Security-X

Forum Security-X => Désinfections => Discussion démarrée par: chikenberg le août 08, 2014, 18:02:43

Titre: Problème de proxy
Posté par: chikenberg le août 08, 2014, 18:02:43
Bonsoir,
comme beaucoup de monde sur ce forum, j'ai mon proxy qui s'active tout seul ! J'ai beau décocher la case du proxy, elle se recoche automatiquement. Donc voilà les informations, j'ai pris de l'avance en regardant les autres topic de ce type et j'ai fait le scan avec FRST. Voilà les résultats (je précise au passage que je suis sous Widows 8) :
 FRST  (http://up.security-x.fr/file.php?h=R2a59d639a7eac43df5ab17690aad6cea)
 Addition  (http://up.security-x.fr/file.php?h=R255c60d7d6b5a5f01add876783807c66)

Merci d'avance  ;D
Titre: Re : Problème de proxy
Posté par: chantal11 le août 09, 2014, 08:02:58
Bonjour,

Je regarde tes rapports et t'indique la suite.

@+
Titre: Re : Problème de proxy
Posté par: chantal11 le août 09, 2014, 08:58:17
Re,

D'autre part, il y a 3 protections actives sur ton système.
Non seulement cela ne t'apportera aucune protection supplémentaire, mais c'est en plus une source de conflits et de dysfonctionnements.
Il te faut donc choisir entre McAfee LiveSafe - Internet Security et avast! Pro Antivirus et en désinstaller un par le Panneau de configuration.
Désinstalle aussi Ad-Aware Antivirus et Ad-Aware Security Add-on.

--------------------------------------------------------------------------------------------------------------

Il faut être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

CoolSaalEECoupon
FileParade bundle uninstaller
OpenOffice Packages
Optimizer Pro
Remote Desktop Access
Speedial
Wajam


Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-8/tutoriel-creer-un-point-de-restauration-windows-8/) /!\

