Supprimer spyware protection

Résolu/Fermé
Moufia Messages postés 19 Statut Membre -  
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,

Voila j'ai eu l'heureuse chance d'avoir cette espèce de virus sur mon ordinateur,
incappable de faire quoi que se soit, il bloque tout. Alors j'ai trouver sur ce même site certaine réponse pour l'enlever, mais il n'y avait rien a faire... et j'ai trouver la solution : aller dans programme files puis documents and settings puis dans application data, et là vous supprimer simplement l'exe du spyware. Ensuite faite avec Ccleaner un petit nettoyage et noubliez pas de décochez la case : "supprimez unniquement les fichier du temp plus vieu que 48 heures" (dans option/avancé) ... et voila le travail est fait ^^. A plus, bien coordialement Moufia

A voir également:

20 réponses

Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
* Télécharge sur le bureau RogueKiller (par tigzy)
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
8
Moufia Messages postés 19 Statut Membre 1
 
pas mal !!! ^^, on put le lancer aussi en mode sans échec .... et pour la suppression du virus on peut le faire aussi en mode sans échec en suivant mes instructions .... normalement tout devrai bien se passer ...
0
GMUPAM
 
Je confirme cette saloperie a était neutralisé ;) merci tigzy
0
rocc Messages postés 1 Statut Membre
 
Merveilleux merci!
0
Fred'Oh
 
Je réussi à virer cet indésirable de la même manière. Toutes les applications étant bloquées, à priori pas moyen de s' en débarrasser. Il faut en fait aller chercher l' application (defender.exe chez moi) qui se trouve dans application data. Je l' ai renommé en attachant une extension .txt derrière et ramené sur le bureau. Il m' a suffit de relancer l' ordi et le programme ne s' est pas relancé, et direct à la poubelle.
5
ROBBY55
 
C' est la bonne soluce !!! mERCI
0
allen95
 
Merci a tous grace a vous g pas du galérer pendant 10 piges pour détruire ce virus de merde. Encore MERCI!!!!!!!!!!!!!!!
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
on ne peut pas renommer une appli qui tourne!
0
Mat009
 
nickel ! simple et efficace :)
0
Dorémie
 
Merci beaucoup Fred'Oh j'avais beau faire toutes les techniques proposées ci-dessus rien marchait et la en te lisant, je me dis "pas con" et en effet ça a marché ! ouf sinon j'aurais achevé l'ordi à coup de marteau !
Vive vista et spyware protection xD
0
mimimylene
 
Bonjour,

Idem Bertrand et Fred'Oh, j'ai réussi, avec un peu de mal à identifier le fichier .exe mais dans "C:\Documents and Settings\User\Application Data" le fichier appelé Defender.exe. Même méthode que Fred'Oh, renommé en .txt et exporté vers le bureau, sans aucun problème même s'il était en cours d'exécution.
J'ai également relancé mon pc et effectivement il ne sait pas relancé. J'ai pu alors lancé malwarebyte qui ne se lançait pas auparavant, comme aucun antivirus, Avira pour moi. (Tant qu'il est actif, il bloque tous les antivirus, impossible de les lancer).
Apres le scan, malwarebyte a détecté 3 fichier issus de cette cochonnerie. le fichier renommé en txt, le raccourci et un fichier planqué dans l'historique.
Après redémarrage de l'ordi, plus rien, la place est nette.

PS: on reconnait le fichier exe, il a la même icône que dans la barre d'outil.

Bonne chance à vous tous

Merci à Moufia, ses indications m'ont bien aidées en fouillant un peu.
2
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt

fais aussi ceci:

télécharge malwarebyte, mets le à jour, lance une analyse et colle nous le rapport


car il doit rester des traces de cette infection
1
Moufia Messages postés 19 Statut Membre 1
 
c'est fait ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lulu
 
Bonjour,

J'ai suivis toutes les indications données mais dans le dossier application Data il n'y a pas le fichier du virus.

Il y a ces dossiers:Google,Identities,Macromedia,Media center programs,Microsoft et sony corporation. Il y a aussi deux fichiers: nvModes.001 et nvModes.dat

Je présise que je suis sous vista.

J'espère que vous pourrez m'aides =s.
1
Moufia Messages postés 19 Statut Membre 1
 
