Virus advanced system protector - Malware ..

Fermé
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015 - 8 juil. 2012 à 18:58
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 - 14 juil. 2012 à 15:38
Bonjour,

Pour la deuxième fois j'ai attrapé sur le pc un malware "advanced system protector", ainsi j'ai besoin d'un bon coup de pouce pour le supprimer du PC.

Merci à vous.


A voir également:

11 réponses

Utilisateur anonyme
8 juil. 2012 à 20:23
installe internet explorer 8 sur ton pc !


désiçnstalle ceci depuis l'ajout suppression de programme :

J2SE Runtime Environment 5.0 Update 4

évite d'installer des nettoyeurs de registre, pour la plus part, ils se comportent comme des rogues !!!






* Lance ZHPFix via le raccourci sur ton Bureau



Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)


ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix


* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------

O4 - HKUS\S-1-5-21-708777876-642578937-3177472343-1006\..\Run: [RDReminder] . (.Systweak Inc - RegClean Pro.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe
O4 - HKCU\..\Run: [RDReminder] . (.Systweak Inc - RegClean Pro.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe
[MD5.6A3201C42B290D9EB23BF65DEBE2118B] - (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\advancedsystemprotector.exe [5933480] [PID.]
O4 - HKLM\..\Run: [Advanced System Protector] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\advancedsystemprotector.exe
O4 - HKCU\..\Run: [Advanced System Protector] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\advancedsystemprotector.exe
O4 - HKUS\S-1-5-21-708777876-642578937-3177472343-1006\..\Run: [Advanced System Protector] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\advancedsystemprotector.exe
O42 - Logiciel: Advanced System Protector - (.Systweak Inc.) [HKLM] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
O43 - CFD: 11/06/2012 - 22:01:37 - [18,783] ----D C:\Program Files\Advanced System Protector
P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (.Pas de propriétaire - MetaStream 3 Plugin r4.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
O40 - ASIC: Viewpoint Media Player - {03F998B2-0E00-11D3-A498-00104B6EB52E} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
O40 - ASIC: Viewpoint Media Player - {1B00725B-C455-4DE6-BFB6-AD540AD427CD} . (.Viewpoint Corporation - Viewpoint Media Player for Internet Explorer.) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\AxMetaStream.dll
[HKLM\Software\MetaStream]
[HKLM\Software\Viewpoint]
O43 - CFD: 21/08/2010 - 19:57:49 - [7,209] ----D C:\Program Files\Viewpoint [HKLM\Software\MozillaPlugins\@viewpoint.com/VMP] [HKLM\Software\Classes\axmetastream.metastreamctl] [HKLM\Software\Classes\axmetastream.metastreamctl.1] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary] [HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1] [HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
[HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
[HKLM\Software\MetaStream]
[HKLM\Software\Viewpoint]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer] C:\Program Files\Viewpoint
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Computer, Inc. - Pas de description.) -- C:\Program Files\QuickTime\qttask.exe
Emptytemp
EmptyCLSID


----------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :

http://www.premiumorange.com/zeb-help-process/zhpfix.html


tu as déjà MBAM sur ton pc,

lance le,


. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

1
Utilisateur anonyme
8 juil. 2012 à 19:17
bonjour,


* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)

[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
0
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015
8 juil. 2012 à 19:21
Voici le rapport :
RogueKiller V7.6.3 [08/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Céline [Droits d'admin]
Mode: Recherche -- Date: 08/07/2012 19:20:40

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3120213A +++++
--- User ---
[MBR] 0edc3a01ffdb241d56487965827c53fb
[BSP] a673e9b32ac32229e79c3e2b4fd57f0f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38703 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 79280775 | Size: 75759 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
8 juil. 2012 à 19:22
il n'est pas en mémoire déjà !


relance Roguekiller, clique sur Supprimer, poste son rapport :D


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015
8 juil. 2012 à 19:24
Voilà :)
RogueKiller V7.6.3 [08/07/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Céline [Droits d'admin]
Mode: Suppression -- Date: 08/07/2012 19:23:44

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST3120213A +++++
--- User ---
[MBR] 0edc3a01ffdb241d56487965827c53fb
[BSP] a673e9b32ac32229e79c3e2b4fd57f0f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38703 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 79280775 | Size: 75759 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
Utilisateur anonyme
8 juil. 2012 à 19:26
* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.


* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
0
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015
8 juil. 2012 à 19:36
0
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015
10 juil. 2012 à 20:15
Merci beaucoup, le virus est supprimé.
0
Utilisateur anonyme
10 juil. 2012 à 20:46
il faut que tu fasses toutes les étapes que je t'ai indiquées ici, autrement, il se pourrait qu'une autre infection s'installe !

https://forums.commentcamarche.net/forum/affich-25553760-virus-advanced-system-protector-malware#8

mais le nettoyage n'est pas términé !



0
Cline21 Messages postés 7 Date d'inscription dimanche 8 juillet 2012 Statut Membre Dernière intervention 7 juillet 2015
10 juil. 2012 à 23:25
Ok :)
je pourrais m'occuper de cela ce week, car je suis en déplacement pour le reste de la semaine .
Merci et donc je vous noterais sur le forum la suite des rapports
0
Utilisateur anonyme
11 juil. 2012 à 14:36
oukii, @ ++

:D


0
Rems 69 Messages postés 333 Date d'inscription samedi 14 juillet 2012 Statut Contributeur sécurité Dernière intervention 20 juillet 2012 23
14 juil. 2012 à 15:38
Up !
0