> Tous les forums > Forum Sécurité
 PC infecté : Hijacker.ProxySujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
Anonyme
  Posté le 19/07/2016 @ 23:24 
Aller en bas de la page 
Nouvel astucien

bonjour,

Je suis infecté par ce virus : http://hpics.li/39a686b, mon ssd tourne a 86% "sans raison" dans le gestionnaire de tache

Zhp cleaner 2016 ne peut pas le nettoyer, si quelqu'un peut m'aider , merci

Publicité
xray160
 Posté le 19/07/2016 à 23:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonsoir,

>>> Aide au diagnostic d'un PC infecté

à faire avant d'être pris en charge par un helper

Anonyme
 Posté le 19/07/2016 à 23:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

ok , je vais le faire maintenant ! merci

xray160
 Posté le 19/07/2016 à 23:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

bon courage

Anonyme
 Posté le 20/07/2016 à 00:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

dONC VOILA TOUS LES RAPPORTS /

-ZHPDIAG 2015 : http://www.cjoint.com/c/FGtv0cVwscA

-frst addition.TXT:

http://www.cjoint.com/c/FGtwcisWmlA

-FRST.TXT

http://www.cjoint.com/c/FGtwfKbuCMA

-SHORTCUT.TXT :

http://www.cjoint.com/c/FGtwjUPoVVA

Merci

xray160
 Posté le 20/07/2016 à 00:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bravo

Il te faut maintenant patienter jusqu'à ce qu'un membre du Groupe Sécurité se manifeste

Bonne nuit

Anonyme
 Posté le 20/07/2016 à 00:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

oui, je serai disponible demain matin a partir 7hoo heure !

Mais si il y a une procédure a appliquer vous pouvez la poster entre temps , merci et bonne nuit !

xray160
 Posté le 20/07/2016 à 00:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Anonyme
 Posté le 20/07/2016 à 07:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

Je suis disponible pour toutes aides/conseils , merci !

Anonyme
 Posté le 20/07/2016 à 09:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Si il y a quelque chose que j' ai oublié ou mal fait merci de me le faire savoir , sinon je suppose qu' il faut juste que je patiente

xray160
 Posté le 20/07/2016 à 09:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour, oui c'est cela, patience

liza33
 Posté le 21/07/2016 à 09:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour bzc23,

Je m'appelle Joseph et je vais te prendre en charge

Pour commencer tu vas supprimer via le Panneau de configuration les logiciels suivants

  • Java 8 Update 91
  • Java 8 Update 92
  • Google Update Helper

Ensuite tu vas installer la dernière version de Java : https://www.java.com/fr/download/windows_xpi.jsp

Comme je vois que tu as déjà passé ZHPCleaner, tu vas nettoyer ce qu'il à trouvé

  • Relance ZHPCleaner
  • Désactive ton antivirus le temps de l'utilisation.
  • Clique sur Scanner puis ensuite tu clique sur Nettoyer

    image
  • Un clic sur le bouton Nettoyer permet d’accéder à l'interface de réparation si l'utilisateur le souhaite (message d'acceptation).

    image
  • Là trois boutons sont disponibles,

    - Le bouton Décocher permet de décocher toutes les lignes d'une fenêtre,
    - Le bouton Valider permet de valider la fenêtre qui a subi des décoches de lignes. Le compteur de détection de l'onglet est décrémenté du nombre de lignes décochées.
    - Le bouton Nettoyer permet de lancer le nettoyage.

    Note: Durant le nettoyage, si l'outil te demande Avez-vous installé ce proxy ? et que tu n'en as pas installé, clique sur Non ou Voulez-vous remplacer la page d'accueil ?, clique sur Oui
  • Tu trouveras le rapport sur le bureau, héberge le sur Cjoint et poste le lien fourni ici
  • Si le rapport ne s'ouvre pas clique sur la case T image pour le récuperer



N'oublie pas de réactiver ton antivirus.





Anonyme
 Posté le 21/07/2016 à 09:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour, je fais cela et je reviens, merci !

