Security-X

Forum Security-X => Désinfections => Discussion démarrée par: TheDarkneess le novembre 02, 2014, 20:00:56

Titre: Proxy s'active tout seul
Posté par: TheDarkneess le novembre 02, 2014, 20:00:56
Bonjour je suis actuellement a la recherche de solution a mon problème.
Je vous explique :
Dans mon ordinateur il y a le proxy qui s'active tout seul toute les 5 seconde et je n'exagère pas.
J'aimerais que vous m'aidiez car pour naviguez sur internet et sur les jeux c'est assez embêtant.
J'ai déjà vu plusieurs sujet dans le même genre mais sa ne corresponde pas. Merci et a bientôt .
Titre: Re : Proxy s'active tout seul
Posté par: chantal11 le novembre 03, 2014, 08:10:42
Bonjour,

Nous allons regarder cela; en commençant par établir un diagnostic de ton système.

---------------------------------------------------------------------------------------------

FRST :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Tous les rapports doivent être hébergés sur ce site d'hébergement de fichiers (http://security-x.fr/up/) et tu indiques les liens obtenus dans ta réponse -> Aide à l'utilisation (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)

@+
Titre: Re : Proxy s'active tout seul
Posté par: TheDarkneess le novembre 03, 2014, 11:25:07
Voila les deux fichier .txt

Addition.txt : http://up.security-x.fr/file.php?h=Rd68ea46185e7417ecc13449bc0762c56
FRST.txt: http://up.security-x.fr/file.php?h=R1fbfe7ec26a0805c853eb7d47b37eaee

Merci de votre aide
Titre: Re : Proxy s'active tout seul
Posté par: chantal11 le novembre 03, 2014, 12:02:36
Re,

Supprime tous les torrents de logiciels piratés ainsi que les cracks téléchargés.


Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec. Il faut décocher les cases des sponsors.
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

Tu appliques les procédures dans l'ordre où elles sont présentées.

--------------------------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

Feature Update Service
SmartPCFixer
Yahoo Community Smartbar Engine
YTD Video Downloader


ainsi que McAfee Security Scan Plus (sponsor proposé lors d'une mise à jour Adobe)

Si un programme ne veut pas se désinstaller, tu passes au suivant.

--------------------------------------------------------------------------------------------------------------

