Comment retirer Security Shield du PC ?

Bonjour,

Mon ordinateur est infecté par Security Shield. Beaucoup de programmes de s'exécutent plus et ma connexion Internet déconne. Je dispose d'un deuxième pc pour l'accès à Internet. Quelqu'un aurait une solution claire et pas trop compliquée pour me débarrasser de Security Shield ?

30 réponses

Résumé de la discussion

Le sujet concerne une infection par Security Shield sur Windows, avec des ralentissements importants et une connexion internet défaillante. Plusieurs recommandations évoquent l'usage d'outils dédiés comme RogueKiller, MBAM, ZHPFix, DelFix ou ZHPDiag et insistent sur l'exécution en mode administrateur et sur la vérification des rapports. D'autres suggestions décrivent des procédures pas à pas et l'échange de rapports d'analyse, incluant des analyses complètes, des suppressions ciblées et le redémarrage éventuel du système. En dernier élément, la discussion évoque l'importance d'administrer les outils en mode administrateur et propose l'utilisation d'un diagnostic complémentaire comme ZHPDiag pour évaluer l'état du poste.

Bobot (l’IA à votre service)
  1. bonjours,

    Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    ensuite,

    MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

    MBAM :

    > Télécharge MBAM

    > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

    > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

    > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    > L'analyse peut durer un plusieurs heures...

    > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »

    ---------->CONTRIBUTEUR SÉCURITÉ<----------

    Qualification Helper sur HELPER FORMATION.
    1. J'ai lancé RogueKiller, voilà le RKreport.txt :

      RogueKiller V3.5.1 by Tigzy
      contact at www.sur-la-toile.com
      mail: tigzy44<at>hotmail<dot>fr
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows XP (5.1.2600 Service Pack 2) version 32 bits
      Mode: Scan -- Time : 25/12/2010 15:51:06

      Bad processes:
      Killed c:\docume~1\boumsh~1\locals~1\applic~1\osudbug.exe

      Found:
      Task -> A8B39B5D90301341.job : c:\docume~1\boumsh~1\applic~1\jumpba~1\Extraheartclock.exe

      Finished
      1. ok, lance MBAM maintenant:

        MBAM est un scanner généraliste qui detect et supprime beaucoup d'infecions:

        MBAM :

        > Télécharge MBAM

        > Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

        > Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

        > A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

        > Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

        > L'analyse peut durer un plusieurs heures...

        > Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

        > Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

        > Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

        > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI »
        1. Je dois télécharger lequel car il y a antivirus, antispyware, nettoyeur de registre, etc. ?
          1. celui du lien...

            http://dl.commentcamarche.net/www.commentcamarche.net/download/files/mbam-setup_1.46.exe

            puis, tu le lance comme demander ici
            ++
            1. Voilà le rapport de l'analyse :

              Malwarebytes' Anti-Malware 1.46
              www.malwarebytes.org

              Version de la base de données: 5392

              Windows 5.1.2600 Service Pack 2
              Internet Explorer 6.0.2900.2180

              25/12/2010 18:12:39
              mbam-log-2010-12-25 (18-12-39).txt

              Type d'examen: Examen complet (C:\|)
              Elément(s) analysé(s): 248168
              Temps écoulé: 2 heure(s), 6 minute(s), 32 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 2
              Fichier(s) infecté(s): 27

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              C:\Program Files\Accessories\Common (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\WC (Trojan.Logger) -> Quarantined and deleted successfully.

              Fichier(s) infecté(s):
              C:\Program Files\Accessories\Common\20 déc 07 16_44_22 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 16_46_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 16_56_20 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_07_33 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_09_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_15_11 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_19_13 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_37_44 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_39_45 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 17_43_46 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 18_05_48 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 18_10_05 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\20 déc 07 18_15_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 08_57_53 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_04_00 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_05_50 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_08_17 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_30_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_32_24 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_34_35 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_37_26 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\21 déc 07 09_45_03 BoumShagala .rna (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\clog.txt (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\OnlineTime.txt (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\WebsitesDetail.txt (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Program Files\Accessories\Common\WebsitesSummary.txt (Trojan.Logger) -> Quarantined and deleted successfully.
              C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully.
              1. ok,

