Aider moi . spyware guard s.v.p

samdu94 -  
jfkpresident Messages postés 13877 Statut Contributeur sécurité -
Bonjour, Ce matin sans faire exprés j'ai teléchargé cette saleté de ANTISPY SPYWARE GUARD maintenant il me pourri mon ordinateur a chaque démarrage il me fait un controle de mes fichiers, il m'ouvre plain de pub , mon ordi ram de plus en plus . J'ai utilisé MALWARES BYTES mais rien a faire SPYWARE GUARD est toujours la je ne sais plus quoi faire je vous demande de l'aide merci 'avance
A voir également:

5 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Bonsoir,

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.

0
samdu94
 
Merci pour ta reponce voila le lien : http://www.cijoint.fr/cjlink.php?file=cj201010/cijcxurGeD.txt
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Tu l'as récup où ? :)
Ca m'interesse.

Tu peux faire une capture et l'envoyer sur cijoint stp ?

bha gros con, c'est rarement à temps partiel ;)
0
samdu94
 
Une page est arrivé ou on voyait plein de logiciel anti spy et antivirus et a coté de chaque logiciel il y avait une barre de chargement a la fin de ces barres on voyait que le seul barre de chargement qui devenez verte etait celle de SPYWARE GUARD donc j'ai cliqué dessus il mon demandé voulez vous installé pour la securité de votre ordinateur j'ai clique oui et voila. Je fait une capture de quoi?
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
OK mais tu sais à partir de quel site tu as eu ça ?
et tu peux faire une capture d'écran de ce spyware guard pour voir stp.
0
samdu94
 
Alors réctification ce n'est pas spyware guard mais anti spy safeguard j'ai pris cette saleté sur un site porno ,je ne pouvais pas capturer l'ecran donc j'ai pris une image d'internet : http://removeit.info/wp-content/uploads/AntiSpySafeguard.png .
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
ha j'connais.

au passage, hxxp://removeit.info/ = arnaque :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Salut Mak -;)

@samdu94:

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".



:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]

:files
C:\Program Files\OfferBox\OfferBoxBHO.dll
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job
C:\Windows\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job
C:\ProgramData\SysWoW32
C:\Program Files (x86)\Live-Player
C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job
:services

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

=================

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

1/Double Clique sur l'icone ZhpFix .

2/ZhpFix va s'ouvrir ,clique sur "OK".

3/Coche ces cases (et pas d'autres !):

O42 - Logiciel: Favorit (aanhav) - (.Pas de propriétaire.) [HKLM] -- aanhav
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files (x86)\OfferBox\OfferBoxBHO.dll
M2 - MFEP: prefs.js [samdu94 - pt1yrol7.default\{d09c4fdc-81d7-4b5f-8c21-914a651a4ae1}] [xul] XUL Cache 1.0 (.Canonical Ltd..)
[HKCU\Software\Live-Player]
[HKCU\Software\NtWqIVLZEWZU]
[HKCU\Software\SMH2B46TDP]
[HKCU\Software\XML]
[HKLM\Software\Live-Player]
[HKLM\Software\Trymedia Systems]


4/Pour finir clique sur "Nettoyer" .

5/colle le rapport obtenu .

======================

Il va falloir analyser un ou des fichier(s) suspect(s) !

Il se peut qu'il se trouvent dans les " dossiers cachés " du systeme.
Il faut donc les rendre visibles pour le scan.

Pour afficher les dossiers et fichiers cachés:

Panneau de configuration > Options des dossiers > onglet Affichage.

Coche Afficher les fichiers et dossiers cachés,
Décoche Masquer les extensions de fichiers connus
Décoche Masquer les fichiers protégés du Système.
Un message de mise en garde va apparaitre. Clique sur OK pour confirmer ton choix.
Les fichiers et dossiers cachés du système apparaitront alors dans l'explorateur Windows en transparence.

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ces fichiers :

C:\Windows\system32\drivers\MijXfilt.sys
C:\Windows\System32\MijFrc.dll


Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

0