Anonyme
 Posté le 21/07/2016 à 10:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Entre temps (depuis hier) j' ai fait déjà de la place et fait aussi des mises a jours notamment "Java 8 Update101"

_Voila tous mes programmes actuellement aussi (je sais pas lesquelles supprimer, je joue au jeux et internet + film )

http://hpics.li/567a3c9

http://hpics.li/35df1ca

_Pour ZHP cleaner : aucun virus et aucun nettoyage n'est necessaire car j" l'ai fait hier et supprimer ce programme avec revo uninstaller en "mode modéré" : Akami netsession un truc comme cela !

http://hpics.li/8f843ab

_Et Zhp diag ne detecte plus de virus non plus :

http://hpics.li/e65726c

Voilà ou j' en suis , mais je sais pas si c'est bon (mon ssd ne monte plus a 86% au repos il est a 0 %) !



Modifié par Anonyme le 21/07/2016 10:44
liza33
 Posté le 21/07/2016 à 10:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Il fallait le dire que tu avais déjà fait le nettoyage avec ZHPCleaner

Plutôt que de faire des captures d'écran, je voudrais que tu m'envoie le rapport de ZHPDiag même si tu pense qu'il n’a rien trouvé

En attente du rapport de ZHPDiag

Anonyme
 Posté le 21/07/2016 à 15:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Désolé du retard !

j' ai juste le rapport que j'ai fait a ce matin à 10h27 Zhp diag : http://www.cjoint.com/c/FGvnsFc223A

Mais hier j' ai passer ZHPcleaner puis nettoyé , supprimé Akami net session client ( http://www.commentcamarche.net/forum/affich-19504351-a-quoi-sert-akamai-netsession-client ) ensuite j'ai passé ZHPdiag qui n'a plus trouvé de virus, le SSD n'était plus surchargé et ensuite j'ai passé "ESET ONLINE" comme ceci : http://www.cjoint.com/c/FGvnArzkViA

je reste a ta disposition je reste en ligne , merci !

liza33
 Posté le 21/07/2016 à 16:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Si tu prend les initiatives de toi même, je me demande à quoi je sers

Le rapport de ZHPDiag est propre

Est ce que Eset Online Scanner à trouvé quelque chose ?

Si oui je voudrais bien avoir le rapport

Anonyme
 Posté le 21/07/2016 à 19:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

OK ! J'ai fait ce que l'on m'a conseillé lors d'une ancienne désinfection (mais faut pas le faire seul , je sais !)

Iset online n'a trouvé aucun malveillant après l'analyse de 3/4 d'heure !

Je sais pas si le problème est résolu , si mon infection est partie !

liza33
 Posté le 22/07/2016 à 07:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour,

Ce qui est fait est fait, la prochaine fois que tu demande de l'aide, attends qu'un helper te prenne en charge pour ne pas faire n'importe quoi

Afin de voir s'il n'y a plus de restes d'infection sur ton pc, tu vas refaire une analyse avec ZHPDiag et FRST

En attente des 4 rapports

  • zhpdiag.txt
  • frst.txt
  • addition.txt
  • shortcut.txt

Anonyme
 Posté le 22/07/2016 à 09:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

Je reviens posté cela vers 11h .

Merci

Anonyme
 Posté le 22/07/2016 à 10:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
liza33
 Posté le 22/07/2016 à 12:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Les rapports sont propres

On peut finaliser la désinfection

image Tu vas supprimer les fichiers temporaires

  • Télécharge TFC (par OldTimer) et enregistre-le sur le bureau.
  • Fais un double clic sur l'icône image pour le lancer. (Note: Si tu es sous Vista ou Windows 7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
  • L'outil va fermer tous les programmes lors de son exécution ; donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
  • Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.

    image
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système (pas obligatoire). S'il ne le fait pas, fais redémarrer manuellement le PC toi-même pour parachever le nettoyage.

image Nous allons supprimer les logiciels qui ont servis à la désinfection.

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises)
DelFix va purger la restauration système potentiellement infectée et créer un nouveau point de restauration propre.
Ce point de restauration sera nommé Fin de désinfection

Télécharge DelFix (de Xplode) sur ton bureau.

