Infecté moi aussi par privacy protection

Bonjour,

Mon portable est infecté par privacy protection je ne peux plus lancer de programme y compris internet explorer donc plus d'accès internet. Je ne peux plus me connecter que depuis le PC fixe. J'ai essayé de supprimer l'exe cible du raccourci mais il me demande une autorisation. Quelqu'un peut-il m'aider ?

6 réponses

  1. Contributeur sécurité
    Télécharger sur le bureau RogueKiller
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide puis fais l'otion 4

    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    1
    1. je fais tout ça !
      0
    2. Je ne peux toujours pas me connecter à internet, je peux me connecter à ma freebox maintenant mais toujours pas à internet, je ne sais pas si c'est le virus ou autre chose.
      Bref j'ai fait ce que tu ma demandé les rapports :

      RogueKiller V6.1.10 [18/11/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur: GAUTIER [Droits d'admin]
      Mode: Suppression -- Date : 21/11/2011 12:12:24

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 2 ¤¤¤
      [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
      [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      127.0.0.1 localhost
      ::1 localhost

      Termine : << RKreport[1].txt >>
      RKreport[1].txt

      RogueKiller V6.1.10 [18/11/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur: GAUTIER [Droits d'admin]
      Mode: Proxy RAZ -- Date : 21/11/2011 12:13:46

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Entrees de registre: 0 ¤¤¤

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
      0
  2. Contributeur sécurité
    bonjour

    aide d'une cle usb

    desactive tes protections puis enregistre ceci sur ton bureau

    Pre_Scan
    http://dl.dropbox.com/u/21363431/Pre_scan.exe

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné clique plusieurs fois très rapidement dessus ou renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre Rend toi sur http://pjjoint.malekal.com/

    Clique sur "Parcourir "

    Sélectionne le rapport

    Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

    CONTRIBUTEUR SECURITE

    En désinfection, c'est la fin le plus important !
    "Restez" jusqu'au bout...merci
    0
    1. Merci de me répondre,

      Je ne peux plus me connecter à internet depuis le PC infecté comment faire ?
      0
      1. Contributeur sécurité
        télécharge l'outil de ce pc et prends une clé usb pour le transfert sur le bureau du pc malade
        0
      2. ok merci
        0
      3. Désolée je suis un peu longue, je suis loin d'être une pro, je n'y arrivais pas j'ai donc redémarré le pc en mode sans échec et cette fois j'ai réussi à lancer le scan
        0
      4. Le lien :

        http://pjjoint.malekal.com/files.php?id=r13m15j11y8u12v8b12r6l12c11d13o8x7g9o6i11n7j8f9o9
        0
    2. Contributeur sécurité
      as tu retrouvé internet ?
      0
      1. je vérifie...
        0
      2. apparement non.
        je dois m'absenter un moment, je réessaie tout à l'heure
        0
    3. Contributeur sécurité
      Télécharge Reload_TDSSKiller
      https://support.kaspersky.com/downloads/utils/tdsskiller.exe

      Lance le

      choisis : lancer le nettoyage

      l'outil va automatiquement télécharger la derniere version puis

      TDSSKiller va s'ouvrir , clique sur "Start Scan" Clique ici pour l'aide en image

      Si TDSS.tdl2 est détecté: l'option delete sera cochée par défaut.
      Si TDSS.tdl3 est détecté: assure toi que Cure est bien cochée.
      Si TDSS.tdl4(\HardDisk0\MBR) est détecté: assure toi que Cure est bien cochée.
      Si Rootkit.Win32.ZAccess.* est détecté : règle sur "cure" en haut , et "delete" en bas
      Si Suspicious file est indiqué, laisse l''option cochée sur Skip
      une fois qu'il a terminé , redémarre s'il te le demande pour finir de nettoyer

      sinon , ferme TDSSKiller et le rapport s'affichera sur le bureau

      Copie/Colle son contenu dans ta prochaine réponse.
      0
      1. J'ai fait tout ça, mais j'ai pas de rapport sur le bureau. Il a trouvé un "suspicious object" mais je ne sais pas s'il l'a nettoyé. J'ai toujours l'icone privacy protection mais il ne mène plus à rien.
        0
    4. Contributeur sécurité
      ok

      Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

      . Enregistres le sur le bureau
      . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
      . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
      . Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
      . Une fois la mise à jour terminé
      . Rend-toi dans l'onglet, Recherche
      . Sélectionnes Exécuter un examen complet (examen assez long)
      . Cliques sur Rechercher
      . Le scan démarre.
      . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
      . Cliques sur Ok pour poursuivre.
      . Si des malwares ont été détectés, clique sur Afficher les résultats
      . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
      . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
      . Rends toi dans l'onglet rapport/log
      . Tu cliques dessus pour l'afficher, une fois affiché
      . Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
      . Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
      . tu cliques droit dans le cadre de la reponse et coller

      Si tu as besoin d'aide regarde ces tutoriels :
      Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
      http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
      0