Defender.exe sur mon ordinateur
Résolu
Loupepperoni
-
Kifran -
Kifran -
Bonjour,
Je suis, depuis aujourd'hui, le propriétaire d'un ordinateur ayant décider d'héberger ce doux Virus qu'est " Spyware Protection " Defender.exe...
J'ai chercher sur le Web tout un tas de solutions ( Téléchargement de logiciels, manipulation via le panneau de config et le gestionnaire de taches...)
Rien n'y fait, ce virus bloc toute mes tentatives...A l'heure actuel je ne peut rien faire si ce n'est me faire spammer par les messages sans fin me disant que mon ordinateur est infecté et qu'il me faut, bien sur, payer la modique somme de 60 euros et des brouettes...
Une petite idée?
Je suis, depuis aujourd'hui, le propriétaire d'un ordinateur ayant décider d'héberger ce doux Virus qu'est " Spyware Protection " Defender.exe...
J'ai chercher sur le Web tout un tas de solutions ( Téléchargement de logiciels, manipulation via le panneau de config et le gestionnaire de taches...)
Rien n'y fait, ce virus bloc toute mes tentatives...A l'heure actuel je ne peut rien faire si ce n'est me faire spammer par les messages sans fin me disant que mon ordinateur est infecté et qu'il me faut, bien sur, payer la modique somme de 60 euros et des brouettes...
Une petite idée?
16 réponses
-
Bonjour
Tu as un rogue dans ton PC
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Si le programme demande pour supprimer le proxy, tape 1 si tu es sûr que ce n'est pas toi qui l'a mis, sinon taper 2
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
NOTE: taper 2 pour mode suppression
NOTE: S'il y a un proxy de trouvé , taper 1 pour la suppression
-
Attend, c'est pas finit, il faut nettoyer les fichiers infectés
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller -
le rapport n'est pas complet
Ce n'est pas fini
Les rogues sont parfois accompagnés d'autres cochonneries
Il faudra faire un examen complet pour vérifier
Vide la quarantaine de Malwarebytes -
Bonjour,
On va maintenant vérifier s'il reste des infections
* Télécharge ZHPDiag (de Nicolas Coolman)
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Un grand merci à celui qui m'as envoyé le lien, ce fut rapide et simple, et me voilà soulagé, pas besoin de tout reformaté !
-
Diantre, je vais sans doute surveiller un peu plus actions de mon fils sur l'ordi, car ce n'était pas l'histoire d'un seul programme malveillant apparemment....
C'est bien la fin n'est pas? Plus rien ne s'affiche au démarrage, tout semble être rentrer dans l'ordre.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5153
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2010 17:00:01
mbam-log-2010-11-19 (17-00-01).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 198904
Temps écoulé: 38 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.dll (PUP.OfferBox) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d2608046-dd09-a225-01bf-70c1edd8b2e8} (Rogue.AntiSpyCheck) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijacker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a3ed5288-f558-4f6e-8d5c-740cb6f89029} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet -
J'ai supprimé les fichiers dans la quarantaines, voici le rapport.
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5153
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
19/11/2010 17:00:01
mbam-log-2010-11-19 (17-00-01).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 198904
Temps écoulé: 38 minute(s), 25 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 13
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 7
Fichier(s) infecté(s): 21
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.dll (PUP.OfferBox) -> Delete on reboot.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fc0d62c2-9640-4aeb-a5d5-cf25df11fa8c} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d2608046-dd09-a225-01bf-70c1edd8b2e8} (Rogue.AntiSpyCheck) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijacker) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a3ed5288-f558-4f6e-8d5c-740cb6f89029} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\offerbox (PUP.Offerbox) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{ed85aebe-f834-4088-b5d3-97eb2478a6cd} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{6612afdd-34ad-4b89-a236-7e6d07c3fdcd} (PUP.OfferBox) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Web Technologies (Trojan.Zlob) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\some (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\start (Trojan.Zlob) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\OfferBox (PUP.OfferBox) -> Delete on reboot.
C:\Program Files\OfferBox\offerboxffx@offerbox.com (PUP.OfferBox) -> Delete on reboot.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome\content (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components (PUP.OfferBox) -> Delete on reboot.
