System progressive protection

droopinette74 Messages postés 15 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,



J'ai ce virus qui est apparue aujourd'hui "system progressive protection" sur mon ordinateur.
J'ai réussi a télécharger Roguekiller et faire un rapport.
Que faire ensuite ??? je ne veux pas perdre mes données et fichiers de l'ordinateur car je n'ai pas effectue de sauvegarde récente.
S'il vous plait pouvez vous m'aider, veuillez trouver ci dessous le rapport de roguekiller.
Merci par avance.

RogueKiller V8.3.2 [Dec 7 2012] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Marjorie [Droits d'admin]
Mode : Recherche -- Date : 11/12/2012 17:12:25

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 11 ¤¤¤
[RUN][Rogue.AntiSpy-ST] HKCU\[...]\RunOnce : E0B3200C89A7D0B80000E0B23F61D846 (C:\ProgramData\E0B3200C89A7D0B80000E0B23F61D846\E0B3200C89A7D0B80000E0B23F61D846.exe) -> TROUVÉ
[RUN][Rogue.AntiSpy-ST] HKUS\S-1-5-21-1712699315-3311350022-2748625022-1002[...]\RunOnce : E0B3200C89A7D0B80000E0B23F61D846 (C:\ProgramData\E0B3200C89A7D0B80000E0B23F61D846\E0B3200C89A7D0B80000E0B23F61D846.exe) -> TROUVÉ
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\Security Center : AntiVirusDisableNotify (1) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\Security Center : FirewallDisableNotify (1) -> TROUVÉ
[HJ] HKLM\[...]\Wow6432Node\Security Center : UpdatesDisableNotify (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-ST ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400BEVT-80A0RT0 +++++
--- User ---
[MBR] 222d6b2c6f0d0cf941277234fd436d0d
[BSP] b8e681ec20f3f51e484d81d4ade624cc : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 22003 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45062325 | Size: 152616 Mo
2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 357623808 | Size: 435858 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1]_S_11122012_171225.txt >>
RKreport[1]_S_11122012_171225.txt

15 réponses

  1. droopinette74 Messages postés 15 Statut Membre
     
    J'ai fais supprimer dans roguekiller puis j'ai cliquer a nouveau sur rapport.
    Voici le rapport
    RogueKiller V8.3.2 [Dec 7 2012] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.geekstogo.com/forum/files/file/413-roguekiller/
    Site Web : https://www.luanagames.com/index.fr.html
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Marjorie [Droits d'admin]
    Mode : Recherche -- Date : 11/12/2012 18:18:47

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: WDC WD6400BEVT-80A0RT0 +++++
    --- User ---
    [MBR] 222d6b2c6f0d0cf941277234fd436d0d
    [BSP] b8e681ec20f3f51e484d81d4ade624cc : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 63 | Size: 22003 Mo
    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 45062325 | Size: 152616 Mo
    2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 357623808 | Size: 435858 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[5]_S_11122012_181847.txt >>
    RKreport[1]_S_11122012_171225.txt ; RKreport[2]_S_11122012_181224.txt ; RKreport[3]_D_11122012_181737.txt ; RKreport[4]_D_11122012_181812.txt ; RKreport[5]_S_11122012_181847.txt
    0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, relance roguekiller et fais suppression , postes le rapport suivi d'un zhpdiag pour contrôle , merci

    1) fais roguekiller mode SUPPRESSION

    . Quittez tous les programmes en cours.
    . Lancez RogueKiller.exe et attendre la fin du Prescan.
    . Cliquez sur le bouton [Suppression].
    . postes le rapport

    2) postes un zhpdiag pour contrôle

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
  3. droopinette74 Messages postés 15 Statut Membre
     
    Bonsoir
    merci de m'aider
    concernant roguekiller les deux rapport avant et apres suppression sont poste plus haut juste apres mon appel à l'aide.
    je suis en train de faire le rapport zhp diag...
    0
  4. droopinette74 Messages postés 15 Statut Membre
     
    Voici le rapport ZHP diag
    https://www.cjoint.com/?3Lls0C4Bxhn
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok tu passes adwcleaner mode SUPPRESSION

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

      si problème avec la sécurité de internet explorer regarde se lien : http://general-changelog-team.fr/fr/accueil/58-multilangue/securite/214-fausse-alerte-du-filtre-smartscreen-sur-le-telechargement-d-adwcleaner

      Lance le, clique sur [Suppression] puis patiente le temps du scan.

      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. droopinette74 Messages postés 15 Statut Membre
     
    Rebonsoir jacques
    Je mets du temps excuse moi mais mon ordi rame un peu de plus apres adw cleaner a redemarrer mon ordi
    Je t envoi le lien pour le rapport adw cleaner
    0
  7. droopinette74 Messages postés 15 Statut Membre
     
    j 'ai fais un nouveau rapport de zhpdiag voici le lien
    https://www.cjoint.com/?3Llt1Acg4zz
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pour moi côté infection c'est bon !! si c'est bon pour toi on finalise le nettoyage !!

      mais il serrait plus que urgent que tu fasses de la place sur ton DD car System drive C: has 4 GB (2%) free of 149 GB
      et pour que windows fonctionne normalement il faut un espace disque libre de 10% sinon il beugue ou plante !!

