Security-X

Forum Security-X => Désinfections => Discussion démarrée par: bichounou83 le octobre 23, 2014, 18:49:43

Titre: Serveur Proxy cocher tout seul ( RÉSOLU )
Posté par: bichounou83 le octobre 23, 2014, 18:49:43
Bonjour à tous,

Je rencontre des problèmes pour ma connexion internet et j'ai trouvé d'où cela provenait, la case de serveur proxy réseau local est tout le temps coché !

 Je suis sous GOOGLE CHROME et j'utilise Windows 8.1 systeme 64 bits.
 J'ai fait des recherches , j'ai donc installé Farbar Recovery Scan Tool et j'ai fais le scan, je poste ici les résultats;j'éspère que quelqu'un pourra m’éclaircir... Je vous remercie d'avance en attendant !
Bonne soirée  !
http://up.security-x.fr/file.php?h=R80d4fec6c02b670c84331a790417d376
http://up.security-x.fr/file.php?h=Rad43e5d3455a74792446cc940624b454
Titre: Re : Serveur Proxy cocher tout seul
Posté par: hyunkel30 le octobre 24, 2014, 20:23:31
 :AAC Bonsoir bichounou83,

Nous allons nous occuper de cela, l'origine est un adware, un sponsor publicitaire installé "volontairement" car les utilisateurs de ce pc ne sont pas assez vigilant et ne décochent pas les sponsors proposés lors de l'installation de certains logiciels "gratuit"

à suivre :


1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

- McAfee Security Scan Plus (inutile, installé en sponsor)

- fst_fr_68 (adware)
- HQual2y-v2.5V22.10 (idem)
- RegClean Pro (idem)
- YAC (idem)




