Windows pro safety release

Résolu/Fermé
eliezelg - 19 mai 2012 à 23:48
 eliezelg - 24 mai 2012 à 12:36
Bonjour,

le virus windows pro safety release s'est installé sur mon ordinateur.
après avoir recherché une solution et avoir essayé plusieurs programmes comme skyhunter mais sans avoir payer pour une licence, le virus n'apparaît plus.*je ne sais pas s'il s'est effacé ou pas.
je voulais savoir si vous aviez une idée comment faire pour être sur qu'il s'est effacé?
à part ça il a désactivé l'antivirus et depuis je n'arrive plus à l'activer, si vous avez idée pour moi merci de me venir en aide!!!!



A voir également:

21 réponses

loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 mai 2012 à 08:30
Bon, on si met car il y a du boulot !

========================1========================

Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

¶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
¶ Lance le, clique sur Suppression puis patiente le temps du scan (voir).
¶ Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
Pour t'aider

========================2========================


Windows pro safety release est un rogue, c'est à dire un faux logiciel de sécurité annonçant la présence de fausses infections pour te faire peur et te pousser à acheter une fausse protection (plus d'infos ici)... Ignore les fausses alertes du rogue, et ne l'achète surtout pas, je vais t'aider à t'en débarrasser.

¶ Téléchargez sur votre bureau RogueKiller (de Tigzy).
Quittez tous les programmes en cours.
¶ Lancez RogueKiller.exe et attendre la fin du Prescan.
¶ Cliquez sur [Scan].
¶ Attendez la fin du scan, a ce stade aucune modification n'a été apportée au système.
¶ Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton [Rapport].
Pour t'aider


*J'attends les deux rapports ;)
1
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 mai 2012 à 05:36
Bonjour


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

- Télécharge ZHPDiag (de Nicolas Coolman)
- Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
- Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
- Il se lancera automatiquement à la fin de l'installation
- Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Merci beaucoup de prendre du temps pour moi.
J'ai télécharger le programme que tu m'a donné, je l'ai installé, mais dès que je l'ouvre le message d'erreur suivant s'affiche:
Impossible de créer le fichier "C:\Program Files (x86)\ZHPDiad\Log.txt".
Accès refusé

Je clique sur OK le programme s'ouvre et quand je clique sur la loupe un nouveau message d'erreur apparaît:
Violation d'accès à l'adresse 006CA793 dans le module 'ZHPDiag.exe'.
Lecture de l'adresse 000000BC

Je clique sur OK et là il est resté pendant plus d'une à 1% je l'ai donc arrêter!!
merci
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
Modifié par loumax91 le 20/05/2012 à 07:14
*Si tu as Vista ou Seven :
-Clique droit sur l'icône ZHPDiag (parchemin) > choisis "Exécuter en tant qu'administrateur"

As-tu bien fait cela ?
"Celui qui aime à apprendre est bien près du savoir" (Confucius)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
non j'ai oublié!!!
voici le lien: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120520_s9c9m15b15w6
merci encore
0
voila l'adresse du rapport de ADwCleaner:
http://pjjoint.malekal.com/files.php?id=20120520_h14q5g13s13c14

et voici celui de RKreport:
http://pjjoint.malekal.com/files.php?id=20120520_l711g6w13g11
merci beaucoup
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 mai 2012 à 15:12
*Relance RogueKiller et attendre la fin du Prescan.
*Clique sur le bouton Suppression.
*Poste le rapport dans ta prochaine réponse

A suivre :
Utilise ce logiciel de désinfection généraliste :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression
0
J'ai bataillé une bonne heure, malwarebytes était bloqué par le virus, et je ne pouvais pas accéder à la base de registre ni faire de msconfig ni le gestionnaire de tâches!
J'ai pu éxécuter un scan en renommant le fichier mbam en autre chose dans c:\programmes files\[dossier malwarebytes], mais il m'était impossible de supprimer quoi que ce soit, le programme plantait systématiquement.

