Victime de System progressive protection

Résolu
Bonjour,

Mon PC est victime de System pogressive protection. J'aurais besoin d'aide "pas à pas, version pour les Nuls" car je ne suis pas à l'aise dans ce genre d'opération.

43 réponses

Résumé de la discussion

Problème: un utilisateur signale une infection nommée System pogressive protection sous Windows XP et Internet Explorer 8, et cherche des instructions pas à pas adaptées. Parmi les réponses les plus pertinentes, RogueKiller (par Tigzy) est recommandé avec prescan puis scan, et si l’application est bloquée, il est conseillé de le renommer en winlogon.exe et d’extraire le rapport. D'autres proposent d'utiliser ADWCleaner, de relancer en mode sans échec avec réseau, puis d'exécuter ZHPDiag et d'héberger le rapport sur Cjoint afin d'être partagé dans la discussion. Pour compléter, une option consiste à lancer regedit depuis Exécuter et à suivre le chemin HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System pour supprimer DisableTaskMgr s’il est présent, afin d’autoriser le Gestionnaire des tâches et faciliter les mesures de nettoyage.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    @triste2012

    Pour avancer l'électricien ;)

    ● Télécharge RogueKiller (par Tigzy) sur le bureau
    Ferme toutes tes applications en cours
    ● Lance RogueKiller.exe
    Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
    ● Laisse le prescan se terminer, clique sur Scan
    ● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.

    A +
    2
    1. Bonjour,
      On m'a déjà fait faire un scan avec antimalware. J'étais à l'étape de la suite. Est-ce que je dois faire quand même avec RogueKiller?
      0
    2. Contributeur sécurité
      Désolé

      Je prends en cours, il est où le rapport de scan ?
      0
    3. Au bas du rapport c'est indiqué Export report. Est-ce ça que vous voulez? Il y a aussi Fix errors.
      0
    4. Contributeur sécurité
      euh, je crois que tu es perdu en route, tu parles de quel logiciel là ?
      0
    5. c'est le résultat du scan de Antimalwarebyte.
      0
  2. ok,

    relance ADWC, clique sur Désinstaller,

    * [*] essaie de Télécharger et enregistre RogueKiller sur le bureau
    https://www.luanagames.com/index.fr.html (by tigzy)

    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

    Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.

    1
    1. RoqueKiller a fonctionné. Il y a des choses affichées à l'écran, mais si je demande le rapport, le notepad est vide.
      0
  3. Bonjour,

    Tu as chopé un malware, c'est ennuyeux, mais ce n'est pas la pire des choses. Pour commencer, appuie sur Ctrl+alt+suppr. Désactive la sale bête dans le processus. Si tu ne la trouves pas, donne-moi la liste des processus actuellement en cours d'utilisation. Une fois localisée, désactive le virus.

    Cherche ensuite sur internet un antimalware. Par exemple Malwarebytes. Tu n'auras pas de mal à le trouver. Ensuite, fais un scan.

    Il est possible que certaines de tes options, comme afficher les fichiers cachés, aient été désactivées par le virus.

    J'attends ta réponse. A plus tard. :)
    0
    1. Je ne peux désactiver la bête. Un message m'empêche d'utiliser Ctrl+Alt+supp.
      0
    2. D'accord.

      Alors va dans démarrer, exécuter et tape : taskmgr. Vois si cette opération marche. Sinon je t'en donne une autre.
      0
    3. taskmgr ne fonctionne pas.
      je voudrais essayer regedit. Après l'avoir tapé est-ce que je fais parcourir? Sinon, où trouver HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System?
      0
  4. Tu as également cette option à utiliser.

    Tape regedit, toujours dans exécuter, et suis le chemin que je vais te donner.

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System

    Si la clé de registre: DisableTaskMgr est présente, supprime là.
    0
    1. Oui.

      Toujours dans exécuter -> regedit -> et tu fais entrer. Une fois là, tu double-clique sur les icônes qui portent les noms du chemin présenté ci-dessus.
      0
      1. c'est ce que j'ai fait. Toujours le même message de cannot be executed.
        0
      2. D'accord.

