Virus suite à une perte d'internet

Anonyme
2017-05-07T09:17:16+00:00

Bonjour à tous,

J'ai depuis quelques jours des soucis au niveau d'un blocage internet. J'avais le wifi activé, connecté à ma livebox, mais lorsque j'allais sur un navigateur, aucunes pages ne se chargeaient.

Après quelques recherches sur internet, j'ai vu qu'il fallait que j'aille dans les options d'internet explorer, connexion, puis paramètres réseaux, or cette case était grisée, il me mettait un petit message "voir avec votre admin réseaux" (alors que ce n'est pas un ordi de société, mais mon ordi perso).

J'ai fouillé un peu dans les paramètre windows, je suis tombé dans le proxy, puis j'ai vu un proxy actif en 127.0.0.1, et quand je le désactivait, il revenait à chaque fois.

J'ai donc décidé de faire tourner sur mon ordinateur un outil comme malwarebytes, mais quand je lance le logiciel j'ai ce message d'erreur:

J'ai décidé d'aller voir dans la base de registre, à ces chemin là:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings

J'ai modifié les deux clés suivantes: Proxy server et proxy enable pour les mettre à 0 et supprimer la valeur 127.0.0.1.

Lorsque j'ai redémarré mon pc pour prendre en compte ces valeurs, je n'avais plus de carte wifi, elle n'était plus détectée, je ne pouvais plus l'activer, je n'avais même plus les paramètres wifi dans les paramètres windows.

Et puis, le registre s'était remis comme avant, avec les valeur du proxy.

J'ai donc décidé de démarrer l'ordinateur en mode sans échec sans prise en charge réseaux, j'ai modifié le registre, redémarré, et là ça avait bien pris en compte les modification, je n'avais plus le proxy qui s'active tout seul dans les paramètres windows.

Mais toujours pas d'internet et de carte wifi.

Je regarde donc, dans les logiciels qui démarrent en même temps que windows, et j'ai désactivé tout cela:

Je connais juste adobe, bluestacks, et spotify, le reste je ne sais pas ce que c'est, je les ai donc désactivé.

Et ce matin, en allumant mon ordinateur, le wifi fonctionnait à nouveau, et internet aussi, les pages se chargeaient correctement.

Le seul et unique problème qui persiste, est celui quand je lance une application, comme malwarebytes ou adwcleaner, j'ai le même message d'erreur.

Donc, si vous savez ce que je pourrais faire pour pouvoir les lancer ?

Merci d'avance :)

Windows pour les particuliers | Windows 10 | Sécurité et confidentialité

Question verrouillée. Cette question a été migrée à partir de la communauté de support Microsoft. Vous pouvez voter pour savoir si c’est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ou suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur(e) de la question
Chantal11-MVP_2010-2022_Sécurité_Insider 135.2K Points de réputation Modérateur bénévole
2017-05-15T16:35:23+00:00

Re,

Je crois que Herser est absent cet après-midi, nous allons appliquer un correctif à appliquer donc toujours en mode WinRE.

FRST - Correctif :

  • Depuis l'autre PC, ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes).
  • Copie/colle la totalité du contenu de ce correctif hébergé ici -> http://textup.fr/201647Py

dans le Bloc-notes

  • Enregistre le fichier sur ta clé USB sous le nom fixlist.txt
  • Déconnecte la clé USB et connecte la sur le PC infecté, qui est normalement sous WinRE
  • Dans l'Invite de commandes, tape notepad et valide par Entrée
  • Le Bloc-notes s'ouvre. Dans le menu Fichier, sélectionne Ouvrir
  • Clique sur Ce PC, et repère la lettre qui a été attribuée à ta clé USB sous WinRE
  • Referme les fenêtres Ouvrir et Bloc-Notes
  • Dans l'invite de commandes, tape e:\frst64.exe et valide par Entrée

Note: Remplace la lettre e par la lettre de lecteur associée à ta clé USB

  • L'outil FRST s'ouvre, clique sur le bouton Corriger

  • L'outil va créer un rapport de correction Fixlog.txt sur la clé USB. Poste ce rapport dans ta réponse.

