)
Java(TM) 6 Update 20


Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR8140b5c34c3d5ed5aa77a739d2cd5cae&hash=0bdf5942b71a5ddc0547fe1d0b097c44be15e274)

---------------------------------------------------------------------------------------------

Adobe Reader :

Désinstalle Adobe Reader 9.5.5

Télécharge et installe cette dernière version Adobe Reader (http://get.adobe.com/fr/reader/?no_ab=1)
N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR20d61f00d16d8088b58a1b8635df2b78&hash=d9705c479e4c02e1093b197b13822474686c4c64)

---------------------------------------------------------------------------------------------

Adobe Shockwave Player :

Désinstalle Adobe Shockwave Player 11.5 et Adobe Shockwave Player 11.6 si tu n'en as pas l'utilité ou mets-le à jour Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

Firefox :

Télécharge et installe cette dernière version Firefox (http://www.mozilla.org/fr/firefox/fx/) ou mets à jour directement via Firefox -> Aide -> A propos de Firefox

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: toma88 le septembre 20, 2014, 10:26:35
Re,

Merci beaucoup ! J'essaierai de faire plus attention désormais. Tes informations m'ont bien éclairées en tout cas ;)

Delfix : http://up.security-x.fr/file.php?h=R51b905d71bffa3f6ea7f6653f55af2cf
Titre: Re : Problème sur Chrome avec le serveur Proxy
Posté par: chantal11 le septembre 20, 2014, 11:11:18
Bonjour,

OK pour le rapport Delfix.

Bonne continuation   :AAC