lit les commentaires tu trouvera ....
0
lesbordes55
 
Bjr,
Même problème. Ce virus qui ( au nom de ma sécurité ) s'incruste sur mon ordinateur et qui... me bloque tout. Pas moyen d'arrêter son scan bidon. Pas moyen de lancer mes outils de défense habituels ( Avira, bien passif sur ce coup, Malwarebytes, Spybot ) pour le détecter et le supprimer. Pas même moyen de lancer le scan en ligne "Windows Live OneCare". Il me bloquait tout ( même mes gadgets "Windows": horloge, calendrier, météo, etc. ). Bref, il m'insupportait ( même quand je fermais la session ou quand je re-démarrais l'ordinateur, il revenait en continuant à bloquer mes applications habituelles ) Donc, j'ai fait une recherche Google ( ça, c'était encore possible ) et je suis tombé sur cette page. Comme conseillé, je l'ai cherché dans les applications Data. Je l'ai localisé dans le fichier "Roaming" ( il était pas bien discret avec son gros logo de sécurité style "Windows" ). J'ai voulu le supprimer mais... j'avais pas les autorisations qu'on m'écrivait. J'ai voulu le "copier/coller" dans la poubelle mais, là encore, pas les autorisations. Bon, finalement, j'ai fait ce que conseillait Fred'Oh: le renommer avec une extension en ".txt". Cela a été possible ( on m'a pas dit que j'avais pas les autorisations ). Je l'ai ramené sur le bureau ( ça a été possible aussi ). J'ai fermé la session. Je l'ai ré-ouverte. Et là, plus de problèmes. Il est toujours sur mon bureau mais il ne me bloque plus rien. Je peux de nouveau voir la température qu'il fait chez mes parents avec mes gadgets "Windows". Et je peux, surtout, de nouveau lancer Avira, Malwarebytes et Spybot ( ce que je vais faire pour détecter d'éventuelles traces qu'il aurait laissé ). Et ensuite, direction la poubelle ( et... ADIOS, l'ami ).
Merci à tous ceux qui ont pris la peine de renseigner cette rubrique ( notamment à Moufia, qui l'a initiée, et à Fred'Oh, qui l'a très bien complétée ).
1
dragoneti
 
merci les gars pour ce poste, vous m'avez sauver!!! je commencé vraiment a galérer pour le retirer!!! merci mille fois
1
Claire
 
Bonjour,

J'ai le même problème que vous tous depuis hier !!! J'ai tenté pas mal de chose mais je n'arrive pas a détecter le virus ..... je ne le trouve dans aucun dossier ni sous defender ni sous roaming.... Comment puis je le retrouver ? Merci pour votre aide.
1
dragoneti
 
lis les commentaire plus haut surtout celui de mimimylene
0
Moufia Messages postés 19 Statut Membre 1
 
va dans paramètre dossier et fait affiché les dossier caché, ça peut être utile aussi ...
0
collegue82
 
me voila aussi infecter par cette saloperie !! pas moyen , rein a faire pour sens débarrasser
alors me voila sur le fofo et gros mreci pour le tuyau ROGUEKILLER
30 sec et hop plus de saloperie , merci !!
1
Bertrand
 
J'ai essayé cette technique. Le problème c'est que je ne pouvais pas supprimer le fichier car il était en cours d'exécution. Impossible non plus de démarrer le gestionnaire de taches pour l'arreter de force. J'ai donc fait un copier coller du fichier exe dans "documents de invités" (une autre session sous windows xp). J'ai fermé ma session, puis ouvert celle de invité et hop par la j'ai réussi à supprimer le fichier exe. En revenant sur la session principal, nikel plus rien mise à part le fantome du raccourci !

Plus de peur que de mal pour moi !

EN espérant en avoir aidé quelques un !

BOnne soirée

Bertrand
0
kikinos
 
Rénommer-le en, disons, "merde_defender.exe" et redémarrer le PC. Et maintenant il n'est plus en état de nuire; il est possible de le supprimer comme ça.
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
slt passe ausi malwarebyte ou super antipyware pour assurer la désinfection
0
Fredsc29
 
Bonjour,
Mon ordinateur est aussi infecté par "spyware protection", mais je n'arrive a trouver aucun de vos dossier. Je n'ai pas le dossier aplication data, ou le dossier user.
Je ne peux pas non plus lancer le gestionaire des taches meme au démarage car le programme se met en route tout de suite.
Merci de votre aide
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Vous lisez un peu les commentaires des fois?
0
Moufia Messages postés 19 Statut Membre 1
 
Content d'avoir servi ^^
0
bigflowww
 
est ce que quelqu'un saurait comment il faut faire sur vista ??
0
benatca
 
merci pour ces judicieux conseils j'ai pu supprimer spyware protection 2010
-1
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Sauf que tu passe MBAM derrière il va te supprimer le dropper en plus.

Et si vous créeriez votre sujet perso, ça serait encore mieux. Parce que 30 users sur un même topik c'est un peu... compliqué !

Merci de votre compréhension !
-1
claire
 
re,

Pour information, j'ai bien trouvé le fichier qui commence bien par defender il était caché dans un dossier Windows. J'ai réussit à le désactiver via le gestionnaire des tâches (disponible que quelque minute avant l'exécution du .exe des que je l'ai vu dans la liste je l'ai désactivé et mon pc a retrouvé toutes ces fonctions. Je peux maintenant le supprimer grâce à mon antivirus...
Merci à tous....
-2
fcb
 
pour supprimer ce virus il faut aller sur demarrer puis recherche aprés vous tapez application data puis recherchez dans ces dossiers là ou il y a protecter avec le signe de ce virus et vous le supprimez (il faut retenter ) voila
-3
fcb
 
ce virus est caché, et il faut le chercher il s'appel "protecter" aprés il faut le supprimer .
0
fcb
 
ce virus est caché, et il faut le chercher il s'appel "protecter" aprés il faut le supprimer .
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
0
fcb
 
pour supprimer ce virus il faut aller sur demarrer puis recherche aprés vous tapez application data puis recherchez dans ces dossiers là ou il y a protecter avec le signe de ce virus et vous le supprimez (il faut retenter ) voila
-3
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
C'est bien beau, mais on peut pas supprimer un fichier en cours d'exécution.
Le mieux reste les outils habituels.
0
Moufia Messages postés 19 Statut Membre 1
 
faite un kill les gens ....
0