--------------------------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
CloseProcesses:
HKU\S-1-5-21-1357360802-1177382697-662444748-1000\...\Run: [buenosearch] => C:\Users\Lulu\AppData\Local\buenosearch\buenosearch\1.3.8.2\buenosearch.exe [543664 2014-06-24] (Pay By Ads LTD)
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2488} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=101&systemid=488&v=a12834-340&apn_uid=5763414983644278&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2} URL = http://dts.search.ask.com/sr?src=ieb&gct=ds&appid=&systemid=&v=-&apn_uid=&apn_dtid=TCH001&o=APN11459&apn_ptnrs=AG1&q={searchTerms}
FF Extension: Hotspot Shield Extension - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\afproxy@anchorfree.com [2014-09-27]
CHR Extension: (Boxore) - C:\Users\Lulu\AppData\Local\Google\Chrome\User Data\Default\Extensions\engaigpbgdjjmanonjcjkcmomgibneba [2014-09-02]
S3 WinHttpAutoProxySvc; winhttp.dll [X]
2014-10-26 15:53 - 2014-10-26 15:53 - 00060246 _____ () C:\Users\Lulu\Downloads\photoshop-cs5.torrent
2014-10-26 15:49 - 2014-10-26 15:49 - 00844033 _____ () C:\Users\Lulu\Downloads\PatchAdobe.rar
C:\Users\Lulu\xobglu16.dll
C:\Users\Lulu\xobglu32.dll
C:\Program Files (x86)\Software
C:\Program Files (x86)\NCH Software
C:\Program Files (x86)\Search Extensions
C:\Users\Lulu\AppData\Local\buenosearch
Task: {0BA213AB-BA24-4E73-BA5D-C352A66465AE} - \6b039313-57dc-4668-9a76-8b97bf049b11-5_user No Task File <==== ATTENTION
Task: {196E0191-D07C-411D-95CE-FEF153BDA1CF} - System32\Tasks\SoftwareUpdateTaskMachineUA => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: {2C4F72FB-05CB-4B52-BF2D-F0AC721AF463} - \6b039313-57dc-4668-9a76-8b97bf049b11-1 No Task File <==== ATTENTION
Task: {2DA3128C-B12C-417E-B1B9-9BB49B28D7D7} - \6b039313-57dc-4668-9a76-8b97bf049b11-3 No Task File <==== ATTENTION
Task: {478D3736-DD3F-42EA-992F-EA022CC2D28F} - System32\Tasks\NCH Software\DebutSevenDays => C:\Program Files (x86)\NCH Software\Debut\Debut.exe
Task: {48AC3730-B2E3-4081-9702-B5E2CEF716A1} - \6b039313-57dc-4668-9a76-8b97bf049b11-4 No Task File <==== ATTENTION
Task: {513EF166-7D5D-4EEE-8F44-AC95F5A56F3A} - \globalUpdateUpdateTaskMachineUA No Task File <==== ATTENTION
Task: {6473595A-E33F-418D-B58A-AC5E3B6D59FB} - \6b039313-57dc-4668-9a76-8b97bf049b11-10 No Task File <==== ATTENTION
Task: {69D74395-4F25-4CAC-8E08-064B93AB08A9} - \6b039313-57dc-4668-9a76-8b97bf049b11-2 No Task File <==== ATTENTION
Task: {77B13AB7-1D5E-4A76-95D2-0754C06F0D47} - System32\Tasks\SoftwareUpdateTaskMachineCore => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: {78F1ECCF-D922-485B-9FBA-B87E0CD5EA0A} - \YourFile DownloaderUpdate No Task File <==== ATTENTION
Task: {795453F5-8943-4981-B328-ECF6092882F2} - \6b039313-57dc-4668-9a76-8b97bf049b11-11 No Task File <==== ATTENTION
Task: {808FDDBD-E2C0-4982-8362-EFED3C8D06F6} - System32\Tasks\RocketTab => cmd.exe <==== ATTENTION
Task: {82C8B706-F888-4650-9520-A352DDE458F1} - \EPUpdater No Task File <==== ATTENTION
Task: {8E159AFE-07A1-47D0-AFE5-8E40ADBC4E4C} - \BlockAndSurf Update No Task File <==== ATTENTION
Task: {8FE4A64D-EF86-4E61-864F-DE69983588A9} - \BlockAndSurf_wd No Task File <==== ATTENTION
Task: {AABF8BF8-D2A2-41E6-8717-3A6AB5A56C0A} - \APSnotifierPP2 No Task File <==== ATTENTION
Task: {AD69183A-3AEE-40D9-85A5-60EC9962DFF0} - \APSnotifierPP3 No Task File <==== ATTENTION
Task: {D422FD0F-80CD-4D61-A0D5-BD8D04FEC1FF} - System32\Tasks\Buenosearch => C:\Users\Lulu\AppData\Local\buenosearch\buenosearch\1.3.8.2\buenosearch.exe [2014-06-24] (Pay By Ads LTD)
Task: {E1EE28FC-F83E-4810-B69C-27CBD61C3C2C} - \APSnotifierPP1 No Task File
Task: {E3AE1E6D-394C-4E4C-9A90-F164A8D3D6B3} - \6b039313-57dc-4668-9a76-8b97bf049b11-5 No Task File
Task: {EA23B9CE-7AA8-46A5-930F-D0DA8C32043C} - System32\Tasks\RocketTab Update Task => C:\Program Files (x86)\Search Extensions\uninstall.exe [2014-10-11] () <==== ATTENTION
Task: {EB02381F-D652-4B1C-894A-712498C62C51} - \Microsoft\Windows\MUI\LPRemove No Task File <==== ATTENTION
Task: {F33ED69A-8D13-4632-89DB-87044F361055} - \globalUpdateUpdateTaskMachineCore No Task File <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineCore.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Task: C:\Windows\Tasks\SoftwareUpdateTaskMachineUA.job => C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe <==== ATTENTION
Hosts:
EmptyTemp:
end
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnements et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Scanner :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
Fixlog
AdwCleaner-Scanner