      -1) DelFix - Option Suppression

      Télécharge DelFix (d'Xplode)

      Lance le puis sélectionne Suppression

      Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

      Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

      Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



      2) fais tes mise à jour

      pourrais tu vériffier la version de avast car dans le rapport Avast5 ??


      et puis mets java à jour https://www.java.com/fr/download/uninstalltool.jsp et désintalles tes anciennes version la 6. 23 et la 6.29


      désinstalles adobe reader car pas à jour et telecharges et installes cette version :

      http://ardownload.adobe.com/pub/adobe/reader/win/10.x/10.1.1/fr_FR/AdbeRdr1011_fr_FR.exe




      3) fais un nettoyage avec ccleaner et les réglages donnés



      télécharges Ccleaner à partir de cette adresses

      https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


      .enregistres le sur le bureau
      .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
      .sur la fenêtre de l'installation langage bien choisir français et OK
      .cliques sur suivant
      .lis la licence et j'accepte
      .cliques sur suivant
      .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

      ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

      .cliques sur intaller
      .cliques sur fermer
      .double-cliques sur l'icône de Ccleaner pour l'ouvrir
      .une fois ouvert tu cliques sur option et puis avancé
      .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
      .cliques sur nettoyeur
      .cliques sur windows et dans la colonne avancé
      .cochesla première case vieilles données du perfetch que celle-la
      .cliques sur analyse une fois l'analyse terminé
      .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
      .cliques maintenant sur registre et puis sur rechercher les erreurs
      .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
      .il te demande de sauvegarder OUI
      .tu lui donnes un nom pour pouvoir la retrouver et enregistre
      .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
      .il supprime et fermer tu vériffis en relancant rechercher les erreurs
      .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
      .tu peux fermer Ccleaner

      pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
      0
  8. droopinette74 Messages postés 15 Statut Membre
     
    concernant avast j'ai la version du programme 7.0.1474
    est ce que cela est bon ?
    0
  9. droopinette74 Messages postés 15 Statut Membre
     
    Ca y est j ai tout fais
    Je redemarre mon pc
    Mais j ai quelques questions
    Il me reste un dossier zhp diag dans programme files 86x est ce que je peux le supprimer?
    Dois je supprimer ccleaner maintenant que j ai fini la procedure?
    Comment faire de la place sur mon dd puis je mettre des dossier dans DATA D:?
    Comment etre sure que mon ordi est debarrassede cette salete de virus ?
    D ailleurs comment ai je pu attraper ce truc par ou et comment passe t il?
    Bon j arrete avec toutes mes questions.
    Et je te dis un GRAND MERCI
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok ta version de avast est bonne c'est que tu as installer les version sans désinstaller la version 5 ce qui fais que sur le rapport il est installer dans le dossier de cette version !!

      pour ccleaner conserve le et utilise le régulièrement !!

      oui ton disque D a 416 go de libres , donc oui tu peux mettre des chose dedans , mais pas des programmes installer car il risque de pas aimer !! tu peux mettre tes vidéos , photos document courrier , comme je sais pas exactement se qui te prends de la place sur ton pc difficile d'être précis

      et puis pour gagner de la place désinstalles les choses qui te servent plus à rien
      0
  10. droopinette74 Messages postés 15 Statut Membre
     
    J avais encore un dossier system progresssive protection dans application data roaming je l ai supprimer ai je bien fais?
    0
  11. droopinette74 Messages postés 15 Statut Membre
     
    Pour ccleaner il faut toujours faire la meme procedure?
    0
  12. droopinette74 Messages postés 15 Statut Membre
     
    Internet explorer rame vraiment alors qu avant il fonctionner normalement que faire ?
    0
  13. droopinette74 Messages postés 15 Statut Membre
     
    De plus j ai toujours une fenetre de controle de compte utilisateur qui s affiche en me demandant voulez vous autoriser le programme suivant a apporter des modifs a cet ordi?
    J ai essaye de changer des parametres mais rien y fait toujours pareil
    Peux tu encore m aider ?
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, pour le dossier que tu as supprimer c'est un reste !! normalement inactif !!
      pour ccleaner si tu as bien suivi la procédure jusqu'au bout normalement tu as mis les réglages par défaut , tu l'utilises avec les réglages par défaut le plus souvant possible et tu remets les réglages donnés une fois de temps en temps ou quand tu pense avoir besoin de faire plus !!

      pour IE il te faudrais installer la version 9 soit tu vas sur windows update il te la donnera en mises à jour ou télécharge directement https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70


      concernant le controle de compte utilisateur, tu cliques sur démarré , en haut du menu démarrer tu cliques gauche sur ton image et puis dans la fenêtre ouverte sur modifier les paramètres de controle de compte utilisateur tu déplaces le curseur vers le bas !! mets sur niveau par défaut !! car si tu descends trop bas tu sera plus en situation de risque !!
      0