Privacy protection bloque tout : virus?

emilie -  
 Emilie -
Bonjour,

Le "logiciel" Privacy protection qui me semble au vu des sujets que j'ai pu voir ici être un virus, me bloque complètement mon ordinateur portable : je ne peux plus rien exécuter. J'ai réussi à démarrer en mode sans échec afin d'avoir accès à un navigateur internet mais étant donné que mes compétences informatiques touchent ici leurs limites, est-ce que quelqu'un peut me donner un tuyau?
Merci beaucoup par avance,
Emilie

4 réponses

  1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour,

    Bienvenue sur CCM !
    Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

    - N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
    - N'hésite pas à poser des questions en cas de besoin ;)
    - Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
    - La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

    1) Pour désactiver Privacy protection :

    ¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
    ¶ Quitte tous tes programmes en cours
    ¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    ¶ Lorsque demandé, tape 2 (suppression) et valide
    ¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
    ¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
    ¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe

    2) Ensuite, utilise ce logiciel de désinfection généraliste :

    ¶ Télécharge et installe Malwarebytes' Anti-Malware
    ¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    ¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    ¶ A la fin de l'analyse, clique sur Afficher les résultats
    ¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ¶ Enregistre le rapport
    ¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    ¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

    3) Utilise ce logiciel de diagnostic, ça me permettra de t'aider à désinfecter totalement et à sécuriser ton ordinateur :

    - Télécharge ZHPDiag (de Nicolas Coolman)
    - Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    - Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    - Il se lancera automatiquement à la fin de l'installation
    - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    - Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    0
  2. Emilie
     
    Merci beaucoup pour tes conseils précieux. j'ai suivi toutes les étapes que tu m'as indiquées et je pense m'en être à peu près sortie. je te joins les rapports :

    1/ Roguekiller :
    RogueKiller V6.1.12 [02/12/2011] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode sans echec avec prise en charge reseau
    Utilisateur: ACB [Droits d'admin]
    Mode: Suppression -- Date : 08/12/2011 00:31:01

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 3 ¤¤¤
    [SUSP PATH] HKCU\[...]\Run : Privacy Protection (C:\Users\ACB\AppData\Roaming\privacy.exe) -> DELETED
    [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [NOT LOADED] ¤¤¤

    ¤¤¤ Infection : Rogue.AntiSpy-SP ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    2/Malwarebytes

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 8331

    Windows 6.1.7601 Service Pack 1 (Safe Mode)
    Internet Explorer 9.0.8112.16421

    08/12/2011 00:43:56
    mbam-log-2011-12-08 (00-43-56).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 170071
    Temps écoulé: 1 minute(s), 58 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Users\ACB\AppData\Local\Temp\271F.tmp (Rogue.PrivacyProtection) -> Quarantined and deleted successfully.
    c:\Users\ACB\AppData\Local\Temp\~!#35C.tmp (Rogue.PrivacyProtection) -> Quarantined and deleted successfully.
    c:\Users\ACB\Desktop\privacy protection.lnk (Malware.Trace) -> Quarantined and deleted successfully.
    c:\Users\ACB\AppData\Local\Temp\0.8977371419294787.exe (Exploit.Drop.2) -> Quarantined and deleted successfully.
    c:\Users\ACB\AppData\Roaming\privacy.exe (Rogue.PrvacyProtect) -> Quarantined and deleted successfully.

    3/ZHPDiag
    Par conte pour celui-ci j'ai bien enregistré le rapport mais le lien ne fonctionne pas...
    0
  3. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Si tu n'arrives pas à enregistrer le rapport sur pjjoint, essaye sur https://www.cjoint.com/
    Sinon, enregistre le rapport sur ton Bureau --> fais un clic-droit dessus --> envoyer vers --> dossier compressé --> essaye d'héberger ce dossier compressé à la place.

    0
  4. Emilie
     
    Voici le lien http://cjoint.com/data3/3LltOYCgaPR.htm
    Merci encore pour ton aide!
    Question triviale subsidiaire : j'imagine que je peux à présent désinstaller les logiciels de "désinfection"?
    Bonne soirée.
    0