Hijacker.Proxy <-loopback>

Anonyme
2017-01-03T18:11:23+00:00

Bonjour,

Suite à un téléchargement effectué lundi matin pour les cours (je suis étudiant), j'ai été affecté par ce "virus". Avant de poster, j'ai beaucoup fait de recherches sur comment parvenir à réparer ce souci (logiciels types Malwarebytes, suite ZHP, ...), mais rien à faire, je crois être affecté par le ProxyOverride, ce qui expliquerait que malgré toutes ces démarches, le <-loopback> dans les paramètres proxy persiste...

Je poste donc ici dans l'espoir de recevoir de l'aide, car je pense que la seule façon d'y remédier, c'est un script ZHPFix. J'ai vu qu'un script de ce genre était particulier à chaque ordinateur. N'ayant pas trouvé comment concevoir le script, je me tourne donc vers vous...

Je précise que mon ordinateur est connecté en wifi mais l'accès à Internet est complètement coupé suite à ce problème, donc pour tout ce qui est envoi de rapports de logiciels, ça va être très compliqué, sachant que je n'ai pas d'autres ordinateurs...

Néanmoins je reste à disposition bien-sûr.

Dans l'attente d'une réponse,

Merci d'avance.

Cordialement

Windows pour les particuliers | Versions antérieures de Windows | Internet et connectivité

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question.

0 commentaires Aucun commentaire
Réponse acceptée par l’auteur de la question
Anonyme
2017-01-07T15:52:23+00:00

Re

  1. Bien, je vois que DelFix a fait son boulot.
  2. MBAM payant ne me paraît pas une nécessité. Ca ne va rien changer à votre problème. Mais c'est vous qui voyez.
  3. Non, au niveau de la légalité très suspecte de la clé de licence et de l'activation de W8.1 Pro, vous ne risquez qu'une perte de ses fonctionnalités quand l'échéance de validité sera atteinte.

Rassurez-vous, ni les gendarme ne débarqueront, ni votre machine n'explosera.

  1. Et comme je n'ai pas trouvé la (les) cause(s) résiduelle(s) de vos ennuis de proxy, je ne peuxprédire l'avenir et vous dire si ça va empirer ou pas.
  2. Pour clore ce dossier, vous cliquez sur "Marquer comme réponse" pour 2 réponses maxi vous ayant le plus aidé.

Bonne continuation.

Cette réponse a-t-elle été utile ?

0 commentaires Aucun commentaire

38 réponses supplémentaires

  1. Anonyme
    2017-01-06T18:50:29+00:00

    Re,

    Alors :

    1. après arrêt du scan qui moulinait depuis hier soir, redémarrage et scan rapide de WD, RAS.
    2. JDownloader 2 désinstallé et dossiers mentionnés supprimés.
    3. Sauvegarde du dossier Internet Settings (dans l'arborescence que vous m'aviez indiqué) à cette adresse :

    http://www.partage-fichiers.com/upload/evivceqg

    1. 4 valeurs registre supprimées, après redémarrage, la navigation internet est toujours indisponible, mais les 4 valeurs n'apparaissent pas.

    Merci d'avance pour tous les nettoyages que vous êtes en train de prévoir.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  2. Anonyme
    2017-01-06T16:49:56+00:00

    Re

    Arrêtez ce scan intégral WD qui tourne en rond depuis hier soir.

    Puis redémarrez votre Windows, et réessayer en ne faisant qu'une analyse rapide par WD.

    (Vous ferez une analyse complète ultérieurement.)

    Et poursuivez les consignes données.

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  3. Anonyme
    2017-01-06T16:31:20+00:00

    Bonjour,

    Désolé du temps de réponse, les cours...

    Donc j'arrête de diag WD pour faire la procédure dans votre 2ème message ? (La barre est remplie à environ 1/4, le diag tourne depuis hier, 20:24. Je précise que je ne fais rien du tout sur ma machine durant les diags, je ne fais rien du tout tout court depuis que j'ai découvert que j'étais infecté, excepté ce que vous me dites de faire bien-sûr)

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2017-01-06T11:00:45+00:00

    Suite.

    Bon, je viens de découvrir que vous avez une belle "m e r d e" installée depuis un bout de temps (au moins le 20 février 2016)

    Voir l'avis de VirusTotal => https://www.virustotal.com/fr/file/abad3a6610dae56190a29bab54952ce4920c81db9176155b08f656788ddc0099/analysis/1483698452/

    1. Alors, d'urgence, désinstallez JDownloader 2
    2. Et virez ces dossiers :

    C:\Users\Alex\AppData\Local*JDownloader v2.0*

    C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs*JDownloader*

    1. Et dites-moi aussi le résultat du scan intégral Windows Defender que vous deviez lancer hier soir.

    PS :

    Maintenant j'attends les résultats des opérations demandées avant de vous donner une liste de nettoyage complémentaire, éventuellement modifiée en fonction de vos réponses.

    Bon travail

    Cette réponse a-t-elle été utile ?

    0 commentaires Aucun commentaire