        Essaie dans exécuter, les commandes :
        Taskmgr.exe;
        Msconfig

        Si ça ne marche pas, télécharge les logiciels dont je t'ai parlé et redémarre l'ordinateur en mode sans échec avec prise en charge réseau. Et lance les analyses. Il te faut un antivirus (avira) deux antimalware (adwcleaner et antimalwarebyte)
        0
    2. Mode sans échec : F8 quand ton ordinateur commence à s'allumer. Si ça ne marche pas, touche F5

      Sélectionne ensuite mode sans échec avec prise en charge réseau, tu pourrais ainsi continuer à te connecter.
      0
      1. Impossible d'exécuter les commandes.
        De plus, je ne peux télécharger les logiciels. Les téléchargements s'arrêtent en cours d'exécution avec le même message de cannot be executed.
        Si vous n'êtes pas découragé, moi je le suis.
        0
      2. Il ne faut pas. Et tu as même essayé en mode sans échec avec prise en charge réseau ?
        0
      3. Je vois une lueur au bout du tunnel. Avec le mode sans échec, j'ai réussi à suivre le chemin proposé au début avec regedit. Je suis rendue à System. Dans la fenêtre à droite je vois Ab (par défaut), type REG_SG. Est-ce que c'est ça que je dois supprimer?
        0
      4. Ah :)

        Ce n'est pas cette clé, non. Tu dois trouver une clé à la racine de ton chemin, qui se nomme DisableTaskMgr.

        Essaie donc ce chemin, si ça ne marche pas, tape le nom précédent dans l'outil de recherche du registre.
        Hkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\System

        Fais plutôt un clic droit sur poste de travail, gérer, Services et Applications, Services. Et active le planificateur s'il est désactivé. A partir de là, tu pourras accéder au planificateur.
        0
      5. Je ne peux activer la planification en mode sans échec. Entretemps, j'ai lancé le scan de antimalware. Le scan est terminé. Quelle la prochaine étape?
        0
    3. bonsoir,
      un coup de main ?

      0
      1. Ah oui c'est pas de refus, m'sieur l'électricien.
        0
        1. ok,

          @ triste2012 :

          est ce que tu es en mode sans echec avec la prise en charge du réseau ?

          si non, redémarre le pc en mode sans echec avec la prise en charge du réseau,

          si oui, fais moi signe pour que je t'indique al suite :-)

          0
          1. Je suis présentement en mode sans échec. J'ai lancé le scan de antimalware. Quelle est la prochaine étape?
            0
        2. Je lui ai dit ça, déjà. Là on en est à l'activation du planificateur de tâches, afin de désactiver la bête et les processus qui permettront un meilleur traitement. Ensuite, on lancera toutes les analyses.
          0
          1. Y a-t-il encore de l'aide disponible à cette heure tardive pour vous?
            0
        3. la bête, je peux la désinguer, mais il faut une connexion à internet !

          0
          1. Je suis en mode sans échec avec prise en charge réseau.
            0
        4. Vous voyez, je ne veux pas faire de hors-sujet, mais je trouve ça vraiment bien, de pouvoir travailler ensemble à assister des personnes dans le besoin et, de pouvoir également apprendre. Merci à tous. Je m'arrêterais là.
          0
          1. bonjour,

            (coucou kali ;) )

            ce que tu m'as mis ici n'est pas le rapport de roguekiller :

            https://www.cjoint.com/?3JCaDbyBsO7

            logiquement, le rapport se trouve sur ton bureau, autrement, relance le en mode recherche et poste son rapport en copier coller sur ton prochain message

            0
            1. Je suis de retour. Désolée, on doit vivre avec le décalage horaire. J'ai toujours le même problème ce matin.
              0
          2. ton problème ne va pas disparaitre tout seul,

            envoie moi le rapport de roguekiller:

            https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#23

            0
            1. Est-ce que je peux télécharger en mode sans échec? Si je ne travaille pas en mode sans échec, la bête ne me laisse rien télécharger.
              0
            2. Oui tu peux il n'y a pas de problème, c'est fait pour =) mais c'est moins joli. =)
              0
            3. Bonjour,
              A chaque fois que je lance le scan de RoqueKiller, j'ai un message d'erreur qui arrête le scan.
              0
            4. Tu peux exécuter le planificateur de tâches en mode sans échec ? Si oui, j'aimerais que tu me donnes la listes des processus afin que nous puissions savoir s'il est présent, le localiser et, si possible, le fermer avant de faire l'analyse tranquillement.
              0
            5. Je ne peux exécuter le planificateur de tâches en mode sans échec.
              0
          3. as tu démarré le pc en mode sans echec avec la prise en charge du réseau ?