C:\Program Files\OfferBox\res (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Application Data\OfferBox (PUP.OfferBox) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\OfferBox\OfferBoxBHO.dll (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Local Settings\Temp\OB.exe (PUP.Offerbox) -> Quarantined and deleted successfully.
C:\Program Files\Alwil Software\Avast5\chrome\ChromeInst.exe (Trojan.Startpage) -> Delete on reboot.
C:\Program Files\OfferBox\uninst.exe (PUP.Offerbox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\OfferBox.exe (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\OfferBoxChromeExtension.crx (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\OfferBoxEngine.dll (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\OfferBoxLauncher.exe (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome.manifest (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\install.rdf (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome\content\events.js (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\chrome\content\overlay.xul (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.dll (PUP.OfferBox) -> Delete on reboot.
C:\Program Files\OfferBox\offerboxffx@offerbox.com\components\OfferBoxXpCom.xpt (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\res\language.xml (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Program Files\OfferBox\res\loader.gif (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Application Data\OfferBox\config.dat (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Application Data\OfferBox\config.xml (PUP.OfferBox) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Application Data\defender.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Favoris\Antivirus Scan.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\Loupepperoni\Mes documents\My Documents.url (Trojan.Zlob) -> Quarantined and deleted successfully. -
Bonjour,
Je tiens simplement à remercier Jawaryinti pour ses précieux conseils!
J'ai été, moi aussi, "victime" du defender.exe et votre intervention m'a permis d'en être quitte.
Certains s'amusent à emm**der leur monde en créant des logiciels malveillants; heureusement, d'autres comme vous sont là pour résoudre ces problèmes!
Merci beaucoup! -
-
-
Bonsoir à tous
Je suis là pour ça pour vous aider
emma, il serait bien de vérifier s'il ne reste plus rien sur le PC -
Bonjour. Defender.exe bloque l'accès à n'importe quel exécutable, je n'ai donc pas pu le supprimer grâce à la méthode proposée plus haut.
Une autre technique est possible ...
Démarrer en mode sans échec avec l'invite de commande windows (touche F8 au démarrage) . Puis, se mettre dans la racine en tapant : cd c:\
La commande cd suivit du nom du dossier permet de parcourir vers l'avant votre DD. Pour moi , le chemin de defender.exe est le suivant :
C:\Documents and Settings\All Users.WINDOWS\Application Data
(taper donc : C:\ cd documents and settings , enter, puis cd all users.WINDOWS. etc ...)
Une fois arriver dans ce dossier, ne pouvant le supprimer manuellement car utilisé; j'ai entrer la commande : del defender.exe" au bout de ma ligne de commande : C:\Documents and Settings\All Users.WINDOWS\Application Data\
J'ai redémarrer, plus de problèmes. -
bonjour
également infecté par defender.exe et security protection, j'ai pu m'en débarrasser en mode sans échec (avec roguekiller et malwarebyte : les fichiers infectés sont bien placés en quarantaine).
(jai suivi la même procédure que celle évoquée sur ce forum)
par contre, depuis, mon imprimante (hp psc 1410) n'est plus reconnue. "le serveur rpc n'est pas disponible", "le spouleur d'impression ne fonctionne pas".
j'ai relancé malwarebyte. rien trouvé.
j'ai nettoyé avec ccleaner.
fait toutes les mises à jour windows. (je suis sous xp service pack 3)
j'avoue ne plus savoir quoi faire......
si vous avez une solution..
merci d'avance... -
Bonjour,
mon pc est infecté par defender.exe
j'aimerai etre suivie par quelqu'un qui s'y connait tres bien, pr faire la demarche de desinfection a suivre avec rogue killer et malwarebytes
svp aidez moi
merci bcp
lili -
Démarrer en mode sans échec avec l'invite de commande windows (touche F8 au démarrage) . Puis, se mettre dans la racine en tapant : cd c:\
La commande cd suivit du nom du dossier permet de parcourir vers l'avant votre DD. Pour moi , le chemin de defender.exe est le suivant :
C:\Documents and Settings\All Users.WINDOWS\Application Data
(taper donc : C:\ cd documents and settings , enter, puis cd all users.WINDOWS. etc ...)
Une fois arriver dans ce dossier, ne pouvant le supprimer manuellement car utilisé; j'ai entrer la commande : del defender.exe" au bout de ma ligne de commande : C:\Documents and Settings\All Users.WINDOWS\Application Data\ -