Hijacker.Proxy <-loopback>

Anonyme
2017-01-03T18:11:23+00:00

Bonjour,

Suite à un téléchargement effectué lundi matin pour les cours (je suis étudiant), j'ai été affecté par ce "virus". Avant de poster, j'ai beaucoup fait de recherches sur comment parvenir à réparer ce souci (logiciels types Malwarebytes, suite ZHP, ...), mais rien à faire, je crois être affecté par le ProxyOverride, ce qui expliquerait que malgré toutes ces démarches, le <-loopback> dans les paramètres proxy persiste...

Je poste donc ici dans l'espoir de recevoir de l'aide, car je pense que la seule façon d'y remédier, c'est un script ZHPFix. J'ai vu qu'un script de ce genre était particulier à chaque ordinateur. N'ayant pas trouvé comment concevoir le script, je me tourne donc vers vous...

Je précise que mon ordinateur est connecté en wifi mais l'accès à Internet est complètement coupé suite à ce problème, donc pour tout ce qui est envoi de rapports de logiciels, ça va être très compliqué, sachant que je n'ai pas d'autres ordinateurs...

Néanmoins je reste à disposition bien-sûr.

Dans l'attente d'une réponse,

Merci d'avance.

Cordialement

Windows pour les particuliers | Versions antérieures de Windows | Internet et connectivité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2017-01-07T15:52:23+00:00

Re

  1. Bien, je vois que DelFix a fait son boulot.
  2. MBAM payant ne me paraît pas une nécessité. Ca ne va rien changer à votre problème. Mais c'est vous qui voyez.
  3. Non, au niveau de la légalité très suspecte de la clé de licence et de l'activation de W8.1 Pro, vous ne risquez qu'une perte de ses fonctionnalités quand l'échéance de validité sera atteinte.

Rassurez-vous, ni les gendarme ne débarqueront, ni votre machine n'explosera.

  1. Et comme je n'ai pas trouvé la (les) cause(s) résiduelle(s) de vos ennuis de proxy, je ne peuxprédire l'avenir et vous dire si ça va empirer ou pas.
  2. Pour clore ce dossier, vous cliquez sur "Marquer comme réponse" pour 2 réponses maxi vous ayant le plus aidé.

Bonne continuation.

Cette réponse a-t-elle été utile ?

0 commentaires Aucun commentaire

38 réponses supplémentaires

  1. Anonyme
    2017-01-05T11:15:56+00:00

    Re

    Donc vous avez encore au moins une cochonnerie qui "tourne" et intervient dans le registre !

    => Essayez un scan puis un nettoyage avec AdwCleaner

    Voir mon tuto => https://answers.microsoft.com/fr-fr/protect/forum/protect_other-protect_scanning/info-la-france-championne-des-infections-par/07c15e44-d583-420c-85e0-869e9cc0a534 en partie 2

    => Et donnez le lien du rapport de nettoyage par AdwCleaner.

    PS : Merci de ne pas utiliserCCleaner pour l'instant, sauf contre-ordre.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2017-01-05T11:03:40+00:00

    Bonjour,

    Dossier viré, c'est bon. Nettoyage CCleaner derrière + registre avec CCleaner aussi. Après redémarrage, le problème est toujours là, je suis connecté en WiFi mais les paramètres proxy n'en font qu'à leur tête donc accès à internet bloqué. Du coup scan ZHPCleaner --> aucun élément malicieux ou superflu trouvé...

    Oui oui ZHPCleaner me l'avait viré mais auparavant, après redémarrage de la machine, je pouvais faire un scanner, il apparaissait toujours... Alors que là, plus rien mais l'accès Internet est toujours bloqué... Je relance un diag MBAM ?

    Edit : je viens seulement de voir votre votre PS. Merci de votre lien, j'y regarde en rentrant ce soir et reviendrai vers vous.

    Edit 2 : le "<-loopback>" a été remplacé par "*.local" dans les paramètres proxy.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2017-01-05T10:39:28+00:00

    Bonjour

    1) Pourquoi vous n'avez pas nettoyé le cheval de T r o i e trouvé par MBAM  ? :

    Trojan.Kovter, C:\PROGRAM FILES (X86)\DVDVIDEOSOFT\FREE YOUTUBE DOWNLOAD\NXP.EXE, Aucune action de l'utilisateur, [84], [356528],1.0.926

    => Alors, virez carrément ce dossier : C:\PROGRAM FILES (X86)*DVDVIDEOSOFT*

    2) D'autre part, je vois que ZHPCleaner vous a viré :

    SUPPRIMÉ donnée: [X64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride [Bad : <-loopback>]  =>Hijacker.Proxy

    3) Alors, est-ce que ça va mieux après avoir fait le point (1) ci-dessus, et redémarré Winndows ?

    PS : Normalement Windows Defender de W8.1 aurait dû vous protéger et vous nettoyer de cette cochonnerie de Win32/Kovter depuis le 18 mai 2015.

    Voir => https://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Trojan%3aWin32%2fKovter

    Et les 4 rubriques à regarder :

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2017-01-04T23:10:35+00:00

    Re bonsoir,

    Désolé de poster si tard, mais les diags viennent juste de terminer et les rapports de MBAM et ZHPCleaner sont respectivement ici :

    http://www.partage-fichiers.com/upload/6aykpshi

    http://www.partage-fichiers.com/upload/kydj1ufr

    J'ai déjà désinstallé le logiciel suspect (au cas où).

    Dans l'attente de vos nouvelles,

    Merci d'avance.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire