Comment retirer Security Shield du PC ?
Utilisateur anonyme -
Mon ordinateur est infecté par Security Shield. Beaucoup de programmes de s'exécutent plus et ma connexion Internet déconne. Je dispose d'un deuxième pc pour l'accès à Internet. Quelqu'un aurait une solution claire et pas trop compliquée pour me débarrasser de Security Shield ?
30 réponses
- 1
- 2
Le sujet concerne une infection par Security Shield sur Windows, avec des ralentissements importants et une connexion internet défaillante. Plusieurs recommandations évoquent l'usage d'outils dédiés comme RogueKiller, MBAM, ZHPFix, DelFix ou ZHPDiag et insistent sur l'exécution en mode administrateur et sur la vérification des rapports. D'autres suggestions décrivent des procédures pas à pas et l'échange de rapports d'analyse, incluant des analyses complètes, des suppressions ciblées et le redémarrage éventuel du système. En dernier élément, la discussion évoque l'importance d'administrer les outils en mode administrateur et propose l'utilisation d'un diagnostic complémentaire comme ZHPDiag pour évaluer l'état du poste.
-
bonjours,
Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
ensuite,
MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
---------->CONTRIBUTEUR SÉCURITÉ<----------
Qualification Helper sur HELPER FORMATION. -
J'ai lancé RogueKiller, voilà le RKreport.txt :
RogueKiller V3.5.1 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html
Operating System: Windows XP (5.1.2600 Service Pack 2) version 32 bits
Mode: Scan -- Time : 25/12/2010 15:51:06
Bad processes:
Killed c:\docume~1\boumsh~1\locals~1\applic~1\osudbug.exe
Found:
Task -> A8B39B5D90301341.job : c:\docume~1\boumsh~1\applic~1\jumpba~1\Extraheartclock.exe
Finished -
ok, lance MBAM maintenant:
MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:
MBAM :
> Télécharge MBAM
> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
> Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\
> A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»
> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
> L'analyse peut durer un plusieurs heures...
> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
> Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
> Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
-
Je dois télécharger lequel car il y a antivirus, antispyware, nettoyeur de registre, etc. ?
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
celui du lien...
http://dl.commentcamarche.net/www.commentcamarche.net/download/files/mbam-setup_1.46.exe
puis, tu le lance comme demander ici
++ -
-
Voilà le rapport de l'analyse :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5392
Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180
25/12/2010 18:12:39
mbam-log-2010-12-25 (18-12-39).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 248168
Temps écoulé: 2 heure(s), 6 minute(s), 32 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 27
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\Accessories\Common (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\WC (Trojan.Logger) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Program Files\Accessories\Common\20 déc 07 16_44_22 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 16_46_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 16_56_20 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_07_33 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_09_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_15_11 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_19_13 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_37_44 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_39_45 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 17_43_46 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 18_05_48 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 18_10_05 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\20 déc 07 18_15_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 08_57_53 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_04_00 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_05_50 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_08_17 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_30_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_32_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_34_35 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_37_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\21 déc 07 09_45_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\clog.txt (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\OnlineTime.txt (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\WebsitesDetail.txt (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Program Files\Accessories\Common\WebsitesSummary.txt (Trojan.Logger) -> Quarantined and deleted successfully.
C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully. -
ok,
C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully. voila qui est cool...
maintenant:
bonjours,
pour une analyse de ton système, fais ceci:
----->ZHPDIAG<-----
/!\ utilisateur de vista et seven, désactiver l'UAC./!\
/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\
> Télécharge zhpdiag (de Nicolas Coolman)
> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\
> Clique sur la petite loupe en haut à gauche pour débuter l'analyse :
>attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour
> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
> Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
@++ -
Voici le lien : https://www.cjoint.com/?0mzsYYtSkGZ
-
-
fais ceci:
Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...
----->AD-REMOVER<-----
> Télécharge ad-remover(de C_XX) sur ton Bureau
>Déconnecte toi et ferme toutes les applications en cours
> Double-clique sur l'icône AD-Remover
> Au menu principal, clique sur "rechercher"
> Confirme le lancement de l'analyse et laisse l'outil travailler
> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
-
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:50:19 le 25/12/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
BoumShagala@ADAM ( )
============== RECHERCHE ==============
Dossier trouvé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
Dossier trouvé: C:\Program Files\Conduit
-- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
Clé trouvée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.16 (fr)] **
-- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
browser.startup.homepage, hxxp://www.google.be/
browser.startup.homepage_override.mstone, rv:1.9.1.16
-- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.be
browser.startup.homepage_override.mstone, rv:1.9.0.15
========================================
** Internet Explorer Version [6.0.2900.2180] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Use Custom Search URL: 1
Use Search Asst: yes
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: tbr:res?id=tabs&rep=1
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 25/12/2010 (800 Octet(s))
Fin à: 20:51:47, 25/12/2010
============== E.O.F ============== -
-
-
-
réponse ici
-
-
pardon:
> Double-clique sur l'icône AD-Remover
> Au menu principal, clique sur "nettoyer"
> Confirme le lancement de l'analyse et laisse l'outil travailler
> Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
-
======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 22/12/10 à 11:40
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:47:07 le 25/12/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 2 (X86)
BoumShagala@ADAM ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.5.16 (fr)] **
-- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
browser.startup.homepage, hxxp://www.google.be/
browser.startup.homepage_override.mstone, rv:1.9.1.16
-- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
browser.search.selectedEngine, Google
browser.startup.homepage, hxxp://www.google.be
browser.startup.homepage_override.mstone, rv:1.9.0.15
========================================
** Internet Explorer Version [6.0.2900.2180] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: yes
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 25/12/2010 (3223 Octet(s))
C:\Ad-Report-SCAN[1].txt - 25/12/2010 (3053 Octet(s))
Fin à: 21:48:33, 25/12/2010
============== E.O.F ============== -
* Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
* Copie les lignes suivantes :
---------------------------------------------------
O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN
O69 - SBI: prefs.js [BoumShagala - z3uisg77.default] user_pref("extensions.snipit.askTbInstalled", true);
---------------------------------------------------
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix.
* Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
* poste moi le rapport générer. S -
Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-25-12-2010-23-08-59.txt
Run by BoumShagala at 25/12/2010 23:08:59
Windows XP Professional Service Pack 2 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN => Clé supprimée avec succès
========== Préférences navigateur ==========
C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Mozilla\Firefox\Profiles\z3uisg77.default\prefs.js => Fichier absent
========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Préférences navigateur
End of the scan -
on va supprimer la tache planifier aussi:
Pour ouvrir le Planificateur de tâches, cliquez sur Démarrer, sur Panneau de configuration, puis double-cliquez sur Tâches planifiées.
dit moi ce qui est écrit, je te dirais laquelle supprimer. -
Voilà, je suis dans tâches planifiées, il y a :
A8B39B5D90301341
Symantec NetDetect
WGASetup
- 1
- 2