PC bloqué Privacy center sur XP sp3

raphgal Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
 V-X -
Bonjour,

le pc de mon père est bloqué. Je ne sais pas exactement ce qu'il a fait, mais le problème est le suivant:
au démarrage de l'ordi, le logiciel Privacy center s'affiche et fait un scan de la machine. Le problème, c'est que je ne peux rien faire du tout. Pas de barre des tâches, pas d'icones sur le fond du bureau, pas de possibilité de fermer la fenêtre de "l'antivirus". Je peux seulment faire ctrl alt suppr pour ouvrir le gestionnaire des tâches, mais dans l'onglet applications, iln'y a aucun élément dans cette liste... Comment faire pour revenir à un état normal?
Merci infiniment de votre aide...

6 réponses

  1. V-X
     
    Salut ,

    As tu accès au mode sans échec en passant seulement et uniquement par F8 ?

    ++
    0
    1. raphgal Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      Oui, ca fonctionne en mode sans échec :-)
      Comment puis-je le supprimer maintenant?
      0
  2. V-X
     
    Re,

    @raphgal ,

    Ne tient pas compte du lien donner par pffffffff!!

    Dit moi si tu as accès au mode sans échec.

    ++
    0
  3. raphgal Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
     
    j'ai donc accès au mode sans échec...
    0
  4. V-X
     
    Re,

    Choisit le mode sans échec avec prise en charge du réseau et fait ce qui suit:

    ▶ Télécharge - Télécharge SmitfraudFix (de de S!Ri, balltrap34 et moe31)

    Télécharge et installe MalwareByte's Anti-Malware
    Malwarebyte

    Mets le à jour malwarebyte.

    Puis tu bascule en mode sans échec et tu fait l'option 2 de Smithfraudfix.

    Puis tu fait unn scan Rapide avec malwarebyte.

    Tu redémarre ton PC en mode normal et tu me poste les rapports (sauvegarde les sur ton bureau.

    ++
    0
    1. raphgal Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      Re,

      voici les rapports:

      SMITFRAUDFIX

      SmitFraudFix v2.417

      Rapport fait à 13:26:04,34, 29/05/2009
      Executé à partir de C:\Documents and Settings\Administrateur\Bureau\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Le type du système de fichiers est NTFS
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» hosts

      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      ...

      »»»»»»»»»»»»»»»»»»»»»»»» VACFix

      VACFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

      S!Ri's WS2Fix: LSP not Found.


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

      C:\resycled\ supprimé

      »»»»»»»»»»»»»»»»»»»»»»»» IEDFix

      IEDFix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri



      »»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

      Agent.OMZ.Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» 404Fix

      404Fix
      Credits: Malware Analysis & Diagnostic
      Code: S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» RK


      »»»»»»»»»»»»»»»»»»»»»»»» DNS

      HKLM\SYSTEM\CCS\Services\Tcpip\..\{B08FE9C6-3AB3-4040-8F58-C731D9B9BC26}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\..\{B08FE9C6-3AB3-4040-8F58-C731D9B9BC26}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\..\{B08FE9C6-3AB3-4040-8F58-C731D9B9BC26}: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
      HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      "System"=""


      »»»»»»»»»»»»»»»»»»»»»»»» RK.2



      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin










      MBAM

      Malwarebytes' Anti-Malware 1.37
      Version de la base de données: 2191
      Windows 5.1.2600 Service Pack 3

      29/05/2009 13:49:20
      mbam-log-2009-05-29 (13-49-13).txt

      Type de recherche: Examen rapide
      Eléments examinés: 87273
      Temps écoulé: 14 minute(s), 23 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 3
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 11
      Fichier(s) infecté(s): 39

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      HKEY_CLASSES_ROOT\spp.tiebho (Trojan.BHO) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\privacy center (Rogue.PrivacyCenter) -> No action taken.
      HKEY_CLASSES_ROOT\homeview (Trojan.DNSChanger) -> No action taken.

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      C:\Program Files\Privacy center (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\sounds (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sp (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\Daniel Le Gal\Application Data\Privacy center (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\keys (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\temp (Rogue.PrivacyCenter) -> No action taken.

      Fichier(s) infecté(s):
      c:\documents and settings\daniel le gal\local settings\temporary internet files\Content.IE5\YPTAXPYX\toon-porn-movie76[1].exe (Rogue.Installer) -> No action taken.
      c:\program files\privacy center\agent.exe (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\pc.exe (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\uninstall.exe (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\guide.html (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg1.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg10.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg2.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg3.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg4.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg5.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg6.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg7.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg8.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\faq\images\gimg9.jpg (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\sounds\1.mp3 (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\sounds\3.mp3 (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\ca.crt (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\libeay32.dll (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\libssl32.dll (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\OemWin2k.inf (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\openvpn.exe (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\tap0801.sys (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sc\tapinstall.exe (Rogue.PrivacyCenter) -> No action taken.
      c:\program files\privacy center\tools\sp\spp.dll (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\cg.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\mw.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\rd.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\sc.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\sm.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\dbases\sp.dat (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\keys\cg.key (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\keys\rd.key (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\keys\sc.key (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\keys\sp.key (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\temp\settings.ini (Rogue.PrivacyCenter) -> No action taken.
      c:\documents and settings\daniel le gal\application data\privacy center\temp\spfilter (Rogue.PrivacyCenter) -> No action taken.
      c:\WINDOWS\Temp\tempo-25.tmp (Trojan.DNSChanger) -> No action taken.
      c:\documents and settings\Daniel Le Gal\Bureau\Privacy center.lnk (Rogue.PrivacyCenter) -> No action taken.
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. V-X
     
    Re,

    Relance malwarebyte et supprime ce qu'il a trouver car là tu n'as rien fait .

    Aide toi du tutoriel, pour bien le faire.

    Tutoriel pour MalwareByte's
    0
    1. raphgal Messages postés 5 Date d'inscription   Statut Membre Dernière intervention  
       
      Si, si je les ai supprimés, mais je n'ai pas enregistré le rapport :-(
      0
  7. V-X
     
    Re,

    Le rapport doit ce trouver dans l'onglet de malwarebyte =>Log-Rapport

    Poste le moi et fait ce qui suit :

    ▶ Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur ' continue ' à l'écran Disclaimer.

    Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
    ( log.txt & info.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
    0