Victime de System progressive protection

Résolu/Fermé
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013 - 27 oct. 2012 à 17:27
 Utilisateur anonyme - 31 oct. 2012 à 17:33
Bonjour,

Mon PC est victime de System pogressive protection. J'aurais besoin d'aide "pas à pas, version pour les Nuls" car je ne suis pas à l'aise dans ce genre d'opération.


43 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 oct. 2012 à 23:39
@triste2012

Pour avancer l'électricien ;)


● Télécharge RogueKiller (par Tigzy) sur le bureau
Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.

A +
2
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 23:43
Bonjour,
On m'a déjà fait faire un scan avec antimalware. J'étais à l'étape de la suite. Est-ce que je dois faire quand même avec RogueKiller?
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 oct. 2012 à 23:46
Désolé

Je prends en cours, il est où le rapport de scan ?
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 23:55
Au bas du rapport c'est indiqué Export report. Est-ce ça que vous voulez? Il y a aussi Fix errors.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 oct. 2012 à 23:59
euh, je crois que tu es perdu en route, tu parles de quel logiciel là ?
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 00:03
c'est le résultat du scan de Antimalwarebyte.
0
Utilisateur anonyme
28 oct. 2012 à 21:01
ok,

relance ADWC, clique sur Désinstaller,


* [*] essaie de Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

1
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 21:11
RoqueKiller a fonctionné. Il y a des choses affichées à l'écran, mais si je demande le rapport, le notepad est vide.
0
Utilisateur anonyme
27 oct. 2012 à 18:32
Bonjour,

Tu as chopé un malware, c'est ennuyeux, mais ce n'est pas la pire des choses. Pour commencer, appuie sur Ctrl+alt+suppr. Désactive la sale bête dans le processus. Si tu ne la trouves pas, donne-moi la liste des processus actuellement en cours d'utilisation. Une fois localisée, désactive le virus.

Cherche ensuite sur internet un antimalware. Par exemple Malwarebytes. Tu n'auras pas de mal à le trouver. Ensuite, fais un scan.

Il est possible que certaines de tes options, comme afficher les fichiers cachés, aient été désactivées par le virus.

J'attends ta réponse. A plus tard. :)
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 19:23
Je ne peux désactiver la bête. Un message m'empêche d'utiliser Ctrl+Alt+supp.
0
Utilisateur anonyme
27 oct. 2012 à 19:33
D'accord.

Alors va dans démarrer, exécuter et tape : taskmgr. Vois si cette opération marche. Sinon je t'en donne une autre.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 19:48
taskmgr ne fonctionne pas.
je voudrais essayer regedit. Après l'avoir tapé est-ce que je fais parcourir? Sinon, où trouver HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System?
0
Utilisateur anonyme
27 oct. 2012 à 19:35
Tu as également cette option à utiliser.

Tape regedit, toujours dans exécuter, et suis le chemin que je vais te donner.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Si la clé de registre: DisableTaskMgr est présente, supprime là.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 oct. 2012 à 19:56
Oui.

Toujours dans exécuter -> regedit -> et tu fais entrer. Une fois là, tu double-clique sur les icônes qui portent les noms du chemin présenté ci-dessus.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 19:59
c'est ce que j'ai fait. Toujours le même message de cannot be executed.
0
Utilisateur anonyme
27 oct. 2012 à 20:13
D'accord.

Essaie dans exécuter, les commandes :
Taskmgr.exe;
Msconfig

Si ça ne marche pas, télécharge les logiciels dont je t'ai parlé et redémarre l'ordinateur en mode sans échec avec prise en charge réseau. Et lance les analyses. Il te faut un antivirus (avira) deux antimalware (adwcleaner et antimalwarebyte)
0
Utilisateur anonyme
27 oct. 2012 à 20:15
Mode sans échec : F8 quand ton ordinateur commence à s'allumer. Si ça ne marche pas, touche F5

Sélectionne ensuite mode sans échec avec prise en charge réseau, tu pourrais ainsi continuer à te connecter.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 20:38
Impossible d'exécuter les commandes.
De plus, je ne peux télécharger les logiciels. Les téléchargements s'arrêtent en cours d'exécution avec le même message de cannot be executed.
Si vous n'êtes pas découragé, moi je le suis.
0
Utilisateur anonyme
27 oct. 2012 à 20:51
Il ne faut pas. Et tu as même essayé en mode sans échec avec prise en charge réseau ?
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 21:08
Je vois une lueur au bout du tunnel. Avec le mode sans échec, j'ai réussi à suivre le chemin proposé au début avec regedit. Je suis rendue à System. Dans la fenêtre à droite je vois Ab (par défaut), type REG_SG. Est-ce que c'est ça que je dois supprimer?
0
Utilisateur anonyme
27 oct. 2012 à 21:24
Ah :)

Ce n'est pas cette clé, non. Tu dois trouver une clé à la racine de ton chemin, qui se nomme DisableTaskMgr.

