PC infecté par "Privacy protection"

Fermé
Cynthia - 7 nov. 2011 à 13:54
 Cynthia - 8 nov. 2011 à 20:53
Bonjour,

Mon Pc est infecté par "Privacy protection" et peut-être plus...
En effet, en plus d'avoir la fenêtre de scan, et les autorisations administrateur refusées, j'ai aussi un problème quand je fais une recherche sur Google : j'ai des pages publicitaires qui envahissent l'écran, ou bien un message "la page est introuvable". Je ne sais pas si c'est lié, mais j'ai ces deux problèmes qui m'inquiètent, car je n'ai jamais de virus habituellement. J'ai prêté mon ordinateur et je le regrette amèrement...

Je communique ici grâce à un mac portable, mais l'ordinateur infecté est un PC sous windows 7.

Quelqu'un peut-il m'aider à nettoyer mon ordinateur? J'ai déjà fouillé un peu le forum et j'ai essayé de télécharger RogueKiller, mais je ne parviens pas à l'ouvrir sur mon bureau...

Merci pour votre aide, je suis vraiment désespérée...

Cynthia



A voir également:

24 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 nov. 2011 à 15:53
ça ira , plus de soucis?
0
Eh bien à première vue, non, plus de soucis!
Merci mille fois!!!

La seule trace qui reste est le raccourci "privacy protection" sur mon bureau que je ne peux pas supprimer.

En tout cas, je te remercie vraiment pour tout ton temps, ta patience et tes compétences. Je suis soulagée. Mon ordinateur, c'est mon outil de travail, sans lui je suis perdue!
J'ai fait un petit don pour soutenir ton travail :)

Merci encore,

Cynthia
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 8/11/2011 à 17:31
Merci ;)
Habituellement je ne désinfecte plus (ou très peu), ce sont tes tests qui m'intéressaient en réalité. Et puis bon, j'allais pas repartir comme ça après que tu m'aies aidé :)

Tu as un message d'erreur sur le raccourci?
0
Je viens de réussir à le supprimer... Pardon.
Tant mieux si pour toi j'ai servi à quelque-chose ;)
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 nov. 2011 à 17:42
pour finaliser:

* Télécharge DELFix de Xplode
* Lance le.
* A l'invite, tape 2 (suppression)
* Un rapport va s'ouvrir à la fin, colle le dans la réponse

----------

Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
Et celui ci, sur les logiciels gratuits à éviter

------

Tu peux garder Malwarebytes pour un scan de temps à autres


-----

Pense à marquer le fil comme résolu

0
Pardon mais le rapport est en trois parties car j'avais mis une partie des programmes dans un dossier sur le bureau...

Oui je suis une galérienne jusqu'au bout!! :D

Merci pour tous les conseils. Je vais lire attentivement ces sujets.


1)

# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:59
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Users\Cynthia\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Cynthia\Desktop\adwcleaner0.exe
Supprimé : C:\Users\Cynthia\Desktop\AdwCleaner[R1].txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci (2).lnk
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe - Raccourci.lnk
Supprimé : C:\Users\Cynthia\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[1].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2] (2).txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2].txt
Supprimé : C:\Users\Cynthia\Desktop\RKreport[2]b.txt
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cynthia\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Cynthia\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [813 octets] - [08/11/2011 18:13:36]
DelFix[S3].txt - [1506 octets] - [08/11/2011 18:13:59]

########## EOF - C:\DelFix[S3].txt - [1630 octets] ##########


2)

# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:13:36
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\Cynthia\Desktop\RogueKiller(2).exe
Supprimé : C:\Users\Cynthia\Desktop\RogueKiller_DEBUG(6).exe

~~~~~~ Registre ~~~~~~


~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1664 octets] - [08/11/2011 18:12:45]
DelFix[S2].txt - [694 octets] - [08/11/2011 18:13:36]

########## EOF - C:\DelFix[S2].txt - [817 octets] ##########


3)

# DelFix v8.6 - Rapport créé le 08/11/2011 à 18:12:45
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Cynthia - CYNTHIA-PC (Administrateur)
# Exécuté depuis : E:\PROG\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.6.16.0_08.11.2011_12.25.56_log.txt
Supprimé : C:\Users\Cynthia\Desktop\ComboFix.exe
Supprimé : C:\Users\Cynthia\Downloads\DOSSIER DE CANDIDATURE Novembre 2011-1.doc
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[R1].txt - [1564 octets] - [08/11/2011 18:12:37]
DelFix[S1].txt - [1543 octets] - [08/11/2011 18:12:45]

########## EOF - C:\DelFix[S1].txt - [1667 octets] ##########
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 nov. 2011 à 20:49
Merci, bonne continuation ;)
0
Merci à toi! :)
0
Bonjour,
Je viens de trouver la solution.
Redemarrer pc en mode sans échec. F8 au demarrage
Faire restauration système - Demarrer - accessoires - outils système - restauration.
Puis mon ordi à redemarré normalement
J'espère que cela va t'aider
@+
-3
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 8/11/2011 à 10:36
Faire une restauration du système avec un rootkit ZeroAccess est très dangereux.
Ne le fait pas
0
Oui mais en mode sans échec il est complètement désactivé et la restauration se fait parfaitement. Bien évidemment ne pas la faire en mode normal c'est dangereux le virus peut éteindre l'ordi pendant la restauration et c'est la catastrophe assurée.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 nov. 2011 à 10:50
Bien sur que non, le rootkit n'est pas désactivé en MSE
0
Désolé,
Je te fais confiance, je pensais que oui. Alors j'ai eu beaucoup de chance.
Merci
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
8 nov. 2011 à 11:00
Tu n'as pas du avoir le rootkit avec, c'est tout.
Ce rogue vient 3/4 du temps avec ZeroAcess, tu as eu de la chance ;)
0