*/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!*

Tu pourras ensuite redémarrer en mode normal.

@+

Cette réponse vous a-t-elle été utile?

0 commentaires Aucun commentaire

79 réponses supplémentaires

Trier par : Le plus utile
  1. Anonyme
    2017-05-07T18:51:35+00:00

    C'est donc ce "hijacker proxy" qui fait n'importe quoi ?

    Windows defender n'aurait pas du le détecter ?

    Concernant "Msfree-inc", je n'ai aucune idée de sa provenance car la version actuelle de mon windows, à savoir windows 10 est issue de la montée de version offerte gratuitement par Microsoft quand on était possesseur de windows 8 (qui était livré en même temps que l'achat de mon ordinateur portable).

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire
  2. Anonyme
    2017-05-07T18:37:22+00:00

    Re,

    Comme l'indique le récapitulatif de fin de rapport, il y a du monde sur ce PC, beaucoup trop.

    C'est un indicateur de manque de vigilance face aux pièges du Web, on en reparlera avec quelques conseils de prévention en fin de désinfection.

    Parmi ce monde, on voit un hijacker proxy, c'est lui qui remet un proxy :

    https://nicolascoolman.eu/2017/04/03/hijacker-proxy

    On va commencer le nettoyage urgent, on verra pour le reste.

    Mais auparavant on voit des traces de Msfree-inc spécialiste des cracks de piratage Windows.

    D'où question préalable : Que fait ce pourvoyeur de cracks sur ce PC ?

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire
  3. Anonyme
    2017-05-07T14:48:15+00:00

    Au moment où j'écrit, j'ai toujours le wifi d'activé, connecté à ma livebox, mais le proxy est revenu et donc internet ne fonctionne pas.

    Voici le rapport zhpdiag:

    http://www.cjoint.com/c/GEhoV2uqXtV

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire
  4. Anonyme
    2017-05-07T14:07:19+00:00

    Bonjour

    Si tu n'as pas volontairement installé un proxy c’est un programme indésirable qui l'a fait.

    Pour y voir plus clair, donne nous le rapport de diagnostic ZHPDiag de ce Windows 10 :

    Tuto : http://www.nicolascoolman.fr/tutoriaux/

    Télécharger sur le Bureau : http://www.nicolascoolman.fr/download/zhpdiag/

    Prendre Télécharger en bleu clair, pas les GoogleAdservices.

    Ou provisoirement si lien cassé : https://toolslib.net/downloads/viewdownload/9-zhpdiag/

    Si une fenêtre "Windows a protégé votre ordinateur" apparaît, lire sur le tuto le chapitre "SmartScreen".

    Si la fenêtre contrôle de compte d'utilisateurs (UAC) s'ouvre à nouveau, faire clic droit sur ZHPDiag puis "Exécuter en tant qu'administrateur"

    Fermer toutes les applications.

    Cliquer sur "Scanner" (option par défaut), un rapport "ZHPDiag.txt", apparaît sur le "Bureau".

    (Conserver ce format txt, lisible sur tout PC, ne pas le transformer en format doc ou docx)

    L'envoyer sur Cjoint, site de dépôt de fichiers : rapport trop long pour être collé ici.

    (Attention aux pièges sur la page Cjoint, ne pas cliquer sur les liens publicitaires)

    Donner le lien dans la réponse prochaine.

    Mode d'emploi de Cjoint :

    http://www.security-helpzone.com/cjoint-heberger-un-document-news-109.html

    Avant d'envoyer, VÉRIFIER le lien en le copiant collant sur une nouvelle page du navigateur.

    Cette réponse vous a-t-elle été utile?

    0 commentaires Aucun commentaire