start
(Wajam Internet Technologies Inc.) C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe
() C:\Users\Nicolas\AppData\Roaming\cacaoweb\cacaoweb.exe
HKLM-x32\...\Run: [AnyProtect Scanner] => "C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe"
HKU\S-1-5-21-271054211-2484005607-562128468-1001\...\Run: [cacaoweb] => C:\Users\Nicolas\AppData\Roaming\cacaoweb\cacaoweb.exe [510768 2014-07-30] ()
AppInit_DLLs: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll [219456 2014-07-07] ()
AppInit_DLLs: C:\PROGRA~2\OPTIMI~1\OPTPRO~3.DLL => C:\Program Files (x86)\Optimizer Pro\OptProCrash_x64.dll [2721072 2014-05-13] ()
AppInit_DLLs-x32: C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll => C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll [184640 2014-07-07] ()
AppInit_DLLs-x32: c:\progra~2\optimi~1\optpro~2.dll => c:\Program Files (x86)\Optimizer Pro\OptProCrash.dll [3000776 2014-05-13] ()
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:58974;https=127.0.0.1:58974
SearchScopes: HKLM - {77AA745B-F4F8-45DA-9B14-61D2D95054C8} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_30_ch&cd=2XzuyEtN2Y1L1Qzu0AtDtC0DyEzz0EzzyB0E0Dzz0CtCyD0BtN0D0Tzu0SzytAyDtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0Bzz0B0CtA0E0AtGyE0CtAzztGyD0AyCtCtGtBtCzytCtGtD0CyEtByDyCyEtCyD0F0AtB2QtN1M1F1B2Z1V1N2Y1L1Qzu2StAtDtAyEyEtCzyyDtGtA0FtD0DtG0FyBtCyBtGyBzzyB0EtGtD0CyCtBtB0BzztA0BtD0FyD2Q&cr=1803577223&ir=
BHO-x32: CoolSaalEECoupon -> {B01240B7-F00E-05AB-EDC1-2C45319DE6EE} -> C:\ProgramData\CoolSaalEECoupon\YEWmYUV9.dll ()
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
CHR Extension: (cacaoweb) - C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\gebbadcnkcgcfgpbmcdleckpejgopimf [2014-05-13]
CHR Extension: (Extutil) - C:\Users\Nicolas\AppData\Local\Temp\D7ADFCCA-EE7E-442C-9999-C4D14FEF360B [2014-05-13]
CHR Extension: (Managera) - C:\Users\Nicolas\AppData\Local\Temp\38fdaae5-8e0e-493c-88ec-e05c3be06e42 [2014-05-13]
R2 70e6ca8c; c:\Program Files (x86)\Optimizer Pro\OptProCrashSvc.dll [186496 2014-05-13] ()
S4 CltMngSvc; C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe [2684224 2014-07-07] () [File not signed]
S4 servervo; C:\Users\Nicolas\AppData\Roaming\VOPackage\VOsrv.exe [71680 2014-07-24] () [File not signed]
R2 Wajam Internet Enhancer Service; C:\Program Files (x86)\Wajam\Wajam Internet Enhancer\WajamInternetEnhancerService.exe [303616 2014-06-26] (Wajam Internet Technologies Inc.) [File not signed]
2014-07-24 20:22 - 2014-07-24 20:22 - 00000000 ____D () C:\Program Files (x86)\AnyProtectEx
2014-07-24 02:28 - 2014-07-24 19:55 - 00000000 ____D () C:\ProgramData\Systweak
2014-07-24 02:27 - 2014-07-24 20:17 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP3.job
2014-07-24 02:27 - 2014-07-24 20:17 - 00000376 _____ () C:\Windows\Tasks\APSnotifierPP2.job
2014-07-24 02:27 - 2014-07-24 19:57 - 00000000 ____D () C:\Program Files (x86)\Advanced Mouse Auto Clicker
2014-07-24 02:27 - 2014-07-24 19:55 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\Systweak
2014-07-24 02:27 - 2014-07-24 02:47 - 00000378 _____ () C:\Windows\Tasks\APSnotifierPP1.job
2014-07-24 02:27 - 2014-07-24 02:27 - 00003332 _____ () C:\Windows\System32\Tasks\ASP
2014-07-24 02:27 - 2014-07-24 02:27 - 00002812 _____ () C:\Windows\System32\Tasks\APSnotifierPP1
2014-07-24 02:27 - 2014-07-24 02:27 - 00002810 _____ () C:\Windows\System32\Tasks\APSnotifierPP3
2014-07-24 02:27 - 2014-07-24 02:27 - 00002810 _____ () C:\Windows\System32\Tasks\APSnotifierPP2
2014-07-24 02:27 - 2014-07-24 02:27 - 00000314 _____ () C:\Users\Nicolas\AppData\Roaming\aps.uninstall.scan.results
2014-07-24 02:27 - 2014-07-16 16:43 - 00020280 _____ () C:\Windows\system32\roboot64.exe
2014-07-24 02:26 - 2014-07-24 02:26 - 00547051 _____ (Advanced Mouse Auto Clicker Ltd. ) C:\Users\Nicolas\Downloads\advanced-mouse-auto-clicker_3-9-8_fr_329332.exe
2014-07-24 02:26 - 2014-07-23 14:51 - 00575544 _____ (ClickMeIn Limited) C:\Users\Nicolas\AppData\Local\AnyProtectScannerSetup.exe
2014-07-24 02:24 - 2014-07-24 02:24 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\AVG
2014-07-24 02:24 - 2014-07-24 02:24 - 00000000 ____D () C:\Users\Nicolas\AppData\Local\AVG
2014-07-24 02:23 - 2014-07-24 02:26 - 00000000 ____D () C:\ProgramData\AVG
2014-07-24 02:22 - 2014-07-24 02:23 - 00000000 __SHD () C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308}