Essaie donc ce chemin, si ça ne marche pas, tape le nom précédent dans l'outil de recherche du registre.
Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\System

Fais plutôt un clic droit sur poste de travail, gérer, Services et Applications, Services. Et active le planificateur s'il est désactivé. A partir de là, tu pourras accéder au planificateur.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 21:43
Je ne peux activer la planification en mode sans échec. Entretemps, j'ai lancé le scan de antimalware. Le scan est terminé. Quelle la prochaine étape?
0
Utilisateur anonyme
27 oct. 2012 à 21:28
bonsoir,
un coup de main ?





0
Utilisateur anonyme
27 oct. 2012 à 21:33
Ah oui c'est pas de refus, m'sieur l'électricien.
0
Utilisateur anonyme
27 oct. 2012 à 21:35
ok,

@ triste2012 :

est ce que tu es en mode sans echec avec la prise en charge du réseau ?


si non, redémarre le pc en mode sans echec avec la prise en charge du réseau,

si oui, fais moi signe pour que je t'indique al suite :-)



0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 21:48
Je suis présentement en mode sans échec. J'ai lancé le scan de antimalware. Quelle est la prochaine étape?
0
Utilisateur anonyme
27 oct. 2012 à 21:41
Je lui ai dit ça, déjà. Là on en est à l'activation du planificateur de tâches, afin de désactiver la bête et les processus qui permettront un meilleur traitement. Ensuite, on lancera toutes les analyses.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 23:30
Y a-t-il encore de l'aide disponible à cette heure tardive pour vous?
0
Utilisateur anonyme
27 oct. 2012 à 21:45
la bête, je peux la désinguer, mais il faut une connexion à internet !


0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
27 oct. 2012 à 21:50
Je suis en mode sans échec avec prise en charge réseau.
0
Vous voyez, je ne veux pas faire de hors-sujet, mais je trouve ça vraiment bien, de pouvoir travailler ensemble à assister des personnes dans le besoin et, de pouvoir également apprendre. Merci à tous. Je m'arrêterais là.
0
Utilisateur anonyme
28 oct. 2012 à 08:54
bonjour,

(coucou kali ;) )

ce que tu m'as mis ici n'est pas le rapport de roguekiller :

https://www.cjoint.com/?3JCaDbyBsO7


logiquement, le rapport se trouve sur ton bureau, autrement, relance le en mode recherche et poste son rapport en copier coller sur ton prochain message





0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 14:46
Je suis de retour. Désolée, on doit vivre avec le décalage horaire. J'ai toujours le même problème ce matin.
0
Utilisateur anonyme
28 oct. 2012 à 15:32
ton problème ne va pas disparaitre tout seul,

envoie moi le rapport de roguekiller:


https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#23



0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 15:46
Est-ce que je peux télécharger en mode sans échec? Si je ne travaille pas en mode sans échec, la bête ne me laisse rien télécharger.
0
Utilisateur anonyme
28 oct. 2012 à 15:52
Oui tu peux il n'y a pas de problème, c'est fait pour =) mais c'est moins joli. =)
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 16:36
Bonjour,
A chaque fois que je lance le scan de RoqueKiller, j'ai un message d'erreur qui arrête le scan.
0
Utilisateur anonyme
28 oct. 2012 à 16:40
Tu peux exécuter le planificateur de tâches en mode sans échec ? Si oui, j'aimerais que tu me donnes la listes des processus afin que nous puissions savoir s'il est présent, le localiser et, si possible, le fermer avant de faire l'analyse tranquillement.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 16:51
Je ne peux exécuter le planificateur de tâches en mode sans échec.
0
Utilisateur anonyme
28 oct. 2012 à 17:13
as tu démarré le pc en mode sans echec avec la prise en charge du réseau ?

