Virus security protection pc bloqué !

Résolu
antoine93 Messages postés 186 Statut Membre -  
 g3n-h@ckm@n -
Bonjour, Un logiciel (virus) nommé security protection est apparut sur mon pc hier , c'est un virus se déguisant en antivirus qui veut nous faire payer pour repouvir bien fonctionner maintenant à chaque démarrage il s'ouvre et m'empêche de lancer tout executable (internet ect..) ainsi que de faire une restauration du systéme ... je suis vraiment bloqué je n'arrive pas à l'enlever , si quelqu'un pouvait m'aider sa serait cool , je voudrais même formater mais je n'est pas le cd d'xp ! Merci !

26 réponses

  • 1
  • 2
Résumé de la discussion

Un logiciel malveillant nommé Security Protection apparaît sur l’ordinateur et se déguise en antivirus, bloquant le démarrage, empêchant l’exécution de programmes et la restauration du système, et incitant à payer pour débloquer. Plusieurs conseils recommandent d’opérer en mode sans échec, puis d’employer des outils de nettoyage comme Ad-remover et Pre_Scan, de déconnecter le réseau et de générer un rapport d’analyse. D’autres interventions évoquent l’emploi d’outils spécialisés tels que ZHPDiag, la collecte de résultats sur le bureau et le partage de liens de rapport pour obtenir une aide ciblée. Une information utile souligne également que le dépannage s’opère par approche itérative et collaborative, avec des rapports à sauvegarder et à transmettre afin de faciliter une assistance ultérieure.

Bobot (l'IA à votre service)
  1. g3n-h@ckm@n
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  2. antoine93 Messages postés 186 Statut Membre 19
     
    Merci pour cette réponse !
    J'ai réussi à désactiver avast , le pare feu , mais le windows defender je ne sais pas ce que c'est !
    Donc j'ai télécharger pre scan sur mon portable et je l'ai mis sur mon pc infécté grâce à une clef usb , je l'ai placer sur le bureau mais rien ne se passe , et quand je clique dessus rien ne se lance comme pour firefox et autre exe ! (message d'erreur : infected by W32/Blaster.worm)
    Je ne sais plus coi faire ...
    0
  3. antoine93 Messages postés 186 Statut Membre 19
     
    Ha oui c'est bon j'ai tout réussi : http://www.cijoint.fr/cjlink.php?file=cj201106/cijbe4Z0sC.txt
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    oulala !! ^^

    fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

    selectionne ce texte sans les lignes :
    ___________________________________________________
    Processes::
    AskService.exe
    ASKUpgrade.exe
    hsssrv.exe
    Apache.exe

    file::
    C:\Documents and Settings\Utilisateur\Application Data\vfbu.exe
    C:\Documents and Settings\Utilisateur\Application Data\Smiley.ico

    folder::
    C:\Documents and Settings\Utilisateur\Application Data\Adobe\plugs
    C:\Documents and Settings\Utilisateur\Application Data\Adobe\shed
    C:\Documents and Settings\Utilisateur\Application Data\cacaoweb
    C:\Documents and Settings\Utilisateur\Application Data\Desktopicon
    C:\Documents and Settings\Utilisateur\Application Data\ShoppingReport
    C:\Documents and Settings\All Users\Application Data\BarDiscover
    C:\Documents and Settings\All Users\Application Data\Zwunzi
    C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit

    Registry::
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "cacaoweb"=-
    ""=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "SoundMan"=-
    "Alcmtr"=-
    "SunJavaUpdateSched"=-
    "ISUSScheduler"=-
    "Adobe Reader Speed Launcher"=-
    "QuickTime Task"=-

    Driver::
    ASKService
    ASKUpgrade
    HssSrv

    ___________________________________________________

    copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

    colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
    0
  6. antoine93 Messages postés 186 Statut Membre 19
     
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijRlzArgx.txt
    Donc là c'est bon j'ai plus le virus et jpeut relancé firefox et tout mais faudrait éliminé completement le virus pour pas qu'il réapparaisse !
    0
  7. g3n-h@ckm@n
     
    recommence le script mais en mode sans ech stp et avec uniquement ca dedans(copie-le dans un document texte pour le retrouver en mode sans echec)

    ____________________________________________
    Driver::
    ASKService
    ASKUpgrade

    ____________________________________________
    ¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  8. antoine93 Messages postés 186 Statut Membre 19
     
    Alors désolés mais je n'arrive pas à lancer le mode sans echec , j'ai essayer avec f10 au démarage ainsi que f8 mais rien ne ce passe ...
    Et escuse moi , mais je le met dans coi le texte que tu m'a écrit ?
    0
  9. g3n-h@ckm@n
     
    essaie avec F4 ou F5

    tu le mets dans un doc txt sur le bureau , tu redemarres en mode sans echec , tu lances pre_script , et tu colles ca dans le texte qui s'ouvre et tu fermes en acceptant la modification comme precedement
    0
  10. antoine93 Messages postés 186 Statut Membre 19
     
    Ha voila c'est bon j'ai réussi sa donne ça : http://www.cijoint.fr/cjlink.php?file=cj201106/cijM8suTX6.txt
    0
  11. g3n-h@ckm@n
     
    super :

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  12. antoine93 Messages postés 186 Statut Membre 19
     
    Tiens : http://www.cijoint.fr/cjlink.php?file=cj201106/cijos3mPRG.txt
    0
  13. antoine93 Messages postés 186 Statut Membre 19
     
    Pour l'instant nan , je vais remetre l'antivirus et le parefeu et on vera !
    0
  14. g3n-h@ckm@n
     
    attends fais ceci :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

    ▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

    ▶ Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
  15. priscillia
     
    http://www.cijoint.fr/cjlink.php?file=cj201107/cijafKXl54.txt
    0
  16. g3n-h@ckm@n
     
    ok

    je te vire les infections et tu les reinstalles aussi sec donc tu vas te debrouiller pour les virer toute seule maintenant
    0
    1. antoine93 Messages postés 186 Statut Membre 19
       
      Tu parle de moi ?
      0
  17. priscillia
     
    Plus aucun soucis pour moi! Merci beaucoup pour votre aide!
    0
  18. Arnaud
     
    Bonjour, je pense avoir le même problème.

    Vous pouvez trouver mon fichier pre scan ici :
    https://sites.google.com/site/jadetazyang/pc

    Pouvez vous m'aider ?

    En vous remerciant
    0
    1. g3n-h@ckm@n
       
      salut ouvre toi un nouveau sujet :) en plus tu l'as passé dix fois l'outl (enfin 2 minimum)
      0
  19. kitty
     
    http://www.cijoint.fr/cjlink.php?file=cj201108/cijX1wsJdz.txt
    0
  • 1
  • 2