/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
CloseProcesses:
HKLM\...\RunOnce: [uninstall.exe ] => cmd/c erase "C:\Program Files (x86)\Search Extensions\uninstall.exe "
HKLM\...\RunOnce: [iSafeSvc.exe] => C:\Program Files (x86)\iSafe\iSafeSvc.exe [118048 2014-07-16] (Elex do Brasil Participações Ltda)
HKLM\...\RunOnce: [MyPC Backup] => cmd/c rd /s /q "C:\Program Files (x86)\MyPC Backup"
HKLM\...\RunOnce: [Search Extensions] => cmd/c rd /s /q "C:\Program Files (x86)\Search Extensions"
HKLM\...\RunOnce: [http_www.superfish.com_0.localstorage] => cmd/c erase "C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage"
HKU\S-1-5-21-2519034434-1031535105-120387507-1001\...\Run: [LookThisUp] => "C:\Users\Céline\AppData\Roaming\LookThisUp\LookThisUp.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ProxyEnable: Internet Explorer proxy is enabled.
ProxyServer: http=127.0.0.1:53176;https=127.0.0.1:53176
BHO: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
BHO-x32: No Name -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611171168} -> No File
BHO-x32: No Name -> {11111111-1111-1111-1111-110611501155} -> No File
BHO-x32: No Name -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> No File
BHO-x32: No Name -> {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} -> No File
Toolbar: HKLM-x32 - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File
Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File
Toolbar: HKCU - No Name - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - No File
R2 dTZDXpnKv; C:\ProgramData\dYsypvWU\dTZDXpnKv.exe [2318208 2014-10-22] (Acute Angle Solutions)
R2 FastPlayerUpdaterService; C:\Program Files (x86)\FastPlayer\FastPlayerUpdaterService.exe [11776 2014-09-30] () [File not signed]
R2 iSafeService; C:\Program Files (x86)\iSafe\iSafeSvc.exe [118048 2014-07-16] (Elex do Brasil Participações Ltda)
S2 servervo; C:\Users\Céline\AppData\Roaming\VOPackage\VOsrv.exe [X]
R1 iSafeKrnl; C:\Program Files (x86)\iSafe\iSafeKrnl.sys [247488 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlKit; C:\Program Files (x86)\iSafe\iSafeKrnlKit.sys [78016 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeKrnlR3; C:\Program Files (x86)\iSafe\iSafeKrnlR3.sys [65216 2014-07-16] (Elex do Brasil Participações Ltda)
R1 iSafeNetFilter; C:\Program Files (x86)\iSafe\iSafeNetFilter.sys [48640 2014-07-09] (Elex do Brasil Participações Ltda)
S3 iSafeKrnlBoot; \??\system32\DRIVERS\iSafeKrnlBoot.sys [X]
2014-10-05 14:31 - 2014-10-05 14:31 - 00000000 ____D () C:\Program Files\Enigma Software Group
2014-10-05 14:26 - 2014-10-05 14:57 - 00000000 ____D () C:\WINDOWS\ACF5FE1B377240688B872D2A6EFD0A05.TMP
2014-10-05 14:20 - 2014-10-05 14:21 - 00728960 _____ (Enigma Software Group USA, LLC.) C:\Users\Céline\Downloads\SpyHunter-Installer.exe
2014-10-04 16:11 - 2014-10-04 16:11 - 00000000 ____D () C:\Users\Céline\AppData\Roaming\ap_movie
2014-10-04 16:10 - 2014-10-04 16:10 - 00627512 _____ (ClickMeIn Limited) C:\Users\Céline\AppData\Local\nso7492.tmp
2014-10-04 15:07 - 2014-10-04 15:07 - 00000000 ____D () C:\Users\Céline\AppData\Local\com
2014-10-04 15:02 - 2014-10-21 15:56 - 00000000 ___HD () C:\Users\Public\Temp
2014-10-04 15:02 - 2014-10-04 15:02 - 01485728 _____ (browser) C:\Users\Céline\AppData\Roaming\FBY.exe
2014-10-04 15:01 - 2014-10-04 15:01 - 00001924 _____ () C:\Users\Erika\Desktop\FastPlayer.lnk
2014-10-04 15:01 - 2014-10-04 15:01 - 00001924 _____ () C:\Users\Céline\Desktop\FastPlayer.lnk
2014-10-04 15:01 - 2014-10-04 15:01 - 00001362 _____ () C:\WINDOWS\Tasks\NHKPJG.job
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\Users\Céline\AppData\Local\fastplayer
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FastPlayer
2014-10-04 15:01 - 2014-10-04 15:01 - 00000000 ____D () C:\Program Files (x86)\FastPlayer
2014-10-04 15:00 - 2014-10-04 15:00 - 00001038 _____ () C:\Users\Erika\Desktop\PepperZip.lnk
2014-10-04 15:00 - 2014-10-03 13:13 - 04834816 _____ () C:\WINDOWS\score.exe
2014-10-04 14:58 - 2014-10-22 22:05 - 00000000 ____D () C:\Users\Céline\AppData\Local\StormWatch
2014-10-04 14:58 - 2014-10-22 22:01 - 00000000 ____D () C:\Program Files (x86)\Software
2014-10-04 14:58 - 2014-10-04 14:58 - 00000000 ____D () C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\StormWatch
2014-10-04 14:58 - 2014-10-04 14:58 - 00000000 ____D () C:\Users\Céline\AppData\Local\Software
C:\Users\Céline\AppData\Local\Temp\bhGL2.dll
C:\Users\Céline\AppData\Local\Temp\bhGL2.exe
C:\Users\Céline\AppData\Local\Temp\Extract.exe
C:\Users\Céline\AppData\Local\Temp\optprosetup.exe
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite.dll
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite27332.dll
C:\Users\Céline\AppData\Local\Temp\System.Data.SQLite43336.dll
C:\Users\Céline\AppData\Local\Temp\VOPackage.exe
C:\Users\Céline\AppData\Local\Temp\XtAC4.exe
C:\Users\Céline\AppData\Roaming\VOPackage
C:\Program Files (x86)\FastPlayer
C:\Program Files (x86)\Search Extensions
C:\Program Files (x86)\iSafe
C:\Program Files\Wajam Web Enhancer
C:\Users\Céline\AppData\Roaming\LookThisUp