@+
Titre: Re : Proxy s'active tout seul
Posté par: TheDarkneess le novembre 03, 2014, 13:27:57
J'ai fait ce que vous m'avais , le proxy a l'air de ne plus s'active, un programme est quand même rester car je n'arrive pas a le désinstaller :  Yahoo Community Smartbar Engine. Voici les deux txt que vous m'avez demande :

Adwcleaner[R].txt: http://up.security-x.fr/file.php?h=Rd0d91f0cfea0adfe4b496d0a09230320
Fixlog.txt: http://up.security-x.fr/file.php?h=R6898bd2ac6b94d7794854ffbeed9aca5

Merci de votre aide
Titre: Re : Proxy s'active tout seul
Posté par: chantal11 le novembre 03, 2014, 13:55:34
Re,

Un souci avec le correctif FRST pour l'avoir lancé deux fois ?

Nous continuons le nettoyage.

--------------------------------------------------------------------------------------------------------------

AdwCleaner - Nettoyer :

Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

Tutoriel d'utilisation AdwCleaner en images (http://forum.security-x.fr/tutoriels-317/%28tutoriel%29-adwcleaner/)

En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil (http://forum.security-x.fr/tutoriels-317/perte-de-connexion-internet-apres-l%27utilisation-d%27un-outil-12204/)[/url]

--------------------------------------------------------------------------------------------------------------

Malwarebytes Anti-Malware :

Le journal d'examen est aussi enregistré sous C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\Logs[/list]

Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)

--------------------------------------------------------------------------------------------------------------

Sont attendus les rapports
AdwCleaner-Nettoyer
Malwarebytes


Comment se comporte le système maintenant par rapport aux symptômes signalés au début ?

@+
Titre: Re : Proxy s'active tout seul
Posté par: TheDarkneess le novembre 03, 2014, 14:50:22
Tout c'est bien passer et mon proxy ne s'active plus un grand merci voici les txt que vous m'avez demande et encore merci je ferais attention la prochaine fois

Malwarebytes: http://up.security-x.fr/file.php?h=Rf54f8786e601f0e8673ebac4dcd78177
AdwCleaner-Nettoyer: http://up.security-x.fr/file.php?h=R3c1f4352feca08e80060e6f412b1b78a

Un Grand merci de votre aide :)
Titre: Re : Proxy s'active tout seul
Posté par: chantal11 le novembre 03, 2014, 16:04:45
Re,

OK pour le rapport Malwarebytes, mais pour AdwCleaner, tu as posté un rapport du 03/04/2014.

Je peux avoir le rapport de nettoyage d'aujourd'hui, le 03/11/2014, s'il te plaît.

Nous pourrons ensuite finaliser avec les dernières procédures.

@+
Titre: Re : Proxy s'active tout seul
Posté par: chantal11 le novembre 20, 2014, 11:26:41
Bonjour,

Pas de nouvelles depuis le 03 novembre, c'est donc que tout va bien.

Pour finaliser la procédure :

---------------------------------------------------------------------------------------------

Java :

Désinstalle ces versions obsolètes :
Java 7 Update 21
Java 7 Update 51
Java 7 Update 55
Java 7 Update 60


Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

Ensuite, dans le Panneau de configuration Java, dans l'onglet Avancé -> rubrique Divers -> coche la case Supprimer les offres de parrainage lors de l'installation ou la mise à jour de Java -> Appliquer
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR8140b5c34c3d5ed5aa77a739d2cd5cae&hash=0bdf5942b71a5ddc0547fe1d0b097c44be15e274)

---------------------------------------------------------------------------------------------

Adobe Flash Player :

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Ouvre Firefox, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

Adobe Shockwave Player :

Désinstalle Adobe Shockwave Player si tu n'en as pas l'utilité ou mets-le à jour Adobe Shockwave Player (http://get.adobe.com/fr/shockwave/)

---------------------------------------------------------------------------------------------

DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

Quelques précisions et conseils :

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)
Installation d'une application sponsorisée, les pièges à éviter ! (http://forum.security-x.fr/tutoriels-317/installation-d%27une-application-sponsorisee-les-pieges-a-eviter/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)