                C:\Documents and Settings\BoumShagala\Menu Démarrer\Programmes\Security Shield.LNK (Rogue.SecurityShield) -> Quarantined and deleted successfully. voila qui est cool...

                maintenant:

                bonjours,

                pour une analyse de ton système, fais ceci:

                ----->ZHPDIAG<-----

                /!\ utilisateur de vista et seven, désactiver l'UAC./!\

                /!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

                > Télécharge zhpdiag (de Nicolas Coolman)

                > Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                > /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

                > Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

                >attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

                > Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                > Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                @++
                1. fais ceci:

                  Ad-Remover est un outil spécifique conçu par C_XX , son rôle est la suppression d'adwares comme Eorezo, MyWebSearch, Navipromo, Winsudate, Search Settings, ...

                  ----->AD-REMOVER<-----

                  > Télécharge ad-remover(de C_XX) sur ton Bureau

                  >Déconnecte toi et ferme toutes les applications en cours

                  > Double-clique sur l'icône AD-Remover

                  > Au menu principal, clique sur "rechercher"

                  > Confirme le lancement de l'analyse et laisse l'outil travailler

                  > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
                  1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

                    Mis à jour par TeamXscript le 22/12/10 à 11:40
                    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                    Site web: http://www.teamxscript.org

                    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:50:19 le 25/12/2010, Mode normal

                    Microsoft Windows XP Professionnel Service Pack 2 (X86)
                    BoumShagala@ADAM ( )

                    ============== RECHERCHE ==============

                    Dossier trouvé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
                    Dossier trouvé: C:\Program Files\Conduit

                    -- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
                    Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
                    -- Fichier Fermé --

                    Clé trouvée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
                    Clé trouvée: HKLM\Software\Conduit
                    Clé trouvée: HKCU\Software\Conduit
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
                    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler

                    ============== SCAN ADDITIONNEL ==============

                    ** Mozilla Firefox Version [3.5.16 (fr)] **

                    -- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
                    browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
                    browser.startup.homepage, hxxp://www.google.be/
                    browser.startup.homepage_override.mstone, rv:1.9.1.16

                    -- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
                    browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
                    browser.search.selectedEngine, Google
                    browser.startup.homepage, hxxp://www.google.be
                    browser.startup.homepage_override.mstone, rv:1.9.0.15

                    ========================================

                    ** Internet Explorer Version [6.0.2900.2180] **

                    [HKCU\Software\Microsoft\Internet Explorer\Main]
                    Do404Search: 0x01000000
                    Enable Browser Extensions: yes
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                    Show_ToolBar: yes
                    Use Custom Search URL: 1
                    Use Search Asst: yes

                    [HKLM\Software\Microsoft\Internet Explorer\Main]
                    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Delete_Temp_Files_On_Exit: yes
                    Local Page: C:\WINDOWS\system32\blank.htm
                    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                    Use Search Asst: no

                    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                    Tabs: tbr:res?id=tabs&rep=1
                    Blank: res://mshtml.dll/blank.htm

                    ========================================

                    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                    C:\Ad-Report-SCAN[1].txt - 25/12/2010 (800 Octet(s))

                    Fin à: 20:51:47, 25/12/2010

                    ============== E.O.F ==============
                    1. pardon:

                      > Double-clique sur l'icône AD-Remover

                      > Au menu principal, clique sur "nettoyer"

                      > Confirme le lancement de l'analyse et laisse l'outil travailler

                      > Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
                      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,C | UNIQUEMENT XP/VISTA/7 =======

                        Mis à jour par TeamXscript le 22/12/10 à 11:40
                        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                        Site web: http://www.teamxscript.org

                        C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:47:07 le 25/12/2010, Mode normal

                        Microsoft Windows XP Professionnel Service Pack 2 (X86)
                        BoumShagala@ADAM ( )

                        ============== ACTION(S) ==============

                        Dossier supprimé: C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Conduit
                        Dossier supprimé: C:\Program Files\Conduit

                        (!) -- Fichiers temporaires supprimés.