si oui, tu peux télécharger et enregistrer Roguekiller sur ton bureau,

puis lance le,

il faut accèspter le contrat de licence d'utilisation

un préscan va se lancer, puis clique sur Scan. !

un rapport va s'élaborer, fais un copier coller de ce rapport sur ton prochain message


0
Utilisateur anonyme
28 oct. 2012 à 17:18
Ben le truc c'est qu'on l'a fait, mais le killer se bloque et l'analyse ne peut pas continuer. Tu ne saurais pas comment accéder au planificateur de tâches (également bloqué) sur Xp par l'intermédiaire de gpedit ou services.msc ou un truc du genre ?? Qu'est-ce que tu en penses ?
0
Utilisateur anonyme
28 oct. 2012 à 17:20
si on n'accèpte pas le contrat de licence, il bloque !

oublie le planificateur de tâche,

le temps est compté pour le pc,

il ne faut pas qu'il ait trop de redémarrage, l'infection sera installée completement, le pc sera HS
!
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 17:37
Je pense en effet que mon PC est vraiment contaminé. Même si j'accepte le contrat de service, le scan bloque toujours. Je crois vraiment que je vais aller porter mon PC dans un magasin spécialisé. Je vous remercie de tout coeur des nombreuses tentatives que vous avez faites depuis hier.
0
Utilisateur anonyme
28 oct. 2012 à 17:46
avant de décrocher, essaie ceci toujours en mode sans echec avec la prise en charge du réseau :



* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



autrement, c'est à toi de voir si tu continues ici ou chez l'informaticien du coin !




0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 18:27
Voici le rapport. https://www.cjoint.com/?3JCsAvaCUsH
Je ne peux vous dire combien je sens que vous êtes attentionné. J'étais prête à abandonner car j'ai l'impression d'abuser de votre temps et de votre patience. M E R C I.
0
On est là pour aider et apprendre. J'espère que le fix va marcher. Sinon, plutôt que de l'envoyer chez un réparateur, vu que tu es sur XP, tu peux activer une option au démarrage de ton ordinateur. (Démarrer Windows avec la dernière bonne configuration connue)
0
Utilisateur anonyme
28 oct. 2012 à 19:04
ta version de windows est un nLite !


ton pc ressemble à une poubelle !!!


plein d'adwares et logiciels pop !


tu m'étonnes que rien fonctionne là dessus !





? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

https://toolslib.net


Lance le,

clique sur , rechercher, Supprimer et poste son rapport.






* Lance ZHPFix via le raccourci sur ton Bureau


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O43 - CFD: 2012-10-26 - 09:35:06 - [0,002] ----D C:\Documents and Settings\Johanne & Guy\Menu Démarrer\Programmes\System Progressive Protection
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html







0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 19:15
Je ne sais pas si je suis trop fatiguée, je ne trouve pas le bouton de téléchargement de ADWcleaner. Je vois celui de Firefox et il y a aussi Mirror 1.
0
yoann090 Messages postés 9180 Date d'inscription mercredi 12 août 2009 Statut Contributeur sécurité Dernière intervention 13 avril 2016 1 687
Modifié par yoann090 le 28/10/2012 à 19:34
Appuie sur la fleche verte sur le lecteur (au dessus de mirror 1), si la sandbox d'avast se lance autorise le programme.
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 19:36
Un notepad++Plugin s'affiche. Options: Update selected ou ignore.
0
Utilisateur anonyme
28 oct. 2012 à 20:12
tu le prends ici :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

le lien lance directement le téléchagement

puis passe à zhpfix :

https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#50


0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 20:19
Voici le rapport de Zhpfix:
Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre :
Run by Johanne & Guy at 2012-10-28 15:18:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-10-28 15:18:38 [488]
0
triste2012 Messages postés 52 Date d'inscription samedi 27 octobre 2012 Statut Membre Dernière intervention 7 mars 2013
28 oct. 2012 à 20:14
Voici enfin le lien de ADWcleaner : https://www.cjoint.com/?3JCuntcalI3

Je vais continuer les autres étapes indiquées.
0
Utilisateur anonyme
28 oct. 2012 à 20:20
ton lien n'est pas accessible, réessaie de l'hébérger sur Cjoint :D


0