Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par LUCA
#212849
Bonjour,
Je suis sous Windows 8.1 et je n'arrive plus à  ouvrir l'IE par l'appli de l'accueil, à  chaque fois il me dit :

Le serveur proxy ne répond pas


•Vérifiez les paramètres du proxy 127.0.0.1:21826.
Depuis l‚icône Paramètres, accédez à  Modifier les paramètres du PC > Réseau > Proxy.
•Vérifiez que vos paramètres de pare-feu ne bloquent pas votre accès Web.
•Demandez de l‚aide à  votre administrateur système.

Par contre, de cette page si je passe par Outils de page + Afficher sur bureau ça fonctionne

J'ai déjà  essayé Malwarebytes Anti-Malware + adwCleaner + ZHP Cleaner

D'ailleurs après avoir utiliser ZHP Cleaner la 1ère fois, lorsque j'ai ouvert l'IE ça marchait pour le 1er onglet mais blocage dès l'ouverture du 2ème

Pouvez vous m'aider
Merci d'avance

Pour info j'ai voulu regarder un film en streaming et je pense que ça vient de là 
Avatar du membre
par El Desaparecido
#212851
Hello :hello: ,

Bienvenue sur SosVirus :welcome:

Nous allons effectuer un diagnostique de ton ordinateur :
  • Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
  • Installe le logiciel.
  • Lance ZHPDiag, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clic sur Complet

    Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.

    Image
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPDiag.txt à  été créé.
  • Copie le contenu du rapport ZHPCleaner.txt présent sur ton bureau sur Paste And Furious
    puis copie/colle le lien généré dans ta prochaine réponse.
    -> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste- ... 04985.html" onclick="window.open(this.href);return false;
Avatar du membre
par LUCA
#212857
Désolé mais pas moyen d'ouvrir paste and furious

Comment vous l'envoyer autrement
Avatar du membre
par LUCA
#212865
Ca y est je viens d'arriver à  rentrer sur le site past and furious

Mon paste est : http://www.pasteandfurious.com/366/" onclick="window.open(this.href);return false;

Entre temps je viens d'aller sur mes paramètres PC au niveau du serveur proxi et j'ai réussi à  lme mettre en inactif, chose que j'essayais de faire auparavant mais celui_ci se réactivait tout seul
Jusqu'à  quand va t il tenir

Redites moi quand même si je dois faire qqch de plus


Merci à  vous
Avatar du membre
par LUCA
#212866
Comme prévu ça n'a pas duré longtemps, je suis de nouveau bloqué, j'arrive à  la débloquer 30 secondes et le serveur proxi se réactive