            si oui, tu peux télécharger et enregistrer Roguekiller sur ton bureau,

            puis lance le,

            il faut accèspter le contrat de licence d'utilisation

            un préscan va se lancer, puis clique sur Scan. !

            un rapport va s'élaborer, fais un copier coller de ce rapport sur ton prochain message

            0
            1. Ben le truc c'est qu'on l'a fait, mais le killer se bloque et l'analyse ne peut pas continuer. Tu ne saurais pas comment accéder au planificateur de tâches (également bloqué) sur Xp par l'intermédiaire de gpedit ou services.msc ou un truc du genre ?? Qu'est-ce que tu en penses ?
              0
            2. si on n'accèpte pas le contrat de licence, il bloque !

              oublie le planificateur de tâche,

              le temps est compté pour le pc,

              il ne faut pas qu'il ait trop de redémarrage, l'infection sera installée completement, le pc sera HS
              !
              0
            3. Je pense en effet que mon PC est vraiment contaminé. Même si j'accepte le contrat de service, le scan bloque toujours. Je crois vraiment que je vais aller porter mon PC dans un magasin spécialisé. Je vous remercie de tout coeur des nombreuses tentatives que vous avez faites depuis hier.
              0
          4. avant de décrocher, essaie ceci toujours en mode sans echec avec la prise en charge du réseau :

            * Télécharge ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
            ou
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            * Clique sur le tourne vis, selectionne tous les modules.

            * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

            https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


            autrement, c'est à toi de voir si tu continues ici ou chez l'informaticien du coin !

            0
            1. Voici le rapport. https://www.cjoint.com/?3JCsAvaCUsH
              Je ne peux vous dire combien je sens que vous êtes attentionné. J'étais prête à abandonner car j'ai l'impression d'abuser de votre temps et de votre patience. M E R C I.
              0
            2. On est là pour aider et apprendre. J'espère que le fix va marcher. Sinon, plutôt que de l'envoyer chez un réparateur, vu que tu es sur XP, tu peux activer une option au démarrage de ton ordinateur. (Démarrer Windows avec la dernière bonne configuration connue)
              0
          5. ta version de windows est un nLite !

            ton pc ressemble à une poubelle !!!

            plein d'adwares et logiciels pop !

            tu m'étonnes que rien fonctionne là dessus !

            ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

            https://toolslib.net

            Lance le,

            clique sur , rechercher, Supprimer et poste son rapport.

            * Lance ZHPFix via le raccourci sur ton Bureau

            * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
            ---------------------------------------------------------

            O43 - CFD: 2012-10-26 - 09:35:06 - [0,002] ----D C:\Documents and Settings\Johanne & Guy\Menu Démarrer\Programmes\System Progressive Protection
            Emptytemp
            EmptyClsid


            ----------------------------------------------------------
            * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - Copie/colle la totalité du rapport dans ta prochaine réponse
            Tuto :

            http://www.premiumorange.com/zeb-help-process/zhpfix.html

            0
            1. Je ne sais pas si je suis trop fatiguée, je ne trouve pas le bouton de téléchargement de ADWcleaner. Je vois celui de Firefox et il y a aussi Mirror 1.
              0
            2. Contributeur sécurité
              Appuie sur la fleche verte sur le lecteur (au dessus de mirror 1), si la sandbox d'avast se lance autorise le programme.
              0
            3. Un notepad++Plugin s'affiche. Options: Update selected ou ignore.
              0
          6. tu le prends ici :

            http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

            le lien lance directement le téléchagement

            puis passe à zhpfix :

            https://forums.commentcamarche.net/forum/affich-26336483-victime-de-system-progressive-protection#50

            0
            1. Voici le rapport de Zhpfix:
              Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
              Fichier d'export Registre :
              Run by Johanne & Guy at 2012-10-28 15:18:37
              Windows XP Professional Service Pack 3 (Build 2600)
              Web site : http://nicolascoolman.skyrock.com/

              ========== Dossier(s) ==========

              ========== Fichier(s) ==========
              SUPPRIME Temporaires Windows:

              ========== Récapitulatif ==========
              1 : Fichier(s)

              End of clean in 00mn 01s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 2012-10-28 15:18:38 [488]
              0
          7. ton lien n'est pas accessible, réessaie de l'hébérger sur Cjoint :D

            0
            • 1
            • 2
            • 3