Virus security protection pc bloqué !

Résolu/Fermé
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 - 11 juin 2011 à 12:57
 Utilisateur anonyme - 7 sept. 2011 à 06:53
Bonjour, Un logiciel (virus) nommé security protection est apparut sur mon pc hier , c'est un virus se déguisant en antivirus qui veut nous faire payer pour repouvir bien fonctionner maintenant à chaque démarrage il s'ouvre et m'empêche de lancer tout executable (internet ect..) ainsi que de faire une restauration du systéme ... je suis vraiment bloqué je n'arrive pas à l'enlever , si quelqu'un pouvait m'aider sa serait cool , je voudrais même formater mais je n'est pas le cd d'xp ! Merci !


A voir également:

26 réponses

Utilisateur anonyme
11 juin 2011 à 13:07
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
Modifié par antoine93 le 11/06/2011 à 13:38
Merci pour cette réponse !
J'ai réussi à désactiver avast , le pare feu , mais le windows defender je ne sais pas ce que c'est !
Donc j'ai télécharger pre scan sur mon portable et je l'ai mis sur mon pc infécté grâce à une clef usb , je l'ai placer sur le bureau mais rien ne se passe , et quand je clique dessus rien ne se lance comme pour firefox et autre exe ! (message d'erreur : infected by W32/Blaster.worm)
Je ne sais plus coi faire ...
0
Utilisateur anonyme
11 juin 2011 à 13:38
renomme-le winlogon
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
11 juin 2011 à 14:02
Ha oui c'est bon j'ai tout réussi : http://www.cijoint.fr/cjlink.php?file=cj201106/cijbe4Z0sC.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 juin 2011 à 14:32
oulala !! ^^

fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
Processes::
AskService.exe
ASKUpgrade.exe
hsssrv.exe
Apache.exe

file::
C:\Documents and Settings\Utilisateur\Application Data\vfbu.exe
C:\Documents and Settings\Utilisateur\Application Data\Smiley.ico

folder::
C:\Documents and Settings\Utilisateur\Application Data\Adobe\plugs
C:\Documents and Settings\Utilisateur\Application Data\Adobe\shed
C:\Documents and Settings\Utilisateur\Application Data\cacaoweb
C:\Documents and Settings\Utilisateur\Application Data\Desktopicon
C:\Documents and Settings\Utilisateur\Application Data\ShoppingReport
C:\Documents and Settings\All Users\Application Data\BarDiscover
C:\Documents and Settings\All Users\Application Data\Zwunzi
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cacaoweb"=-
""=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMan"=-
"Alcmtr"=-
"SunJavaUpdateSched"=-
"ISUSScheduler"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-

Driver::
ASKService
ASKUpgrade
HssSrv

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
Modifié par antoine93 le 11/06/2011 à 14:55
http://www.cijoint.fr/cjlink.php?file=cj201106/cijRlzArgx.txt
Donc là c'est bon j'ai plus le virus et jpeut relancé firefox et tout mais faudrait éliminé completement le virus pour pas qu'il réapparaisse !
0
recommence le script mais en mode sans ech stp et avec uniquement ca dedans(copie-le dans un document texte pour le retrouver en mode sans echec)

____________________________________________
Driver::
ASKService
ASKUpgrade

____________________________________________
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
Modifié par antoine93 le 11/06/2011 à 15:10
Alors désolés mais je n'arrive pas à lancer le mode sans echec , j'ai essayer avec f10 au démarage ainsi que f8 mais rien ne ce passe ...
Et escuse moi , mais je le met dans coi le texte que tu m'a écrit ?
0
Utilisateur anonyme
11 juin 2011 à 15:19
essaie avec F4 ou F5

tu le mets dans un doc txt sur le bureau , tu redemarres en mode sans echec , tu lances pre_script , et tu colles ca dans le texte qui s'ouvre et tu fermes en acceptant la modification comme precedement
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
11 juin 2011 à 15:43
Ha voila c'est bon j'ai réussi sa donne ça : http://www.cijoint.fr/cjlink.php?file=cj201106/cijM8suTX6.txt
0
Utilisateur anonyme
11 juin 2011 à 15:44
super :


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
11 juin 2011 à 16:47
Tiens : http://www.cijoint.fr/cjlink.php?file=cj201106/cijos3mPRG.txt
0
Utilisateur anonyme
11 juin 2011 à 16:55
des soucis persistent ?
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
11 juin 2011 à 17:10
Pour l'instant nan , je vais remetre l'antivirus et le parefeu et on vera !
0
Utilisateur anonyme
11 juin 2011 à 17:11
attends fais ceci :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
http://www.cijoint.fr/cjlink.php?file=cj201107/cijafKXl54.txt
0
Utilisateur anonyme
14 juil. 2011 à 05:02
ok

je te vire les infections et tu les reinstalles aussi sec donc tu vas te debrouiller pour les virer toute seule maintenant
0
antoine93 Messages postés 152 Date d'inscription samedi 17 janvier 2009 Statut Membre Dernière intervention 2 juillet 2013 19
14 juil. 2011 à 21:14
Tu parle de moi ?
0
Plus aucun soucis pour moi! Merci beaucoup pour votre aide!
0
Bonjour, je pense avoir le même problème.

Vous pouvez trouver mon fichier pre scan ici :
https://sites.google.com/site/jadetazyang/pc


Pouvez vous m'aider ?

En vous remerciant
0
salut ouvre toi un nouveau sujet :) en plus tu l'as passé dix fois l'outl (enfin 2 minimum)
0
http://www.cijoint.fr/cjlink.php?file=cj201108/cijX1wsJdz.txt
0