En espérant que vous ayez une réponse à  me donner
Avatar du membre
par El Desaparecido
#212869
  • Séléctionne et copie le script suivant :
    Code : Tout sélectionner
    Script ZHPFix
    [MD5.D9679D4C4895D5952DA0444004AE2C3D] - (...) -- C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\quickauthuiUI.exe   [445440] [PID.6060]
    [MD5.9921C2433D4F2CE89C17AC9ABD6E1D76] - (...) -- C:\Program Files (x86)\Plex\Plex Media Server\PlexScriptHost.exe   [33360] [PID.2648]
    M2 - MFEP: RegExtension {B97FBEE7-4F51-6F7D-8B76-F4612E09DF56} . (...) -- C:\Program Files (x86)\ver9SpeedChecker\186.xpi (.not file.)  =>PUP.InternetSpeedChecker
    P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (...) -- C:\WINDOWS\system32\Macromed\Flash\NPSWF64_16_0_0_257.dll
    P2 - FPN: [HKLM] [@mcafee.com/MSC,version=10] - (...) -- C:\Program Files\mcafee\msc\npMcSnFFPl64.dll (.not file.)
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*origin.com;*ea.com;*akamaihd.net  =>PUP.AkamaiHD
    R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:24889   =>Hijacker.Proxy
    O2 - BHO: URLRedirectionBHO [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
    O2 - BHO: SpeedChecker [64Bits] - {DCE0CCA3-E781-1C99-B465-13D5FB453CEA} Clé orpheline  =>PUP.InternetSpeedChecker
    O2 - BHO: (no name) [64Bits] - {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} Clé orpheline
    O2 - BHO: (no name) [64Bits] - {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
    O4 - GS\Desktop [UpdatusUser]: PepperZip.lnk . (...)  -- C:\Program Files (x86)\PepperZip\PepperZip.exe (.not file.)  =>PUP.PepperZip
    O4 - GS\Desktop [Aurélie-Laurent]: Sync Folder.lnk . (...)  -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (.not file.)  =>PUP.MyPCBackup
    O4 - HKCU\..\Run: [Plex Media Server] . (.Plex, Inc. - Plex Media Server.) -- C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe 
    O4 - HKUS\S-1-5-21-1280904782-2552874462-3549757993-1002\..\Run: [Plex Media Server] . (.Plex, Inc. - Plex Media Server.) -- C:\Program Files (x86)\Plex\Plex Media Server\Plex Media Server.exe 
    O23 - Service: apimsmpeg2vdecapi.exe (apimsmpeg2vdecapi.exe) . (...) - C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\apimsmpeg2vdecapi.exe
    O23 - Service: nFhRDVhYUM (nFhRDVhYUM) . (...) - C:\ProgramData\YDASOZmUBZ\nFhRDVhYUM.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{713E4244-1D53-475B-8245-F9FBABE8EBD7}] (...) -- C:\Users\Aurélie-Laurent\AppData\Local\ConvertAd\uninstall.exe (.not file.)   [0]  =>Adware.Pirrit
    O39 - APT:  - (..) -- C:\Windows\Tasks\TEYJ.job   [1396]
    O39 - APT:  - (..) -- C:\Windows\Tasks\ZFLP.job   [1396]
    O39 - APT:  - (..) -- C:\Windows\Tasks\EOZWSMB.job   [1746]
    O43 - CFD: 15/12/2014 - 22:30:27 - [] ----D C:\Program Files (x86)\Plex
    O43 - CFD: 16/01/2015 - 23:31:41 - [] ----D C:\ProgramData\YDASOZmUBZ
    O43 - CFD: 16/01/2015 - 22:51:08 - [] ----D C:\Users\Aurélie-Laurent\AppData\Roaming\0S1F1O2ZtAtB
    O43 - CFD: 16/01/2015 - 23:32:51 - [] ----D C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi
    O61 - LFC: 15/01/2015 - 18:48:49 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\SrDt.exe   [22016]
    O61 - LFC: 16/01/2015 - 18:48:49 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\apimsmpeg2vdecapi.exe   [207360]  =>Adware.Pirrit
    O61 - LFC: 16/01/2015 - 18:48:49 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\quickauthuiUI.exe   [445440]
    O61 - LFC: 16/01/2015 - 18:48:50 ---A- . (.Google Inc..) -- C:\Users\Aurélie-Laurent\AppData\Local\Google\Chrome\Application\39.0.2171.99\Installer\setup.exe   [1087816]
    O61 - LFC: 16/01/2015 - 18:48:51 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Google\Update\Download\{4DC8B4CA-1BDA-483E-B5FA-D3C12E15B62D}\39.0.2171.99\39.0.2171.99_39.0.2171.95_chrome_updater.exe   [897104]
    O61 - LFC: 16/01/2015 - 18:49:27 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\110b3807-fa83-4e04-b44a-26fe406a42b8\vopackage.exe   [326401]  =>Adware.Downware
    O61 - LFC: 16/01/2015 - 18:49:27 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\43540828\Sqlite3.dll   [599419]
    O61 - LFC: 16/01/2015 - 18:49:27 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\7b68fb37-0215-423e-a5cb-5b3b60f5040c\setup.exe   [2371834]
    O61 - LFC: 16/01/2015 - 18:49:28 ----- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\is45637729\42310746_stp\Generic_vo.exe   [177685]
    O61 - LFC: 16/01/2015 - 18:49:28 ----- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\is45637729\43588154_stp\Generic_vo.exe   [177685]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\81FDFC9C-AE17-3CC2-AF91-8E953ECEC875.exe   [642560]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\D3E618A8-6BF5-F520-F247-7B7261EA6C1A.dll   [89088]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\D3E618A8-6BF5-F520-F247-7B7261EA6C1A.exe   [266240]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\nscEF95.tmp\IpConfig.dll   [117248]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\nscEF95.tmp\System.dll   [11264]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\nscEF95.tmp\WmiInspector.dll   [106496]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\nscEF95.tmp\inetc.dll   [20992]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (.Microsoft Corporation.) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\is-980U6.tmp\_isetup\_shfoldr.dll   [23312]
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (.One Syn.) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\909d44c0-1134-455a-bb83-bd707fc93446\lly_omiga-plus.exe   [308320]  =>Hijacker.OmigaPlus
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\c7ff68ec-60ec-493c-9782-069d39b0cb06\speedupmypc.exe   [1303080]  =>PUP.SpeedUpMyPC
    O61 - LFC: 16/01/2015 - 18:49:28 ---A- . (.Uniblue Systems Limited.) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\is-980U6.tmp\sp-standalone-setup.exe   [18923232]
    O61 - LFC: 16/01/2015 - 18:49:32 ---A- . (...) -- C:\Users\Aurélie-Laurent\Downloads\jflashplayer-trial (1).exe   [777296]
    O61 - LFC: 16/01/2015 - 18:49:32 ---A- . (...) -- C:\Users\Aurélie-Laurent\Downloads\jflashplayer-trial.exe   [777296]
    O61 - LFC: 17/01/2015 - 18:48:53 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\ConnectedSearch\Templates\!Ads.Extension_8_1_RTM-ceb424f3.dll   [11224]
    O61 - LFC: 17/01/2015 - 18:48:55 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\INetCache\Low\IE\6G3KG6GP\adobe_flash_setup[1].exe   [4053]
    O61 - LFC: 17/01/2015 - 18:49:28 ---A- . (.PC Utilities Software Limited.) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\optprosetup.exe   [5645800]
    O61 - LFC: 17/01/2015 - 18:49:29 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\LocalLow\Sun\Java\jre1.7.0_71\lzma.exe   [145408]
    O61 - LFC: 17/01/2015 - 18:49:32 ---A- . (.AVAST Software.) -- C:\Users\Aurélie-Laurent\Downloads\avast_free_antivirus_setup_online.exe   [5006864]
    O61 - LFC: 18/01/2015 - 18:48:52 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Internet Explorer\UrlBlockManager\urlblocklist.bin   [0]
    O61 - LFC: 18/01/2015 - 18:48:53 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\1036\StructuredQuerySchema.bin   [412543]
    O61 - LFC: 18/01/2015 - 18:48:54 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\ConnectedSearch\Templates\Web.BasicAlgo_Portrait_8_1_RP-5f802e06.dll   [11224]
    O61 - LFC: 18/01/2015 - 18:48:55 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\INetCache\IE\P7LNKN6F\urlblockindex[1].bin   [16]
    O61 - LFC: 18/01/2015 - 18:48:55 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Microsoft\Windows\INetCache\IE\WYQSFF9D\urlblocklist[1].bin   [0]
    O61 - LFC: 18/01/2015 - 18:49:28 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp3b3wt9.dll   [43008]
    O61 - LFC: 18/01/2015 - 18:49:31 ---A- . (...) -- C:\Users\Aurélie-Laurent\AppData\Roaming\sp_data.sys   [507]
    C:\ProgramData\YDASOZmUBZ
    C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi\quickauthuiUI.exe 
    C:\Program Files (x86)\Plex\Plex Media Server\PlexScriptHost.exe
    C:\Users\Aurélie-Laurent\AppData\Local\apimsmpeg2vdecapi
    firewallraz    
    emptyclsid
    emptyprefetch
    EmptyCLSID
    Emptytemp
    EmptyFlash
    ShortcutFix
    
