Problème CPU Guardian et PC Privacy Protect [Résolu]

nailia 4 Messages postés jeudi 8 février 2018Date d'inscription 8 février 2018 Dernière intervention - 8 févr. 2018 à 13:30 - Dernière réponse : Malekal_morte- 146825 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 février 2018 Dernière intervention
- 9 févr. 2018 à 10:06
Bonjour,

J'ai un problème avec le PC d'un proche, qui a les logiciels malveillants CPU Guardian et Privacy Protect d'installés.

A ce que j'ai compris, elle a malheureusement appelé un numéro prétendant être un service de maintenance, qui lui aurait fait installer un logiciel et pris le contrôle à distance de son PC.

Avast est installé et à jour. J'ai lancé des analyses avec RogueKiller et MalwareBytes qui m'ont tous deux mis des fichiers en quarantaine, mais impossible de désinstaller ces logiciels complètement, ils apparaissent dans la barre Démarrer.

Je crains que le PC ne soit toujours infecté et qu'il ne soit pas sécurisé.

Auriez-vous des idées sur la façon dont je pourrais "nettoyer" le PC complètement, avant de devoir passer par la case formatage?

Merci d'avance!
Afficher la suite 

7 réponses

Répondre au sujet
Malekal_morte- 146825 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 février 2018 Dernière intervention - 8 févr. 2018 à 14:16
0
Utile
1
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

nailia 4 Messages postés jeudi 8 février 2018Date d'inscription 8 février 2018 Dernière intervention - 8 févr. 2018 à 15:54
Commenter la réponse de Malekal_morte-
Malekal_morte- 146825 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 février 2018 Dernière intervention - 8 févr. 2018 à 16:06
0
Utile
3
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
R2 MainService; C:\Program Files (x86)\Common Files\SystemMonitor\SystemMonitor.exe [1367200 2018-01-25] (System Monitor)
2018-01-25 19:11 - 2018-01-25 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Privacy Protect
2018-01-25 19:11 - 2018-01-25 19:11 - 000000000 ____D C:\Program Files (x86)\PC Privacy Protect
C:\Program Files (x86)\Common Files\SystemMonitor
2018-01-25 19:10 - 2018-01-25 19:10 - 000472552 _____ (Privacy Shield ) C:\Users\UTILISATEUR\Downloads\PCPrivacyProtect.1.0.2.Install.exe
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

Supprime ensuite les deux programmes de la liste des programmes installés.
Voir : https://forum.malekal.com/viewtopic.php?t=44630&start=
nailia 4 Messages postés jeudi 8 février 2018Date d'inscription 8 février 2018 Dernière intervention - 8 févr. 2018 à 17:06
Merci pour la correction! Je l'ai appliquée et voici le contenu du fichier fixlog.txt :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 07.02.2018 01
Exécuté par UTILISATEUR (08-02-2018 16:37:38) Run:1
Exécuté depuis C:\Users\UTILISATEUR\Desktop
Profils chargés: UTILISATEUR (Profils disponibles: UTILISATEUR)
Mode d'amorçage: Normal
==============================================

fixlist contenu:
                                  • CreateRestorePoint:CloseProcesses:R2 MainService; C:\Program Files (x86)\Common Files\SystemMonitor\SystemMonitor.exe [1367200 2018-01-25] (System Monitor)2018-01-25 19:11 - 2018-01-25 19:11 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Privacy Protect2018-01-25 19:11 - 2018-01-25 19:11 - 000000000 ____D C:\Program Files (x86)\PC Privacy ProtectC:\Program Files (x86)\Common Files\SystemMonitor2018-01-25 19:10 - 2018-01-25 19:10 - 000472552 _____ (Privacy Shield ) C:\Users\UTILISATEUR\Downloads\PCPrivacyProtect.1.0.2.Install.exeEmptyTemp:RemoveProxy:Reboot:*****************Le Point de restauration a été créé avec succès.Processus fermé avec succès."HKLM\System\CurrentControlSet\Services\MainService" => supprimé(es) avec succèsMainService => service supprimé(es) avec succèsC:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Privacy Protect => déplacé(es) avec succèsC:\Program Files (x86)\PC Privacy Protect => déplacé(es) avec succèsC:\Program Files (x86)\Common Files\SystemMonitor => déplacé(es) avec succèsC:\Users\UTILISATEUR\Downloads\PCPrivacyProtect.1.0.2.Install.exe => déplacé(es) avec succès========= RemoveProxy: ========="HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès"HKU\S-1-5-21-3160867156-1854547927-1832722831-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès"HKU\S-1-5-21-3160867156-1854547927-1832722831-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès========= Fin de RemoveProxy: ==================== EmptyTemp: ==========BITS transfer queue => 6053888 BDOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 42174468 BJava, Flash, Steam htmlcache => 696 BWindows/system/drivers => 18116754 BEdge => 1938616 BChrome => 155719750 BFirefox => 0 BOpera => 0 BTemp, IE cache, history, cookies, recent:Default => 13312 BUsers => 0 BProgramData => 0 BPublic => 0 Bsystemprofile => 0 Bsystemprofile32 => 0 BLocalService => 81367050 BNetworkService => 49152 BUTILISATEUR => 8223685 BRecycleBin => 40599315 BEmptyTemp: => 337.8 MB données temporaires supprimées.================================Le système a dû redémarrer.==== Fin de Fixlog 16:39:41 ====


Cependant, lorsque j'ai essayé de désinstaller les 2 programmes après le redémarrage, j'ai eu le message suivant :

- Pour PCU Guardian : Windows ne trouve pas 'C:\Program Files (x86)\CPU Guardian\uninstall.exe'. Vérifiez que vous avez entré le nom correct puis réessayez.
- Pour PC Privacy Protect : Windows ne trouve pas 'C:\Program Files (x86)\PC Privacy Protect\unins000.exe'. Vérifiez que vous avez entré le nom correct puis réessayez.

Y'a-t-il toujours un risque si ces logiciels figurent toujours dans la liste des applications?

Merci
Malekal_morte- 146825 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 février 2018 Dernière intervention > nailia 4 Messages postés jeudi 8 février 2018Date d'inscription 8 février 2018 Dernière intervention - 8 févr. 2018 à 19:06
Faut les supprimer en suivant les instructions du lien que j'ai donné dans mon précédent message.
nailia 4 Messages postés jeudi 8 février 2018Date d'inscription 8 février 2018 Dernière intervention - 8 févr. 2018 à 21:24
Je n'avais en effet pas vu le lien, j'ai désinstallé les éléments douteux avec BCU, ça a l'air d'être propre maintenant!
Merci beaucoup!
Commenter la réponse de Malekal_morte-
Malekal_morte- 146825 Messages postés mercredi 17 mai 2006Date d'inscriptionModérateurStatut 14 février 2018 Dernière intervention - 9 févr. 2018 à 10:06
0
Utile
de rien :)


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Commenter la réponse de Malekal_morte-