FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par janacri
#116413
Bonjour

Mon premier message ne contenait pas le lien

Mon probleme J'ai un hijacker-proxy qui se manifeste constamment et donc qui pertube ou empeche de se connecter à internet

De plus j'ai d'autres malware (d'apres le rapport de ZHPdiag

ci-joint le lien pour le rapport

http://cjoint.com/?DCCqhJ1DjdJ

Merci de m'aider à éliminer ces poisons

Janacri
Avatar du membre
par janacri
#116687
Ci-joint le rapport MBAM (ait fait la mise a jour et executer en tant qu'administrateur)

http://cjoint.com/?DCEqdv0eENU


Le probleme est toujours présent:
1) Dans parametres/http=127.0.01réseau/proxy/ actif http=127.0.0.1 port 8877 je le desactive et c'est tres temporaire et il redevient actif assez rapidement

2) dans panneau configuration/propriété internet (que l'on retrouve dans google chrome et internet explorer) /parametres réseaux/le seveur proxy s'active de la même façon !

Janacri
Avatar du membre
par janacri
#116744
j'ai de plus en plus de mal a me connecter et donc je vais aretter pour aujourd'hui

Je reprend demain matin vers 10h30

Je vous remercie pour tout ce travail en souhaitant arriver au bout


Janacri
Avatar du membre
par Gloup Geek
#116746
Je propose réinitialisation des navigateur aux paramètres par défaut.
Sinon, après avoir sauvé les favoris, les marques pages, désinstallation des navigateurs avec Revo Uninstaller Pro.
et les réinstaller. Pas mal plus rapide que de chercher une aiguille dans une botte de foin.

et au besoin : Nettoyage fichier Host.
désinstallation de la carte réseau via Gestionnaire de périphérique.

Elle sera détecté à nouveau au redémarrage.

Voir si mon idée est bonne, attendre avis de 2011N2...

Je m'excuse pour l'incruste.
Avatar du membre
par janacri
#116809
Bonjour

je reprend contact et donc maintenant que dois je faire?

et comment trouver le logiciel fautif?


Janacri
Avatar du membre
par 2011N2
#116918
Bonjour,

C'est sysTPL à priori. Il est présent dans la désinstallation de programmes dans le panneau de configuration ?

Gabriel.
Avatar du membre
par Re
#117039
Bonjour

sysTPL n'apparait pas dans présent dans la désinstallation de programmes dans le panneau de configuration
Mais il se trouve dans C/program files(x86) sous forme de dossier sysTPL
qui contient

data

fiddlerCore.dll

proxy.dat

settings.dat

sysTPL application

sysTPLMonitor application

sysTPLservice application

sysTPLUtill.dll

watcher.dat




Dois-je supprimer simplement le dossier total ?


Janacri
Avatar du membre
par Gloup Geek
#117045
Excusez cette incruste :

Mais je suggère de désintaller avec RevoUninstaller .

Je laisse 2011N2 vous donnez la manoeuvre à suivre.

Ceci dit , attendez qu'il vous confirme que c'est la meilleure chose à faire.
Patience.

Car il y a possiblement des étapes préalables à faires.

Donc je vous prie de suivre les instructions de 2011N2. Merci
Avatar du membre
par janacri
#117092
Revo uninstaller a trouvé sysTPL et je l'ai desinstallé
ainsi que les clefs trouvées

mais le dossier dans C est toujours là !!!


apres redemarrage puis ZHPdiag, voici le rapport ZHPdiag
http://cjoint.com/?DDbmIME5nAr

et le probleme de proxy est toujours là !

Je suppose que maintenant,-je supprime le dossier ?

Janacri
Avatar du membre
par Gloup Geek
#117100
Vérifier si dans MSconfig le programme SysTPL est pas présent dans Onglet Démarrage et Services ( cocher en bas : Masquer tous les services Microsoft ).

et ...

Moyen de faire la même chose en mode sans échec ?

Effacer le dossier sysTPL dans C:\program files(x86) ???

Et peut être un CCleaner en même temps et aussi nettoyer avec CCleaner le Registre ?