  • Lances ZHPFix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Clique sur Importer
    2. Les lignes précedemment copiées doivent être collées dans le cadre
    3. Si c'est le cas, Clic sur "GO"
    Image

    Image
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à  été crée.
  • Copie le contenu du rapport ZHPFixReport sur Paste And Furious, puis copie/colle le lien généré dans ta prochaine réponse.
    -> Tuto Paste And Furious : http://www.sosvirus.net/tutoriel-paste- ... 04985.html" onclick="window.open(this.href);return false;
Avatar du membre
par LUCA
#212879
J'ai reussi à  ouvrir une page internet sur l'IE en remettant inactif le serveur proxi à  savoir combien de temps ça va durer

Le paste est : http://www.pasteandfurious.com/369/" onclick="window.open(this.href);return false;

Dans l'attente de votre réponse

Merci
Avatar du membre
par El Desaparecido
#212886
:hello:
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à  se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par LUCA
#212940
Le scan à  été long, je ne sais pas si c'est normal.

En tout cas voilà  le paste :

http://www.pasteandfurious.com/384/" onclick="window.open(this.href);return false;

Par contre, plus moyen d'ouvrir mon appli IE, on me demande d activer le contrôle de mon compte utilisateur

Mais quand je l'active au plus haut niveau et que je clique sur ok, rien ne se passe, je suis toujours bloqué

Que dois je faire de plus
Avatar du membre
par LUCA
#212941
Désolé, je viens de voir qu'il fallait que je redémarre mon PC pour que ça fonctionne.

Par contre, je trouve que l'ouverture des pages internet est assez longue, pouvez vous me dire si c'est normal

Merci encore

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)