Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Privacy Protection


paxal
 Share

Messages recommandés

Bonjour. Je suis nouveau ici. Je suis sur XP et je ne connais rien aux PC.

Une fenêtre s'est ouverte "Privacy protection", qui fait mine de scanner mon disque(?)et je n'accède plus à rien, sauf à Outlook Express. Là je suis sur le PC de ma fille...

On m'a conseillé de venir ici pour vous exposer mon problème. Merci pour votre aide.

http://forum.zebulon.fr/privacyprotection-t189273.html&gopid=1582051?do=findComment&comment=1582051

 

Je n'étais pas dans la bonne section, semblerait-il.

J'ajoute que j'ai essayé de démarrer en mode sans échec avec prise en charge du réseau mais je n'ai pas l'impression que ça ait fonctionné puisque la fenêtre du virus s'est réouverte...

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Bureau inaccessible :

File -->Run --> tapez %UserProfile%\bureau et validez

 

Vous pourriez ainsi accéder à votre bureau

Essayer d'abord une Restauration à une date antérieure au problème.

 

Sinon, tentez un Démarrage du pc en mode sans échec

Recherchez un processus: 12314678.exe ou de 4 à 10 chifres ou lettres aléatoires

Vous pouvez trouver le fichier infectieux ici et le renommer avec extension.quelconque->p.ex 12345678.exe, privacy.exe etc..

c:\documents & settings \ nom de session \ local settings \ application data \ 12314678.exe ou de 4 à 10 chifres ou lettres aléatoires

ou

c:\documents & settings \ nom de session \ Menu Démarrer\Programmes\Démarrage

C:\Documents and Settings\utilisateur\Local settings\

 

Redémarrez la session mais pas l'ordinateur car cela réactiverait le malware.

 

Si internet n'est pas accessible,

Désactivez le proxy s'il y en a un d'installé par un malware.

pour cela :

Sous Firefox

Menu Editions / Préférences puis onglet Avancés.

Cliquez sur Réseau et Paramètres.

Choisissez "Ne pas mettre de Proxy".

Sous Internet Explorer

menu Outils ->Options Internet.

Onglet Connexions puis en bas,désactiver le proxy.

Redémarrez l'ordinateur

Sinon Essayez en mode sans échec avec options Réseaux

Si cela n'aboutissait pas,utilisez une machine saine pour installer les outils sur clé usb

 

Désactiver antivirus et anti-spyware par un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec cet outil.

 

 

Télécharger Rogue Killer par Tigzy sur le bureau

Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

Si le prgramme bloque, cliquez droit sur le lien ci-dessus->Enregistrer sous..

Dans la fenêtre qui s'ouvre renommez Roguekiller ->Winlogon.exe

Quittez tous tes programmes en cours et lancez le

Quand on vous le demande, tapez 1 et valider

Un rapport (RKreport.txt) apparait sur le bureau

montrant les processus infectieux tués

Copier/Coller son contenu dans la réponse

Relancez Rogue Killer

Nettoyage du registre Passer en Mode 2

 

Désinstallez Mbam, s'il est installé

 

Téléchargez MBAM sur le bureau

Renommez le Mabam.pif

[branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc)

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

lancez Mabam.pif vers le bureau .

Fermer toutes les fenêtres et programmes

Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet)

N'apportez aucune modification aux réglages par défaut et, en fin d'installation,

Vérifiez que les options Update et Launch soient cochées

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.

cliquer sur OK pour fermer la boîte de dialogue..

* Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour:

Si le pare-feu demande l'autorisation à MBAM de se connecter, acceptez.

* Une fois la mise à jour terminée, allez dans l'onglet Recherche.

* Sélectionnez "Exécuter un examen complet"

* Cliquez sur "Rechercher"

* .L' analyse prendra un certain temps, soyez patient !

* A la fin , un message affichera :

L'examen s'est terminé normalement.

 

*Si MBAM n'a rien trouvé, il le dira aussi.

Cliquez sur "Ok" pour poursuivre.

*Fermez les navigateurs.

Cliquez sur Afficher les résultats .

 

*Sélectionnez tout et cliquez sur Supprimer la sélection ,

MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.

* Copiez-collez ce rapport dans la prochaine réponse.

Modifié par pear
Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...