Comment retirer Security Shield du PC ?

charpentier3 Messages postés 37 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Mon ordinateur est infecté par Security Shield. Beaucoup de programmes de s'exécutent plus et ma connexion Internet déconne. Je dispose d'un deuxième pc pour l'accès à Internet. Quelqu'un aurait une solution claire et pas trop compliquée pour me débarrasser de Security Shield ?

30 réponses

  • 1
  • 2
  1. Utilisateur anonyme
     
    bonjours,

    Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    ensuite,

    MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

    MBAM :

    > Télécharge MBAM

    > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

    > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

    > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    > L'analyse peut durer un plusieurs heures...

    > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »

    ---------->CONTRIBUTEUR SÉCURITÉ<----------

    Qualification Helper sur HELPER FORMATION.
    2
  2. charpentier3 Messages postés 37 Statut Membre
     
    J'ai lancé RogueKiller, voilà le RKreport.txt :

    RogueKiller V3.5.1 by Tigzy
    contact at www.sur-la-toile.com
    mail: tigzy44<at>hotmail<dot>fr
    Feedback: https://www.luanagames.com/index.fr.html

    Operating System: Windows XP (5.1.2600 Service Pack 2) version 32 bits
    Mode: Scan -- Time : 25/12/2010 15:51:06

    Bad processes:
    Killed c:\docume~1\boumsh~1\locals~1\applic~1\osudbug.exe

    Found:
    Task -> A8B39B5D90301341.job : c:\docume~1\boumsh~1\applic~1\jumpba~1\Extraheartclock.exe

    Finished
    0
  3. Utilisateur anonyme
     
    ok, lance MBAM maintenant:

    MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

    MBAM :

    > Télécharge MBAM

    > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

    > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

    > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    > L'analyse peut durer un plusieurs heures...

    > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
    0
  4. charpentier3 Messages postés 37 Statut Membre
     
    Je dois télécharger lequel car il y a antivirus, antispyware, nettoyeur de registre, etc. ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    celui du lien...

    http://dl.commentcamarche.net/www.commentcamarche.net/download/files/mbam-setup_1.46.exe

    puis, tu le lance comme demander ici
    ++
    0
  7. charpentier3 Messages postés 37 Statut Membre
     
    Ok, l'examen complet est en cours...
    0
  8. charpentier3 Messages postés 37 Statut Membre
     
    Voilà le rapport de l'analyse :

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 5392

    Windows 5.1.2600 Service Pack 2
    Internet Explorer 6.0.2900.2180

    25/12/2010 18:12:39
    mbam-log-2010-12-25 (18-12-39).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 248168
    Temps écoulé: 2 heure(s), 6 minute(s), 32 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 2
    Fichier(s) infecté(s): 27

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Program Files\Accessories\Common (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\WC (Trojan.Logger) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    C:\Program Files\Accessories\Common\20 déc 07 16_44_22 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 16_46_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 16_56_20 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_07_33 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_09_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_15_11 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_19_13 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_37_44 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_39_45 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 17_43_46 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 18_05_48 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 18_10_05 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\20 déc 07 18_15_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 08_57_53 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_04_00 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_05_50 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_08_17 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_30_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_32_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_34_35 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_37_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\21 déc 07 09_45_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\clog.txt (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\OnlineTime.txt (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\WebsitesDetail.txt (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Program Files\Accessories\Common\WebsitesSummary.txt (Trojan.Logger) -> Quarantined and deleted successfully.
    C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully.
    0
  9. Utilisateur anonyme
     
    ok,

    C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully. voila qui est cool...

    maintenant:

    bonjours,

    pour une analyse de ton système, fais ceci:

    ----->ZHPDIAG<-----

    /!\ utilisateur de vista et seven, désactiver l'UAC./!\

    /!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

    > Télécharge zhpdiag (de Nicolas Coolman)

    > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

    > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

    >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

    > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

    > Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    @++
    0
  10. charpentier3 Messages postés 37 Statut Membre
     
    Euh, que dois-je faire ensuite ?
    0
  11. Utilisateur anonyme
     
    fais ceci:

    Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

    ----->AD-REMOVER<-----

    > Télécharge ad-remover(de C_XX) sur ton Bureau

    >Déconnecte toi et ferme toutes les applications en cours

    > Double-clique sur l'icône AD-Remover

    > Au menu principal, clique sur "rechercher"