En mode sans échec ...
Avatar du membre
par janacri
#117144
J'ai eu du mal à retrouver cette page car "Gloup Geek" s'est intercalé"

SystTPL était présent dans service mais pas dans démarrage (j'ai desactivé) mais revient apres un redémarrage

Netoyage avec cccleaner y compris registre

Apres un demarrage sans échec:

j'ai supprimé le dossier dans C/
Ne se retrouve pas dans Revo

Re netoyage avec CCcleaner y compris registre

Rechercher systpl à la main dans registre et supprimer 3 clés

Et apres demarrage normal:

plus de systTPL dans services, dans c/, dans registre

Mais le proxy sauvage est toujours là !!!! DUR DUR

Janacri
Avatar du membre
par janacri
#117172
Peut-être une bonne nouvelle

car Dans parametres/modifier/réseau/proxy/ inactif http=127.0.0.1 port 8877 est affiché
et depuis plus d'une heure il n'a pas bougé !

Et dans parametre du reseau local/ propriétés de internet le sauvage ne s'est pas activé aussi

Si ça reste comme ça, bravo à vous et bien sur MERCI

Comment avez vous trouvé que le logiciel fautif était sysTPL

Dois-je desinstaller tous les logiciels utilisés le long de cette entraide? (et avec les rapports et les quarantaine )

Je vous confirme demain si la guérison perdure (j'espère)

ps Avec toutes ces manoeuvres j'ai perdu un logiciel bien pratique (hp quick start) et je n'arrive pas à le trouver à fin de le reinstaller

Janacri
Avatar du membre
par janacri
#117312
Bonjour

Le proxy sauvage ne se manifeste plus
dans la config du proxy l'inactif ne bouge pas mais l'adresse http=127.0.0.1 et port 8877 ne peuvent etre effacés. Qu'en penser vous?

Ci-joint le rapport ZHPDiag

http://cjoint.com/?DDckGqNTzpw

et il reste peut-être des choses à supprimer ?

et je me répéte :Dois-je desinstaller tous les logiciels utilisés le long de cette entraide? (et avec les rapports et les quarantaine )

Janacri
Avatar du membre
par 2011N2
#117337
Bonjour,

Encore des restes en effet.

Refais ZHPFix avec ces lignes, et poste le rapport.

Ne supprime rien, je te donnerai un outil qui se chargera de tout nettoyer lors de la finalisation.

Gabriel.
Avatar du membre
par janacri
#117389
Je dois m'arreter pour ce soir

J'ai supprimer le reste de optimiser pro
Et l'adresse http=127.0.0.1 et port 8877 sont effacés

et je reprend demain pour suivre tes indications


Janacri
Avatar du membre
par janacri
#117559
Bonjour

Pour finalisation

1) PSI resultat score 97% et 4 mises à jour (et 2non volontairement)

2)USBFix
rapport apres vaccination et recherche en deux fois (plusieurs clefs et disques externes)

http://cjoint.com/?DDdkmYuYTNK

http://cjoint.com/?DDdkDCWBY8L

3) Delfix

http://cjoint.com/?DDdkUQqSP0p

4)Optimisation
cccleaner fichiers et registre
Défragmentation j'ai fait recemment mais je vais le faire + tard sauf le c/ qui est ssd

5) ai désactivé les programmes au demarrage
ai redémarrer, no probleme

6)Security Check

http://cjoint.com/?DDdluAFZI5N


Je crois que maintenant tout est bon...grace à vous

Votre avis ?

Janacri






Janacri
Avatar du membre
par janacri
#117767
Bonjour

j'ai bien cliqué "Vacciner" avec UsbFix tous mes usb

....et vu vos conseils(liens utiles) je serai plus vigilant sur le net

Question: Sur un disque dur externe et avec Cobian j'ai sauvegarder la totalite de mes disques internes(partitionnés) y compris c/. puis-je le garder et utiliser; ou bien supprimer complétement cette sauvegarde, en sageant qu'il doit être vacciné par UsbFix ?


Janacri

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)

Présentation Kev28

Salut, Je suis Kev28 , j'ai 25 ans, je vis en Fran[…]

De rien Bonne soirée :ok: