Victime de System progressive protection

Résolu
triste2012 Messages postés 53 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon PC est victime de System pogressive protection. J'aurais besoin d'aide "pas à pas, version pour les Nuls" car je ne suis pas à l'aise dans ce genre d'opération.


A voir également:

43 réponses

kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
@triste2012

Pour avancer l'électricien ;)


● Télécharge RogueKiller (par Tigzy) sur le bureau
Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.

A +
2
triste2012 Messages postés 53 Statut Membre
 
Bonjour,
On m'a déjà fait faire un scan avec antimalware. J'étais à l'étape de la suite. Est-ce que je dois faire quand même avec RogueKiller?
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
Désolé

Je prends en cours, il est où le rapport de scan ?
0
triste2012 Messages postés 53 Statut Membre
 
Au bas du rapport c'est indiqué Export report. Est-ce ça que vous voulez? Il y a aussi Fix errors.
0
kalimusic Messages postés 14619 Statut Contributeur sécurité 3 027
 
euh, je crois que tu es perdu en route, tu parles de quel logiciel là ?
0
triste2012 Messages postés 53 Statut Membre
 
c'est le résultat du scan de Antimalwarebyte.
0
Utilisateur anonyme
 
ok,

relance ADWC, clique sur Désinstaller,


* [*] essaie de Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

1
triste2012 Messages postés 53 Statut Membre
 
RoqueKiller a fonctionné. Il y a des choses affichées à l'écran, mais si je demande le rapport, le notepad est vide.
0
Utilisateur anonyme
 
Bonjour,

Tu as chopé un malware, c'est ennuyeux, mais ce n'est pas la pire des choses. Pour commencer, appuie sur Ctrl+alt+suppr. Désactive la sale bête dans le processus. Si tu ne la trouves pas, donne-moi la liste des processus actuellement en cours d'utilisation. Une fois localisée, désactive le virus.

Cherche ensuite sur internet un antimalware. Par exemple Malwarebytes. Tu n'auras pas de mal à le trouver. Ensuite, fais un scan.

Il est possible que certaines de tes options, comme afficher les fichiers cachés, aient été désactivées par le virus.

J'attends ta réponse. A plus tard. :)
0
triste2012 Messages postés 53 Statut Membre
 
Je ne peux désactiver la bête. Un message m'empêche d'utiliser Ctrl+Alt+supp.
0
Utilisateur anonyme
 
D'accord.

Alors va dans démarrer, exécuter et tape : taskmgr. Vois si cette opération marche. Sinon je t'en donne une autre.
0
triste2012 Messages postés 53 Statut Membre
 
taskmgr ne fonctionne pas.
je voudrais essayer regedit. Après l'avoir tapé est-ce que je fais parcourir? Sinon, où trouver HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System?
0
Utilisateur anonyme
 
Tu as également cette option à utiliser.

Tape regedit, toujours dans exécuter, et suis le chemin que je vais te donner.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

Si la clé de registre: DisableTaskMgr est présente, supprime là.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Oui.

Toujours dans exécuter -> regedit -> et tu fais entrer. Une fois là, tu double-clique sur les icônes qui portent les noms du chemin présenté ci-dessus.
0
triste2012 Messages postés 53 Statut Membre
 
c'est ce que j'ai fait. Toujours le même message de cannot be executed.
0
Utilisateur anonyme
 
D'accord.

Essaie dans exécuter, les commandes :
Taskmgr.exe;
Msconfig

Si ça ne marche pas, télécharge les logiciels dont je t'ai parlé et redémarre l'ordinateur en mode sans échec avec prise en charge réseau. Et lance les analyses. Il te faut un antivirus (avira) deux antimalware (adwcleaner et antimalwarebyte)
0
Utilisateur anonyme
 
Mode sans échec : F8 quand ton ordinateur commence à s'allumer. Si ça ne marche pas, touche F5

Sélectionne ensuite mode sans échec avec prise en charge réseau, tu pourrais ainsi continuer à te connecter.
0
triste2012 Messages postés 53 Statut Membre
 
Impossible d'exécuter les commandes.
De plus, je ne peux télécharger les logiciels. Les téléchargements s'arrêtent en cours d'exécution avec le même message de cannot be executed.
Si vous n'êtes pas découragé, moi je le suis.
0
Utilisateur anonyme
 
Il ne faut pas. Et tu as même essayé en mode sans échec avec prise en charge réseau ?
0
triste2012 Messages postés 53 Statut Membre
 
Je vois une lueur au bout du tunnel. Avec le mode sans échec, j'ai réussi à suivre le chemin proposé au début avec regedit. Je suis rendue à System. Dans la fenêtre à droite je vois Ab (par défaut), type REG_SG. Est-ce que c'est ça que je dois supprimer?
0
Utilisateur anonyme
 
Ah :)

Ce n'est pas cette clé, non. Tu dois trouver une clé à la racine de ton chemin, qui se nomme DisableTaskMgr.

Essaie donc ce chemin, si ça ne marche pas, tape le nom précédent dans l'outil de recherche du registre.
Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\System

Fais plutôt un clic droit sur poste de travail, gérer, Services et Applications, Services. Et active le planificateur s'il est désactivé. A partir de là, tu pourras accéder au planificateur.
0
triste2012 Messages postés 53 Statut Membre
 
Je ne peux activer la planification en mode sans échec. Entretemps, j'ai lancé le scan de antimalware. Le scan est terminé. Quelle la prochaine étape?
0
Utilisateur anonyme
 
bonsoir,
un coup de main ?





0
Utilisateur anonyme
 
Ah oui c'est pas de refus, m'sieur l'électricien.
0
Utilisateur anonyme
 
ok,

@ triste2012 :

est ce que tu es en mode sans echec avec la prise en charge du réseau ?


si non, redémarre le pc en mode sans echec avec la prise en charge du réseau,

si oui, fais moi signe pour que je t'indique al suite :-)



0
triste2012 Messages postés 53 Statut Membre
 
Je suis présentement en mode sans échec. J'ai lancé le scan de antimalware. Quelle est la prochaine étape?
0
Utilisateur anonyme
 
Je lui ai dit ça, déjà. Là on en est à l'activation du planificateur de tâches, afin de désactiver la bête et les processus qui permettront un meilleur traitement. Ensuite, on lancera toutes les analyses.
0
triste2012 Messages postés 53 Statut Membre
 
Y a-t-il encore de l'aide disponible à cette heure tardive pour vous?
0
Utilisateur anonyme
 
la bête, je peux la désinguer, mais il faut une connexion à internet !


0
triste2012 Messages postés 53 Statut Membre
 
Je suis en mode sans échec avec prise en charge réseau.
0
Utilisateur anonyme
 
Vous voyez, je ne veux pas faire de hors-sujet, mais je trouve ça vraiment bien, de pouvoir travailler ensemble à assister des personnes dans le besoin et, de pouvoir également apprendre. Merci à tous. Je m'arrêterais là.
0
Utilisateur anonyme
 
bonjour,

(coucou kali ;) )

ce que tu m'as mis ici n'est pas le rapport de roguekiller :

https://www.cjoint.com/?3JCaDbyBsO7


logiquement, le rapport se trouve sur ton bureau, autrement, relance le en mode recherche et poste son rapport en copier coller sur ton prochain message





0
triste2012 Messages postés 53 Statut Membre
 
Je suis de retour. Désolée, on doit vivre avec le décalage horaire. J'ai toujours le même problème ce matin.
0
Utilisateur anonyme
 
ton problème ne va pas disparaitre tout seul,

envoie moi le rapport de roguekiller:


https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#23



0
triste2012 Messages postés 53 Statut Membre
 
Est-ce que je peux télécharger en mode sans échec? Si je ne travaille pas en mode sans échec, la bête ne me laisse rien télécharger.
0
Utilisateur anonyme
 
Oui tu peux il n'y a pas de problème, c'est fait pour =) mais c'est moins joli. =)
0
triste2012 Messages postés 53 Statut Membre
 
Bonjour,
A chaque fois que je lance le scan de RoqueKiller, j'ai un message d'erreur qui arrête le scan.
0
Utilisateur anonyme
 
Tu peux exécuter le planificateur de tâches en mode sans échec ? Si oui, j'aimerais que tu me donnes la listes des processus afin que nous puissions savoir s'il est présent, le localiser et, si possible, le fermer avant de faire l'analyse tranquillement.
0
triste2012 Messages postés 53 Statut Membre
 
Je ne peux exécuter le planificateur de tâches en mode sans échec.
0
Utilisateur anonyme
 
as tu démarré le pc en mode sans echec avec la prise en charge du réseau ?

si oui, tu peux télécharger et enregistrer Roguekiller sur ton bureau,

puis lance le,

il faut accèspter le contrat de licence d'utilisation

un préscan va se lancer, puis clique sur Scan. !

un rapport va s'élaborer, fais un copier coller de ce rapport sur ton prochain message


0
Utilisateur anonyme
 
Ben le truc c'est qu'on l'a fait, mais le killer se bloque et l'analyse ne peut pas continuer. Tu ne saurais pas comment accéder au planificateur de tâches (également bloqué) sur Xp par l'intermédiaire de gpedit ou services.msc ou un truc du genre ?? Qu'est-ce que tu en penses ?
0
Utilisateur anonyme
 
si on n'accèpte pas le contrat de licence, il bloque !

oublie le planificateur de tâche,

le temps est compté pour le pc,

il ne faut pas qu'il ait trop de redémarrage, l'infection sera installée completement, le pc sera HS
!
0
triste2012 Messages postés 53 Statut Membre
 
Je pense en effet que mon PC est vraiment contaminé. Même si j'accepte le contrat de service, le scan bloque toujours. Je crois vraiment que je vais aller porter mon PC dans un magasin spécialisé. Je vous remercie de tout coeur des nombreuses tentatives que vous avez faites depuis hier.
0
Utilisateur anonyme
 
avant de décrocher, essaie ceci toujours en mode sans echec avec la prise en charge du réseau :



* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



autrement, c'est à toi de voir si tu continues ici ou chez l'informaticien du coin !




0
triste2012 Messages postés 53 Statut Membre
 
Voici le rapport. https://www.cjoint.com/?3JCsAvaCUsH
Je ne peux vous dire combien je sens que vous êtes attentionné. J'étais prête à abandonner car j'ai l'impression d'abuser de votre temps et de votre patience. M E R C I.
0
Utilisateur anonyme
 
On est là pour aider et apprendre. J'espère que le fix va marcher. Sinon, plutôt que de l'envoyer chez un réparateur, vu que tu es sur XP, tu peux activer une option au démarrage de ton ordinateur. (Démarrer Windows avec la dernière bonne configuration connue)
0
Utilisateur anonyme
 
ta version de windows est un nLite !


ton pc ressemble à une poubelle !!!


plein d'adwares et logiciels pop !


tu m'étonnes que rien fonctionne là dessus !





? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

https://toolslib.net


Lance le,

clique sur , rechercher, Supprimer et poste son rapport.






* Lance ZHPFix via le raccourci sur ton Bureau


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O43 - CFD: 2012-10-26 - 09:35:06 - [0,002] ----D C:\Documents and Settings\Johanne & Guy\Menu Démarrer\Programmes\System Progressive Protection
Emptytemp
EmptyClsid


----------------------------------------------------------
* Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html







0
triste2012 Messages postés 53 Statut Membre
 
Je ne sais pas si je suis trop fatiguée, je ne trouve pas le bouton de téléchargement de ADWcleaner. Je vois celui de Firefox et il y a aussi Mirror 1.
0
yoann090 Messages postés 10597 Statut Contributeur sécurité 1 690
 
Appuie sur la fleche verte sur le lecteur (au dessus de mirror 1), si la sandbox d'avast se lance autorise le programme.
0
triste2012 Messages postés 53 Statut Membre
 
Un notepad++Plugin s'affiche. Options: Update selected ou ignore.
0
Utilisateur anonyme
 
tu le prends ici :

http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

le lien lance directement le téléchagement

puis passe à zhpfix :

https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#50


0
triste2012 Messages postés 53 Statut Membre
 
Voici le rapport de Zhpfix:
Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
Fichier d'export Registre :
Run by Johanne & Guy at 2012-10-28 15:18:37
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://nicolascoolman.skyrock.com/



========== Dossier(s) ==========

========== Fichier(s) ==========
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Fichier(s)


End of clean in 00mn 01s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 2012-10-28 15:18:38 [488]
0
triste2012 Messages postés 53 Statut Membre
 
Voici enfin le lien de ADWcleaner : https://www.cjoint.com/?3JCuntcalI3

Je vais continuer les autres étapes indiquées.
0
Utilisateur anonyme
 
ton lien n'est pas accessible, réessaie de l'hébérger sur Cjoint :D


0