2014-07-24 02:21 - 2014-07-24 02:21 - 01895528 _____ () C:\Users\Nicolas\Downloads\autoclick-1-0-8-22557-fr-setup.exe
2014-07-24 02:21 - 2014-07-24 02:21 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\OpenCandy
2014-07-24 02:17 - 2014-07-24 02:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
2014-07-24 02:16 - 2014-07-24 02:17 - 00002084 _____ () C:\install.log
2014-07-24 02:16 - 2014-07-24 02:17 - 00000000 ____D () C:\Program Files (x86)\Wajam
2014-07-24 02:15 - 2014-08-02 18:34 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\VOPackage
2014-07-24 02:15 - 2014-07-24 02:15 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
2014-07-24 02:06 - 2014-07-24 02:06 - 00537088 _____ (Advanced Mouse Auto Clicker ltd. ) C:\Users\Nicolas\Downloads\FreeMouseAutoClickerSetup [1].exe
2014-07-24 02:05 - 2014-07-24 02:05 - 00676376 _____ () C:\Users\Nicolas\Downloads\FreeMouseAutoClickerSetup.exe
2014-07-16 19:02 - 2014-07-24 02:15 - 00000000 ____D () C:\Users\Nicolas\AppData\Local\Rocket
2014-07-16 19:01 - 2014-08-08 03:01 - 00000322 _____ () C:\Windows\Tasks\Rocket Updater.job
2014-07-16 19:01 - 2014-07-24 02:11 - 00000000 ____D () C:\Program Files (x86)\WSE Rocket
2014-07-16 19:01 - 2014-07-16 19:01 - 00002660 _____ () C:\Windows\System32\Tasks\Rocket Updater
2014-07-16 19:01 - 2014-07-16 19:01 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\RocketUpdater
2014-08-08 10:52 - 2014-05-13 22:09 - 00000000 ____D () C:\Users\Nicolas\AppData\Roaming\cacaoweb
2014-08-08 03:08 - 2014-06-24 11:07 - 00000322 _____ () C:\Windows\Tasks\Speedial.job
C:\Program Files (x86)\RegClean Pro
c:\Program Files (x86)\Optimizer Pro
C:\Program Files (x86)\SearchProtect
C:\ProgramData\CoolSaalEECoupon
C:\Users\Nicolas\AppData\Roaming\Speedial
C:\Users\Nicolas\AppData\Roaming\ROCKET~1
Task: {3D8832B4-DFBF-46B0-A789-9A25F0DCB30A} - System32\Tasks\APSnotifierPP1 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: {5A656811-3523-4AD6-BD5C-45C37DEAD9A5} - System32\Tasks\APSnotifierPP2 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: {9A55A907-5C5D-4F92-A749-A8D3D24A0A92} - System32\Tasks\ASP => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe
Task: {A1E97673-6859-4445-8E79-DF700B52197E} - System32\Tasks\Speedial => C:\Users\Nicolas\AppData\Roaming\Speedial\UpdateProc\UpdateTask.exe [2013-04-12] ()
Task: {E0B34ED8-4D8B-4F02-BC37-B7EE40F90ADD} - System32\Tasks\Rocket Updater => C:\Users\Nicolas\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE
Task: {EA3DEFFE-6F3A-4995-9DAB-C4F82066FD47} - System32\Tasks\APSnotifierPP3 => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\Windows\Tasks\APSnotifierPP1.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\Windows\Tasks\APSnotifierPP2.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\Windows\Tasks\APSnotifierPP3.job => C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe
Task: C:\Windows\Tasks\Rocket Updater.job => C:\Users\Nicolas\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE
Task: C:\Windows\Tasks\Speedial.job => C:\Users\Nicolas\AppData\Roaming\Speedial\UPDATE~1\UPDATE~1.EXE
C:\Users\Nicolas\AppData\Local\Temp\db6317ff-dfd9-4b46-b820-4a3857bd7676.exe
C:\Users\Nicolas\AppData\Local\Temp\DseShExt-x64.dll
C:\Users\Nicolas\AppData\Local\Temp\DseShExt-x86.dll
C:\Users\Nicolas\AppData\Local\Temp\installer_openoffice_French.exe
C:\Users\Nicolas\AppData\Local\Temp\nse16AE.exe
C:\Users\Nicolas\AppData\Local\Temp\nsgE6EC.exe
C:\Users\Nicolas\AppData\Local\Temp\nsiECB9.exe
C:\Users\Nicolas\AppData\Local\Temp\nsk49E1.exe
C:\Users\Nicolas\AppData\Local\Temp\nslC1E4.exe
C:\Users\Nicolas\AppData\Local\Temp\nsm1D37.exe
C:\Users\Nicolas\AppData\Local\Temp\nsn9332.exe
C:\Users\Nicolas\AppData\Local\Temp\nsnDEC5.exe
C:\Users\Nicolas\AppData\Local\Temp\nsoBEA6.exe
C:\Users\Nicolas\AppData\Local\Temp\nsq8E6E.exe
C:\Users\Nicolas\AppData\Local\Temp\nsx42EB.exe
C:\Users\Nicolas\AppData\Local\Temp\nszE3E6.exe
C:\Users\Nicolas\AppData\Local\Temp\RocketUpdate.exe
C:\Users\Nicolas\AppData\Local\Temp\SDShelEx-win32.dll
C:\Users\Nicolas\AppData\Local\Temp\SDShelEx-x64.dll
C:\Users\Nicolas\AppData\Local\Temp\sp64126.exe
C:\Users\Nicolas\AppData\Local\Temp\SPSetup.exe
C:\Users\Nicolas\AppData\Local\Temp\Sqlite3.dll
C:\Users\Nicolas\AppData\Local\Temp\swt-win32-3349.dll
C:\Users\Nicolas\AppData\Local\Temp\UninstallHPSA.exe
Reboot:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+