Virus security protection pc bloqué !
Résolu
antoine93
Messages postés
158
Date d'inscription
Statut
Membre
Dernière intervention
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour, Un logiciel (virus) nommé security protection est apparut sur mon pc hier , c'est un virus se déguisant en antivirus qui veut nous faire payer pour repouvir bien fonctionner maintenant à chaque démarrage il s'ouvre et m'empêche de lancer tout executable (internet ect..) ainsi que de faire une restauration du systéme ... je suis vraiment bloqué je n'arrive pas à l'enlever , si quelqu'un pouvait m'aider sa serait cool , je voudrais même formater mais je n'est pas le cd d'xp ! Merci !
A voir également:
- Virus security protection pc bloqué !
- Reinitialiser pc - Guide
- Test performance pc - Guide
- Pc lent - Guide
- Code puk bloqué - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
26 réponses
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Merci pour cette réponse !
J'ai réussi à désactiver avast , le pare feu , mais le windows defender je ne sais pas ce que c'est !
Donc j'ai télécharger pre scan sur mon portable et je l'ai mis sur mon pc infécté grâce à une clef usb , je l'ai placer sur le bureau mais rien ne se passe , et quand je clique dessus rien ne se lance comme pour firefox et autre exe ! (message d'erreur : infected by W32/Blaster.worm)
Je ne sais plus coi faire ...
J'ai réussi à désactiver avast , le pare feu , mais le windows defender je ne sais pas ce que c'est !
Donc j'ai télécharger pre scan sur mon portable et je l'ai mis sur mon pc infécté grâce à une clef usb , je l'ai placer sur le bureau mais rien ne se passe , et quand je clique dessus rien ne se lance comme pour firefox et autre exe ! (message d'erreur : infected by W32/Blaster.worm)
Je ne sais plus coi faire ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
oulala !! ^^
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes :
___________________________________________________
Processes::
AskService.exe
ASKUpgrade.exe
hsssrv.exe
Apache.exe
file::
C:\Documents and Settings\Utilisateur\Application Data\vfbu.exe
C:\Documents and Settings\Utilisateur\Application Data\Smiley.ico
folder::
C:\Documents and Settings\Utilisateur\Application Data\Adobe\plugs
C:\Documents and Settings\Utilisateur\Application Data\Adobe\shed
C:\Documents and Settings\Utilisateur\Application Data\cacaoweb
C:\Documents and Settings\Utilisateur\Application Data\Desktopicon
C:\Documents and Settings\Utilisateur\Application Data\ShoppingReport
C:\Documents and Settings\All Users\Application Data\BarDiscover
C:\Documents and Settings\All Users\Application Data\Zwunzi
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cacaoweb"=-
""=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"ISUSScheduler"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
Driver::
ASKService
ASKUpgrade
HssSrv
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes :
___________________________________________________
Processes::
AskService.exe
ASKUpgrade.exe
hsssrv.exe
Apache.exe
file::
C:\Documents and Settings\Utilisateur\Application Data\vfbu.exe
C:\Documents and Settings\Utilisateur\Application Data\Smiley.ico
folder::
C:\Documents and Settings\Utilisateur\Application Data\Adobe\plugs
C:\Documents and Settings\Utilisateur\Application Data\Adobe\shed
C:\Documents and Settings\Utilisateur\Application Data\cacaoweb
C:\Documents and Settings\Utilisateur\Application Data\Desktopicon
C:\Documents and Settings\Utilisateur\Application Data\ShoppingReport
C:\Documents and Settings\All Users\Application Data\BarDiscover
C:\Documents and Settings\All Users\Application Data\Zwunzi
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cacaoweb"=-
""=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"ISUSScheduler"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
Driver::
ASKService
ASKUpgrade
HssSrv
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
http://www.cijoint.fr/cjlink.php?file=cj201106/cijRlzArgx.txt
Donc là c'est bon j'ai plus le virus et jpeut relancé firefox et tout mais faudrait éliminé completement le virus pour pas qu'il réapparaisse !
Donc là c'est bon j'ai plus le virus et jpeut relancé firefox et tout mais faudrait éliminé completement le virus pour pas qu'il réapparaisse !
recommence le script mais en mode sans ech stp et avec uniquement ca dedans(copie-le dans un document texte pour le retrouver en mode sans echec)
____________________________________________
Driver::
ASKService
ASKUpgrade
____________________________________________
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
____________________________________________
Driver::
ASKService
ASKUpgrade
____________________________________________
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Alors désolés mais je n'arrive pas à lancer le mode sans echec , j'ai essayer avec f10 au démarage ainsi que f8 mais rien ne ce passe ...
Et escuse moi , mais je le met dans coi le texte que tu m'a écrit ?
Et escuse moi , mais je le met dans coi le texte que tu m'a écrit ?
essaie avec F4 ou F5
tu le mets dans un doc txt sur le bureau , tu redemarres en mode sans echec , tu lances pre_script , et tu colles ca dans le texte qui s'ouvre et tu fermes en acceptant la modification comme precedement
tu le mets dans un doc txt sur le bureau , tu redemarres en mode sans echec , tu lances pre_script , et tu colles ca dans le texte qui s'ouvre et tu fermes en acceptant la modification comme precedement
Ha voila c'est bon j'ai réussi sa donne ça : http://www.cijoint.fr/cjlink.php?file=cj201106/cijM8suTX6.txt
super :
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
attends fais ceci :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Télécharge ZHPDiag (de Nicolas Coolman)
ou :ZHPDiag
▶ Enregistre le sur ton Bureau.
Une fois le téléchargement achevé,
▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.
▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.
▶ Clique sur la loupe pour lancer l'analyse.
A la fin de l'analyse,
▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
ok
je te vire les infections et tu les reinstalles aussi sec donc tu vas te debrouiller pour les virer toute seule maintenant
je te vire les infections et tu les reinstalles aussi sec donc tu vas te debrouiller pour les virer toute seule maintenant