  • Lance le
  • Vérifie que les cases : Supprimer les outils de désinfections et Purger la restauration système soient bien cochées

    image
  • Clique sur Exécuter et patiente...
  • Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
  • Poste ensuite le contenu du rapport qui se trouve sous C:\DelFix.txt

image La finalisation est utile en fin de Désinfection pour Optimiser le PC et éviter que l'infection ne revienne. C'est donc une opération importante !!!

Pour mieux sécuriser ton pc je t'invite à suivre ce tutoriel pour le final.
Il inclut :

  • du nettoyage dans ton système
  • des mises à jour pour combler des failles de sécurité de logiciels importants non mis à jour
  • et enfin quelques conseils à suivre afin que la protection soit plus efficace




image Malwarebytes

Vide la quarantaine de Malwarebytes après la désinfection

image

Tu peut le garder et l'utiliser une fois par semaine en n'oubliant pas de le mettre à jour avant le scan; un tuto : http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/]


image Java

Peux-tu vérifier ta Console Java si celle-ci est installée sur ton PC?
Afin de savoir su tu dispose de Java, visite ce lien : Java
Si tu obtient un écran similaire :
image
C'est que tu dispose de Java et qu'il est à jour.
-> Si tu ne dispose pas de Java sur ton PC, c'est que tu n'en a pas utilité. Tu n'es donc pas obligé de l'installer.
-> Si Java n'est pas à jour : ouvre ce lien : Vérifier Java et clique sur Vérifier la version de Java. Installer la nouvelle version. Penser à décocher la toolbar Ask proposée lors de l'installation de Java.
Désinstalle ensuite toutes les anciennes versions listées dans ton panneau de configuration => programmes et fonctionnalités.


image Adobe Reader

Si tu l'utilise, met le à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)

Pense à decocher les cases : Oui, installer gratuitement McAfee Security Scan Plus pour vérifier l'état de sécurité de mon PC et Oui, installez True Key by Intel Security

image

image Adobe Flash Player

Vérifie si Flash Player est à jour sur ton PC en cliquant sur ce lien : https://www.adobe.com/fr/software/flash/about/
Si Flash est fonctionnel sur ton PC, tu devrais avoir l'écran suivant :
image
Vérifie via le tableau en dessous que tu dispose de la dernière version.
Mets à jour si nécessaire : Adobe Flash Player et désinstalle les versions antérieures ensuite

Pense à décocher l'installation de McAfee ou gooogle chrome ou autre toolbar proposée lors de l'installation des produits Adobe !!



image CCleaner

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar ou Google Chrome qui est proposé avec)

Lance-le (clic droit "en tant qu'administrateur" pour Vista/7).

Fais le nettoyage dans le nettoyeur, tu n'as pas besoin de toucher au registre.

image


image IMPORTANT : désactive Java de tes navigateurs, pour cela se reporter à la page suivante : Désactiver Java des navigateurs



image Nettoyage de tes disques

  • Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
  • Cliques sur le bouton "nettoyage de disque", OK
  • tu le fais pour chacun de tes disques





image Quelques conseils et recommandations

Il est aussi intéressant de vacciner les HDD, et supports externes USB, contre les infections venant de support externe USB infectés, avec MKV =>

https://www.sosvirus.net/telecharger/mkv/

Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.)
N'oublie pas de faire les mises à jour avant de l'utiliser.


image Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Malwarebytes] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autre- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver)]


PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges... etc....

image Ce qu’il faut savoir sur les logiciels potentiellement indésirables (PUP)