Task: {00C199F5-B338-40F7-A027-45026BCF7E56} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-2 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-2.exe <==== ATTENTION
Task: {07265DCB-C53A-4EDB-A8AE-A7AC4F32F768} - System32\Tasks\RegClean Pro => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {09D470DB-0374-487E-92F2-B8DD9612ABC2} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-7 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-7.exe <==== ATTENTION
Task: {0E28F1C2-800B-425B-98BF-4F501F0803FF} - \LaunchApp No Task File <==== ATTENTION
Task: {24FFDA80-BF4F-4781-B080-F7E0303371D2} - \Advanced System Protector_startup No Task File <==== ATTENTION
Task: {2F478585-E5EC-4624-83A7-785F698B3EAE} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-6 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-6.exe
Task: {3A8A7B60-A7F8-465E-9249-612FC2A6514A} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-3 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-3.exe <==== ATTENTION
Task: {3CE6ED2A-6778-42A2-9AF5-CF572B8D1D40} - System32\Tasks\globalUpdateUpdateTaskMachineCore => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {434426C6-EA1C-4469-8C37-C75CBFE808BD} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-11 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-11.exe <==== ATTENTION
Task: {52ED6E33-0B46-4C4D-8D92-2474CDF53771} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-4 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-4.exe
Task: {5C79AA24-E02F-42F9-8911-7DC52B12D3C7} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-6 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-6.exe <==== ATTENTION
Task: {5E97A445-F810-4042-ABE3-3813F7A008AA} - \SomotoUpdateCheckerAutoStart No Task File <==== ATTENTION
Task: {693A248A-4ABE-407B-8248-BB1D293BF68A} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-7 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-7.exe
Task: {697BD541-9374-4C7C-9C3A-0C75618D57AF} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-11 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-11.exe
Task: {7444ECD1-4E6B-48BF-BD9A-55C8B463414D} - System32\Tasks\9cc562f6-6cec-48b4-827e-ee44649a9cca => C:\Program Files (x86)\Browsers+_App+_Pro+\9cc562f6-6cec-48b4-827e-ee44649a9cca.exe
Task: {85331154-FC65-4F11-8293-D10A3071B425} - System32\Tasks\RegClean Pro_DEFAULT => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {8CEBF777-1276-4156-B461-3FA69CECFB6C} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-1 => C:\Program Files (x86)\Browsers+_App+_Pro+\Browsers+_App+_Pro+-codedownloader.exe
Task: {8FABD4A3-A8EE-4C75-A9CC-8274A7F21795} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-4 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-4.exe <==== ATTENTION
Task: {9530F788-04B0-488A-B47E-FA14BF53F42E} - System32\Tasks\RegClean Pro_UPDATES => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe [2014-02-26] (Systweak Inc) <==== ATTENTION
Task: {A5E6CBC9-F86F-494E-84EC-111C567CC4B4} - System32\Tasks\globalUpdateUpdateTaskMachineUA => C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe <==== ATTENTION
Task: {AC611486-C814-4D7A-A708-88B13C797527} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-1 => C:\Program Files (x86)\HQual2y-v2.5V22.10\HQual2y-v2.5V22.10-codedownloader.exe <==== ATTENTION
Task: {B0091628-6018-4C57-89A0-8DCC253D8EF5} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-3 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-3.exe
Task: {B64B0FDC-8E4D-4CB2-B65B-798888E0D819} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-5 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-5.exe
Task: {D40D16A6-8BB9-4C44-B70A-FCE92B76CADD} - System32\Tasks\28054b7f-18a1-4bcd-974e-307250b172f6-5 => C:\Program Files (x86)\HQual2y-v2.5V22.10\28054b7f-18a1-4bcd-974e-307250b172f6-5.exe <==== ATTENTION
Task: {D5A17409-2322-468C-9CBE-A390744BEDCA} - System32\Tasks\068b7b64-0c08-4760-82d3-57269111fa35-2 => C:\Program Files (x86)\Browsers+_App+_Pro+\068b7b64-0c08-4760-82d3-57269111fa35-2.exe
Task: C:\WINDOWS\Tasks\FBY.job => C:\Users\Cýÿline\AppData\Roaming\FBY.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\JQDEA.job => C:\Users\Cýÿline\AppData\Roaming\JQDEA.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\NHKPJG.job => C:\Users\Cýÿline\AppData\Roaming\NHKPJG.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\NJ.job => C:\Users\Cýÿline\AppData\Roaming\NJ.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job => C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe <==== ATTENTION
C:\Program Files (x86)\MyPC Backup
C:\Users\Céline\AppData\Roaming\FBY.exe
C:\Users\Céline\AppData\Roaming\JQDEA.exe
C:\Users\Céline\AppData\Roaming\NHKPJG.exe
C:\Users\Céline\AppData\Roaming\NJ.exe
C:\Program Files (x86)\globalUpdate
C:\Program Files (x86)\Browsers+_App+_Pro+
C:\Program Files (x86)\RegClean Pro
C:\Program Files (x86)\HQual2y-v2.5
C:\ProgramData\dYsypvWU
AlternateDataStreams: C:\ProgramData\Temp:AD022376
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\