                        -- Fichier ouvert: C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
                        Ligne supprimée:
                        Ligne supprimée:
                        Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
                        -- Fichier Fermé --

                        Clé supprimée: HKLM\Software\Classes\TypeLib\{7F46B8E6-254D-46B4-999F-B37B5BE7A9F5}
                        Clé supprimée: HKLM\Software\Conduit
                        Clé supprimée: HKCU\Software\Conduit
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Casino Elegance
                        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\Barre d'outils Crawler

                        ============== SCAN ADDITIONNEL ==============

                        ** Mozilla Firefox Version [3.5.16 (fr)] **

                        -- C:\Documents and Settings\BoumShagala\Application Data\Mozilla\FireFox\Profiles\z3uisg77.default\Prefs.js --
                        browser.download.lastDir, C:\\Documents and Settings\\BoumShagala\\Bureau
                        browser.startup.homepage, hxxp://www.google.be/
                        browser.startup.homepage_override.mstone, rv:1.9.1.16

                        -- C:\Documents and Settings\Caroline2\Application Data\Mozilla\FireFox\Profiles\7pa3b00l.default\Prefs.js --
                        browser.download.lastDir, C:\\Documents and Settings\\Caroline2\\Mes documents
                        browser.search.selectedEngine, Google
                        browser.startup.homepage, hxxp://www.google.be
                        browser.startup.homepage_override.mstone, rv:1.9.0.15

                        ========================================

                        ** Internet Explorer Version [6.0.2900.2180] **

                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        Use Custom Search URL: 1
                        Use Search Asst: yes

                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        Use Search Asst: no

                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm

                        ========================================

                        C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
                        C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                        C:\Ad-Report-CLEAN[1].txt - 25/12/2010 (3223 Octet(s))
                        C:\Ad-Report-SCAN[1].txt - 25/12/2010 (3053 Octet(s))

                        Fin à: 21:48:33, 25/12/2010

                        ============== E.O.F ==============
                        1. * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                          * Copie les lignes suivantes :

                          ---------------------------------------------------

                          O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN

                          O69 - SBI: prefs.js [BoumShagala - z3uisg77.default] user_pref("extensions.snipit.askTbInstalled", true);

                          ---------------------------------------------------

                          * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                          * Les lignes se collent automatiquement dans ZHPFix.
                          * Clique sur « Ok » puis sur « Tous », puis sur « Nettoyer »
                          * poste moi le rapport générer. S
                          1. Rapport de ZHPFix 1.12.3229 par Nicolas Coolman, Update du 21/12/2010
                            Fichier d'export Registre : C:\ZHPExportRegistry-25-12-2010-23-08-59.txt
                            Run by BoumShagala at 25/12/2010 23:08:59
                            Windows XP Professional Service Pack 2 (Build 2600)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Contact : nicolascoolman@yahoo.fr

                            ========== Clé(s) du Registre ==========
                            O64 - Services: CurCS - C:\DOCUME~1\CAROLI~1\LOCALS~1\Temp\cdrmkaun.sys (.not file.) - cdrmkaun (cdrmkaun) .(.Pas de propriétaire - Pas de description.) - LEGACY_CDRMKAUN => Clé supprimée avec succès

                            ========== Préférences navigateur ==========
                            C:\Documents and Settings\BoumShagala\Local Settings\Application Data\Mozilla\Firefox\Profiles\z3uisg77.default\prefs.js => Fichier absent

                            ========== Récapitulatif ==========
                            1 : Clé(s) du Registre
                            1 : Préférences navigateur

                            End of the scan
                            1. on va supprimer la tache planifier aussi:

                              Pour ouvrir le Planificateur de tâches, cliquez sur Démarrer, sur Panneau de configuration, puis double-cliquez sur Tâches planifiées.

                              dit moi ce qui est écrit, je te dirais laquelle supprimer.
                              1. Voilà, je suis dans tâches planifiées, il y a :

                                A8B39B5D90301341
                                Symantec NetDetect
                                WGASetup
                                • 1
                                • 2