Au final j'ai résolu mon pb en bootant en mode sans échec pour supprimer les fichiers mentionnés ici
http://www.wiki-security.com/wiki/Parasite/WindowsProSafetyRelease

Cette action m'a redonné un minimum de contrôle, l'application ne démarrait plus, j'ai donc pu exécuter malwarebytes normalement et tout est rentré dans l'ordre. Ce virus (si on peut appeler ça ainsi était très impressionnant)
0
Voici l'adresse du rapport de RogueKiller après la supression:
http://pjjoint.malekal.com/files.php?id=20120520_l5e5d8e5l13

et le rapport de Malwarebytes:
http://pjjoint.malekal.com/files.php?id=20120520_u6k7o11y12l11

merci encore
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
20 mai 2012 à 22:39
Ok, comment va ton PC, surf etc...

*Relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur pjjoint)
0
Ça y est tous marche!!!!!!!!!
Vous m'avez sauvé la vie!!!
Je vous en remercie infiniment!!!

et voila le dernier rapport d'erreur:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120521_p14l7k11m128
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
21 mai 2012 à 18:15
Bonjour

Ça y est tous marche
Tant mieux, mais c'est pas terminé :)

¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Recherche"
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.
0
voici le nouveau rapport:
http://pjjoint.malekal.com/files.php?id=20120521_f14d10q13p15x14
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
21 mai 2012 à 21:34
Ce script va cibler certains éléments à supprimer :

* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
* Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
Pour t'aider

======================2======================

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Vacciner"
0
Nouveau rapport:

Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-21-05-2012-22-36-37.txt
Run by Utilisateur at 21/05/2012 22:36:37
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {1fe1471f-2559-11e1-85eb-f04da2a49271}
SUPPRIME CLSID MPSK: {b2e62923-a226-11e0-a639-f04da2a49271}
SUPPRIME Key*: HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
SUPPRIME Key*: Service: Bonjour Service
ABSENT Key: Service: Bonjour Service
Branche de Base de Registres IFEO non infectée !
ERREUR (avastSvc.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\avastSvc.exe]
ERREUR (avastUI.exe) [HKLM\SOFTWARE\Microsoft\...\Image File Execution Options\avastUI.exe]

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: IDMan
ABSENT RunValue: IDMan
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\Kaluach3
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{0900BDA0-2C5A-4484-A907-48472D32785C}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{13701763-CD2B-4F91-A2A9-514FD4F22548}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{59AA56C8-8603-477B-A45B-BF9D91E5F88A}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6CB019FE-C545-4790-9078-9439D86996E0}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{6D04FD8D-B63E-48AA-B564-0C2D3623231F}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{85F5C5A3-A449-4163-AE67-20986D454A41}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{AB2CCE48-8035-4F15-917F-10DB3488CD9F}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{C1301CFA-D7B2-459D-B550-FB9E212356EC}
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\{F62ACCE4-36E1-4D67-B316-249D0C0776C3}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Tache planifiée ==========
SUPPRIME Task: Express Files Updater

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
8 : Clé(s) du Registre
10 : Valeur(s) du Registre
12 : Dossier(s)
2 : Fichier(s)
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 48s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 21/05/2012 22:36:37 [2914]
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 mai 2012 à 08:46
Bonjour

*Relance ZHPDiag pour une analyse de contrôle (héberge le rapport sur pjjoint)
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120522_t12c14d10k10n10

voila le rapport
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 mai 2012 à 13:42
Tu as deux antivirus installés sur ton PC (MSE et Avast).
Désinstalles en un via : menu démarrer > panneau de configuration > programmes et fonctionnalités

Mises à jour

-Vérifie ta version de Java ICI, et suivre les indications.

-Ta version d'Internet Explorer est obsolète, télécharge la dernière version (IE9) ICI

Je te conseil d'utiliser Firefox (déjà sur ton PC), qui est bien plus sécurisé que IE et pour encore plus de sécurité, installe ces deux extensions :
-Adblock plus
-Wot

-Logiciels de protection :
Garde un antivirus et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps.

*Lire ceci : L'importance de maintenir à jour son PC



*Lorsque tout sera fait, dis moi quand tu seras prêt à continuer :)
0
tout a été fait
0
loumax91 Messages postés 3183 Date d'inscription mardi 14 juin 2011 Statut Contributeur sécurité Dernière intervention 14 avril 2019 478
22 mai 2012 à 16:01
1) Optimisation :

* Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
Pour t'aider

3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

4) Prévention :
Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet

5) Précautions :
Je t'invite à faire régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

*Si tu pense que tes problèmes sont solutionnés, passe ton sujet en résolu.
0