Logiciels potentiellement indesirables (pup) ce qu'il faut savoir
62% des applications du top 50 sur download com sont livrees avec des barres d'outils et autres pups


image Un peu de lecture sur la sécurité

Les 10 symptômes d’une infection malware
Pourquoi et comment je me fais infecter
La sécurité de son pc, c'est quoi ?
Sécuriser son pc et connaître les menaces
Pourquoi maintenir son navigateur à jour ?
Prévention et sécurité sur internet


image Les comportements à risque

Les risques du P2P
Les dangers des cracks
Les dangers du P2P




Il ne faut jamais accepter l'installation de toolbars, moteurs de recherches, sponsors, logiciels annexes, lorsqu'on installe un logiciel gratuit.
Ceux-ci corrompent les navigateurs et dirigent les recherches sur des sites publicitaires et/ou malveillants et affichent des pubs intempestives.
Il ne faut jamais télécharger le logiciel à partir des pubs sur les pages web, ne jamais cliquer sur les liens genre "boostez votre pc" ou
"avant de télécharger le logiciel, faites un balayage rapide blabla", et éviter les sites de vidéos/séries en streaming dont les vidéos sont parfois piégées par des malwares sous la forme de modules complémentaires à installer pour voir la vidéo.


image Pense à mettre ton sujet en Résolu (en bas à gauche de ton sujet)


Voila, bonne lecture.

Bonne continuation et surtout, prudence et bon surf.

image





Anonyme
 Posté le 22/07/2016 à 14:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

ok , re reviens faire cela vers 16h (puis le temps que je fasse tous celà) et je te tiens au courant si tout est fait avant de mettre en résolu ! , merci

Anonyme
 Posté le 22/07/2016 à 16:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

je reviens plutot poster ça vers 20 heure

Anonyme
 Posté le 22/07/2016 à 20:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Ok, Rapport delfix demandé: http://www.cjoint.com/c/FGwswtVsM3A

Après avoir créer le point de restauration , arrivé a adobe reader j' ai manqué de décoché les 2 cases mc afee et true key, , bref !

J'ai restauré le système a notre "fin de désinfection" et réinstaller correctement la mise a jour d' adobe reader

Tous le reste est fait sauf que chrome ne marche pas avec java (problème npai), mais je l'ai activé avec firefox !

Voila, tout semble parfait , je mettrai le sujet en résolu dans l'attente des tes conseils suite a adobe reader et java ! , je veux dire si finalement c'est résolu !

Sinon, je pense que mon problème est résolu , grand merci pour ton intervention

Dans l'attente de ton avis !

liza33
 Posté le 22/07/2016 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

C'est bon pour Delfix

A propos de Chrome et de Java :

Chrome ne prend plus en charge NPAPI (technologie requise pour les applets Java)

Explications : https://www.java.com/fr/download/faq/chrome.xml

Tu peut mettre le sujet en résolu

Anonyme
 Posté le 22/07/2016 à 20:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Parfait, merci !

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Processeur AMD Ryzen 7 7700X (8 coeurs, 16 threads, 4.5 GHz/5.4 GHz, DDR5, PCIe 5.0)
299,99 € 379 € -21%
@Amazon
Portable Acer Aspire A315 (15.6 pouces FHD, Ryzen 7 5700U, 16 Go RAM, SSD 512 Go, Windows 11)
529 € 650 € -19%
@Amazon
Caméra de sécurité d'intérieur Blink Mini
25,99 € 35 € -26%
@Amazon
Casque sans fil à réduction de bruit Anker SoundCore Q30 (bluetooth, NFC, multipoint)
59,99 € 79,99 € -25%
@Amazon
Carte Ziyituod AX210 PCIe WIFI 6E (5400 Mbps) + Bluetooth 5.3 avec dissipateur
27,84 € 36,90 € -25%
@Amazon
Kit de 32 Go (2 x 16 Go) de mémoire DDR5 Corsair Vengeance RGB 6200 MHz
120,92 € 160 € -24%
@Amazon Espagne

Sujets relatifs
Infecté par 4 PUP différents plus Adware Boxore, Hijacker Proxy et PUA star
[Hijacker.Proxy] Avira inaccessible - PC infecté ?
Hijacker Proxy (R5)
Hijacker Proxy, Adwares et Toolbars indésirables.
Hijacker Proxy, Adwares et Toolbars néfastes
Hijacker Proxy, adware et polluteware
svchost.exe infecté par Hijacker.gen
Never10 infecté ou non ?
pc infecté par clef usb
Nettoyer un ordinateur infecté
Plus de sujets relatifs à PC infecté : Hijacker.Proxy
 > Tous les forums > Forum Sécurité