    > Confirme le lancement de l'analyse et laisse l'outil travailler

    > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    0
  12. charpentier3 Messages postés 37 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 22/12/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:50:19 le 25/12/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 2 (X86)
    BoumShagala@ADAM ( )

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
    Dossier trouvé: C:\Program Files\Conduit

    -- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
    Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
    -- Fichier Fermé --

    Clé trouvée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
    Clé trouvée: HKLM\Software\Conduit
    Clé trouvée: HKCU\Software\Conduit
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.16 (fr)] **

    -- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
    browser.startup.homepage, hxxp://www.google.be/
    browser.startup.homepage_override.mstone, rv:1.9.1.16

    -- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.be
    browser.startup.homepage_override.mstone, rv:1.9.0.15

    ========================================

    ** Internet Explorer Version [6.0.2900.2180] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Show_ToolBar: yes
    Use Custom Search URL: 1
    Use Search Asst: yes

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: tbr:res?id=tabs&rep=1
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 25/12/2010 (800 Octet(s))

    Fin à: 20:51:47, 25/12/2010

    ============== E.O.F ==============
    0
  13. charpentier3 Messages postés 37 Statut Membre
     
    La suppression de quoi ?
    0
    1. charpentier3 Messages postés 37 Statut Membre
       
      Ah oui, le nettoyage ?
      0
    2. Utilisateur anonyme
       
      réponse ici
      0
  14. Utilisateur anonyme
     
    pardon:

    > Double-clique sur l'icône AD-Remover

    > Au menu principal, clique sur "nettoyer"

    > Confirme le lancement de l'analyse et laisse l'outil travailler

    > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
    0
  15. charpentier3 Messages postés 37 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 22/12/10 à 11:40
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:47:07 le 25/12/2010, Mode normal

    Microsoft Windows XP Professionnel Service Pack 2 (X86)
    BoumShagala@ADAM ( )

    ============== ACTION(S) ==============

    Dossier supprimé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
    Dossier supprimé: C:\Program Files\Conduit

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
    Ligne supprimée:
    Ligne supprimée:
    Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
    -- Fichier Fermé --

    Clé supprimée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
    Clé supprimée: HKLM\Software\Conduit
    Clé supprimée: HKCU\Software\Conduit
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
    Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.5.16 (fr)] **

    -- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
    browser.startup.homepage, hxxp://www.google.be/
    browser.startup.homepage_override.mstone, rv:1.9.1.16

    -- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
    browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
    browser.search.selectedEngine, Google
    browser.startup.homepage, hxxp://www.google.be
    browser.startup.homepage_override.mstone, rv:1.9.0.15

    ========================================

    ** Internet Explorer Version [6.0.2900.2180] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 1
    Use Search Asst: yes

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 25/12/2010 (3223 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 25/12/2010 (3053 Octet(s))

    Fin à: 21:48:33, 25/12/2010

    ============== E.O.F ==============
    0
  16. Utilisateur anonyme
     
    * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
    * Copie les lignes suivantes :

    ---------------------------------------------------

    O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN

    O69 - SBI: prefs.js [BoumShagala - z3uisg77.default] user_pref("extensions.snipit.askTbInstalled", true);

    ---------------------------------------------------

    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Les lignes se collent automatiquement dans ZHPFix.
    * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
    * poste moi le rapport générer. S
    0
  17. charpentier3 Messages postés 37 Statut Membre
     
    Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-25-12-2010-23-08-59.txt
    Run by BoumShagala at 25/12/2010 23:08:59
    Windows XP Professional Service Pack 2 (Build 2600)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN => Clé supprimée avec succès

    ========== Préférences navigateur ==========
    C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Mozilla\Firefox\Profiles\z3uisg77.default\prefs.js => Fichier absent

    ========== Récapitulatif ==========
    1 : Clé(s) du Registre
    1 : Préférences navigateur

    End of the scan
    0
  18. Utilisateur anonyme
     
    on va supprimer la tache planifier aussi:

    Pour ouvrir le Planificateur de tâches, cliquez sur Démarrer, sur Panneau de configuration, puis double-cliquez sur Tâches planifiées.

    dit moi ce qui est écrit, je te dirais laquelle supprimer.
    0
  19. charpentier3 Messages postés 37 Statut Membre
     
    Voilà, je suis dans tâches planifiées, il y a :

    A8B39B5D90301341
    Symantec NetDetect
    WGASetup
    0
  • 1
  • 2