Télécharge AdwCleaner (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) (de Xplode) sur ton Bureau.

Titre: Re : Serveur Proxy cocher tout seul
Posté par: bichounou83 le octobre 24, 2014, 22:09:23
Bonsoir !

Tout d'abord merci de ton aide, j'ai supprimé les 3 programmes qui ne servaient à rien.
Voici le lien fixlog : http://up.security-x.fr/file.php?h=R57e4832055cdfb86047aa308504c2449
Et AdwCleaner : http://up.security-x.fr/file.php?h=Rdf2d9f384a360109d5f8252dd75269de
http://up.security-x.fr/file.php?h=Raefd402f3bf1dfd330dd88789b53e4fa

Par contre, j'ai manqué de faire le point de restauration ... c'est grave ?
Titre: Re : Serveur Proxy cocher tout seul
Posté par: hyunkel30 le octobre 24, 2014, 22:19:37
Re,

Cela aurait été une sécurité en cas de problème, surtout que tu as grillé une étape en passant directement en mode suppression sur Adwcleaner alors que je ne l'avais pas demandé ;)

Comment se comporte le système à présent ? As-tu encore les soucis de proxy ?
Titre: Re : Serveur Proxy cocher tout seul
Posté par: bichounou83 le octobre 24, 2014, 22:26:23
Quel oeil de lynx mdr ! Oui car j'ai regardé sur d'autres forums qu'est ce que signifiait les résultats du coup j'ai pas perdu de temps ! Le proxy n'a pas l'air de se connecter donc sa a l'air de fonctionner ! :)
Titre: Re : Serveur Proxy cocher tout seul
Posté par: hyunkel30 le octobre 25, 2014, 19:58:40
Re,

OK, mais attention quand même, si je demande un rapport avant suppression, c'est parce que tout outil a des possible faux-positifs, donc c'est dangereux de nettoyer directement parfois ;)

Pour conclure :

Télécharge DelFix (https://toolslib.net/downloads/finish/2/) (de Xplode) sur ton bureau.

Titre: Re : Serveur Proxy cocher tout seul
Posté par: bichounou83 le octobre 26, 2014, 20:28:25
Re,

Voici le dernier rapport : http://up.security-x.fr/file.php?h=Rd89f4e943288d0f8b41636893e9a61c8

Je te remercie beaucoup pour ton aide et pour ta patience !
Titre: Re : Serveur Proxy cocher tout seul ( RÉSOLU )
Posté par: hyunkel30 le octobre 27, 2014, 14:40:31
Re,

Juste en commentaire pour finir ...

Par respect pour notre action, notre travail bénévole, merci de ne pas créer de multiples sujets sur différents forums ...
http://www.commentcamarche.net/forum/affich-30949176-pourquoi-la-case-proxy-est-toujours-coche

Cela peut provoquer de graves conflits entre procédures données, et nous fait perdre du temps alors que nous pourrions aider d'autres personnes ...

Si j'avais vu cela plus tôt, j'aurais fermé ici ...

 :AAN