ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Vous avez des messages d'avertissement qui s'affichent, votre système est lent à démarrer, votre navigation est redirigée.
Ce sont peut-être les signes d'une infection. Vous avez fait une analyse de votre PC et vous ne savez pas analyser le rapport.
Dans cette section, vous pouvez désinfecter gratuitement votre ordinateur.
Des experts bénévoles vous assistent et vous conseillent tout le long de votre prise en charge.
Si vous sollicitez une aide dans ce forum, évitez de faire une demande similaire dans un autre site d'assistance.
 #107532  par El Magnifico
 
.
Bonjour HASSEN BOUCHOUCHA


Merci pour ces captures d' écran, pour le moment je les garde sous le coude.

Pouvez vous me faire parvenir les 2 rapports édités par FRST pour que je puisse vous proposer un correctif afin d' éliminer les restes de ce proxy


Je vous propose de continuer nos recherches, puis si aucune solution n' est trouvée et puisque que vous pensez que "C'est peut-être le logiciel de cardiologie qui est en est la cause; il y a une une mise à jour le 05/12/19, et je n'avais pas le souvenir que ce problème existait."alors je pense qu' une restauration à une date antérieure à cette mise à jour résoudrait ce probléme.

Bon Noêl

Gérard
 #107534  par El Magnifico
 
HASSEN BOUCHOUCHA a écrit : 24 déc. 2019, 14:03 Les rapports édités par FRST avaient été effacées.
Voulez-vous de nouveaux ?.

Le Proxy est le suivant : http://proxy.gds.local, port : 8080

Oui, il me faut des nouveaux rapports suite aux dernieres modifications.
Retéléchargez FRST64 sur le bureau comme dans la premiere procédure

A reception des 2 rapports, je vous fournirai un script correctif.

;)
 #107536  par El Magnifico
 
  • Voici un correctif avec FRST

Ce correctif est personnalisé, il est conçu uniquement pour cet utilisateur, si vous entreprenez de l'utiliser sur votre machine, c'est à vos risques et périls


ENREGISTREMENT du script FixList pour correction.

  • Desactivez votre antivirus le temps de la correction .
Ne passer qu'une fois le correctif !

Cliquez sur ce lien : https://www.cjoint.com/data3/ILypkUlMXFC_Fixlist.txt

Sur la page qui s'ouvre clic droit et " Sélectionner tout ", refaire un clic droit et "Copier" ou utilisez les séquences de touches Ctrl A et Ctrl C

Pas besoin de faire un "Coller" il se fera automatiquement suivant la procédure.

Maintenant lancez FRST.exe avec un clic droit dessus, puis sur "Executer en tant qu' administrateur"

Que les cases soient cochées ou non, cela n'a pas d'importance !

Cliquez sur Image puis validez le Disclaimer par "Ok"

Image

Laissez le travailler, cela peut durer un certain temps. Image

La machine doit redemarrer seule.

Postez le rapport Fixlog.txt quand celui ci est disponible.

Il se termine de cette manière => ==== Fin de Fixlog 15:59:05 ====

Image

.........................
 #107539  par El Magnifico
 
Bonsoir

Le proxy restant a été supprimé

Tenez moi au courant s'il avait l' audace de se représenter :D

Bonne soirée de Noël

A demain.

.
 #107601  par HASSEN BOUCHOUCHA
 
Bonjour.
Je reviens à vous parce que le Proxy est réapparu.
La dernière analyse avec FRST n'avait pas été réalisée en tant qu'administrateur, je pense.

J'ai refait une analyse en tant qu'administrateur et voici les fichiers :
FRST
https://www.cjoint.com/c/ILBqreBOhST

ADDITION
https://www.cjoint.com/c/ILBqsj3Om2T

SHORTCUT
https://www.cjoint.com/c/ILBqtkGZaCT

Est-ce que ça vaut le coup de refaire un correctif ?

En vous remerciant pour votre aide, bien cordialement.
Sujets similaires Statistiques Dernier message
Proxy permanent - KMS ProxySettings
par Loic_Romio  dans : Analyse de rapports et Désinfection.
14 Réponses
974 Vues
par El Magnifico
Le botnet de service proxy IPStorm démantelé
par NicolasCoolman  dans : Les nouvelles
0 Réponses
498 Vues
par NicolasCoolman
loopback proxy activé meme apres réinstallation windows 10
par freesbeau  dans : Analyse de rapports et Désinfection.
5 Réponses
1605 Vues
par g3n-h@ckm@n
Une fenêtre Power Shell s'ouvre et se ferme de manière aléatoire
par Anonyme1998  dans : Analyse de rapports et Désinfection.
12 Réponses
2913 Vues
par ab_web