Security-X
Forum Security-X => Désinfections => Discussion démarrée par: vvml le décembre 07, 2014, 17:00:40
-
Bonjour,
J'ai un problème de proxy analogue à celui de Arixo78 (impossibilité de me connecter par exemple à Itunes pour synchroniser un iphone).
J'ai lancé le scan sous FRST mais à la fin du scan j'obtiens seulement le rapport FRST.TXT et pas le rapport Addition.Txt .
Que dois-je faire ?
D'avance, merci
-
Salut vvml :)
Regarde a cet emplacement :
c:\FRST\logs
-
Bonsoir,
Merci, j'ai relancé le scan et j'ai bien obtenu les deux rapports.
-
Bonsoir,
Voici les liens des deux rapports obtenus :
Addition : http://up.security-x.fr/file.php?h=Re52e720b7d11013f5b8229fa44dbe929
FRST : http://up.security-x.fr/file.php?h=R107c48acc1bef567bac527e0599d706f
Merci pour votre réponse
-
Salut vvml :)
Avant d'attaquer la procédure , il faut mettre FRST sur ton >>>BUREAU<<<
- Cliquer sur le bouton "Démarrer"(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fres2.windows.microsoft.com%2Fresbox%2Fen%2FWindows%2520Vista%2Fmain%2F4f6cbd09-148c-4dd8-b1f2-48f232a2fd33_47.png&hash=629f0761afd5c140ee99e1603b1d23cf830a554d)
- Dans la zone "Rechercher" , tape FRST.exe
- Dans la fenêtre tu verra FRST.exe affiché, fais un clic-droit dessus et sélectionne "Ouvrir l'emplacement du fichier"
- Dans le dossier, fais un clic-droit sur FRST.exe et sélectionne "Couper"
- Ferme le dossier et retourne sur le BUREAU , fais un clic-droit et choisi "Coller"
*************
*************
Commence par désinstaller:
si un de ces programme ne peut être désinstallé passe au suivant et signale-le dans ton prochain message
Spybot - Search & Destroy (outil obsolète et peut géner les autre outils de désinfections)
JavaFX 2.1.0 (Non à jour, à désintaller si tu en as pas l'utilité)
Adobe AIR (Non à jour, à désintaller si tu en as pas l'utilité)
Adobe Reader X (Non à jour, à désintaller, tu installeras la dernière version en fin de de nettoyage)
Homepage
PCRx 2.0.0.103
pdfforge Toolbar v7.6
*************
*************
FRST - Correctif :
/!\ Crée un point de restauration manuel avant d'appliquer le correctif - ==>Tutoriel en images<== (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\
- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone ci-dessous dans le Bloc-notes .
[/list]Start
CloseProcesses:
HKU\S-1-5-19\...\Run: [systray] => C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe [273408 2012-07-27] (TheBestMatch)
HKU\S-1-5-20\...\Run: [systray] => C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe [273408 2012-07-27] (TheBestMatch)
HKU\S-1-5-18\...\Run: [systray] => C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe [273408 2012-07-27] (TheBestMatch)
HKU\S-1-5-21-1455118156-1916022669-639477371-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
ProxyServer: [.DEFAULT] => http=127.0.0.1:8877;https=127.0.0.1:8877;
ProxyEnable: [S-1-5-19] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-19] => http=127.0.0.1:8877;https=127.0.0.1:8877
ProxyEnable: [S-1-5-20] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-20] => http=127.0.0.1:8877;https=127.0.0.1:8877
ProxyEnable: [S-1-5-21-1455118156-1916022669-639477371-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-1455118156-1916022669-639477371-1000] => http=127.0.0.1:8877;https=127.0.0.1:8877
BHO: No Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> No File
FF NetworkProxy: "http", "127.0.0.1"
FF NetworkProxy: "type", 4
FF user.js: detected! => C:\Program Files\OrangeHSS\Config\User0\firefox\user.js
CHR HKLM\...\Chrome\Extension: [bjeikeheijdjdfjbmknpefojickbkmom] - C:\Program Files\OfferBox\OfferBoxChromeExtension.crx [Not Found]
R2 Homepage; C:\Program Files\TheBestMatch\Homepage\Homepage.exe [49664 2012-07-27] (TheBestMatch) [File not signed]
R2 HPMonitor; C:\Program Files\TheBestMatch\Homepage\HPMonitor.exe [30720 2012-07-27] (TheBestMatch) [File not signed]
2014-12-06 17:32 - 2014-12-06 17:32 - 14938480 _____ (Microsoft Corporation) C:\Users\Jalans\Downloads\internet-explorer-8_ie8_vista_server2008_32_bits_francais_403570.exe
2014-12-06 17:28 - 2014-12-06 17:29 - 00802776 _____ ( ) C:\Users\Jalans\Downloads\UltimateCodecsSetup.exe
2014-12-06 17:26 - 2014-12-06 17:26 - 00505792 _____ () C:\Users\Jalans\Downloads\INTERNET_EXPLORER_2014_FR_setup.exe
C:\Program Files\TheBestMatch
C:\Program Files\OfferBox
EmptyTemp:
end
- Toujours dans le bloc-notes , clic sur le bouton "Fichier" , choisi "enregistrer sous ..."
- dans "Nom du fichier" , tape fixlist.txt
- Dans la colonne de gauche ,choisi la destination ==> "Bureau" . (ou cliquer sur "Afficher les dossiers" et choisir "Bureau" )
- Puis cliquer sur "Enregistrer"
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fup.security-x.fr%2Ffile.php%3Fh%3DR5e1e2fcd412b1e1bdabdfb27e7434e96&hash=8be381de3a8ce362dcfcbe93a028a72d0279a50c)
- L'outil va créer un rapport de correction Fixlog.txt.
- Héberge ce rapport sur ==>ce site d'hébergement de fichiers<== (http://security-x.fr/up/) et indique le lien fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
*************
*************
AdwCleaner - Recherche :
- Télécharge ==>AdwCleaner<== (http://www.bleepingcomputer.com/download/adwcleaner/dl/125/) de Xplode et enregistre le fichier sur ton Bureau
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique sur Scanner
- Les éléments détectés s'affichent dans les différents onglets. Clique sur Rapport
- Héberge ce rapport sur ==>ce site d'hébergement de fichiers<== (http://security-x.fr/up/) et indique le lien fournis dans ta réponse. Aide en images (http://forum.security-x.fr/cours-et-tutoriels-322/(tutoriel)-impression-d%27ecran-et-hebergement-de-rapport/msg60884/#msg60884)
Le rapport se trouve sous C:\AdwCleaner(R).txt
Merci :)
-
Bonjour,
Merci beaucoup pour toutes ces indications : mon PC fonctionne à nouveau correctement
-
Salut vvml :)
Merci beaucoup pour toutes ces indications : mon PC fonctionne à nouveau correctement
C'est une bonne chose, mais on a pas fini.
As-tu fait la manip avec AdwCleaner ?
Poste moi son rapport.
Le rapport se trouve sous C:\AdwCleaner(R).txt
Merci :)