Virus Security Shield

Bonsoir,

Hier, j'ai eu un problème sur mon ordi, security shield c'est installer tout seul et j'ai tant bien que mal réussi à le supprimer.
Cependant il reste encore des virus je pense, parcequ'à chaque redemarrage de l'ordi, windows defender bloque et supprime un virus.
Voici le lien du rapport de ZHPDiag : http://www.cijoint.fr/cjlink.php?file=cj201012/cij4KDAOaw.txt

Merci d'avance pour vos aide!!

10 réponses

Résumé de la discussion

Le sujet décrit une infection après l'installation involontaire de security shield, suivie d'une suppression partielle et d'un blocage récurrent par Windows Defender qui détecte et supprime des virus à chaque redémarrage. Des conseils suggèrent d'utiliser CCleaner pour nettoyer le registre et d'exécuter un nouveau diagnostic ZHPDiag afin d'éliminer les traces résiduelles et de prévenir les récurrences. D'autres réponses évoquent RogueKiller, Malwarebytes Anti-Malware (MBAM) et la purge des points de restauration, puis recommandent de refaire un ZHPDiag et d'envisager un ZHPFix pour une désinfection plus complète. En complément, l'échange souligne la nécessité de redémarrer après chaque étape et de vérifier la quarantaine, afin d'éviter de réintégrer des éléments contaminés lors de nettoyages successifs.

Bobot (l’IA à votre service)
  1. bonsoir

    je ne sais pas si tu l'as déjà utilisé donc fais ceci stp?

    => Télécharge Malwarebytes antimalware:
    => Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    => Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
    => Lance une analyse complète en cliquant sur "Exécuter un examen complet"
    => Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
    => L'analyse peut durer un bon moment....~2 heures
    => Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
    =>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
    => Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
    => Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
    1. Bonsoir,

      Merci pour votre aide.
      Voici le lien du rapport de malwarbytes: http://www.cijoint.fr/cjlink.php?file=cj201012/cijigKecSY.txt
      Cependant il dit qu'il y a des fichiers qui n'ont pas pu être supprimés.
  2. "Cependant il dit qu'il y a des fichiers qui n'ont pas pu être supprimés".

    où vois tu cela,les fichiers ont été supprimés et mis en quarantaine ,c'est normal

    "Quarantined and deleted successfully"

    le log ne t'a pas demandé de redémarer n'est ce pas?

    refais un nouveau ZHPDiag Stp?

    comment se comporte ton PC ?
    1. Si j'ai du redémarré, et c'est le logiciel malwarbytes qui ma dit que tout n'a pas été effacé (il a trouvé 9 fichiers infectés, mais je ne sais pas combien il en a effacé).
      Mon PC à l'air de bien se porter, pas de message bizarres.
      Pour refaire un ZHPdiag dois-je ouvrir avant ZHPFix, ou je réouvre ZHPDiag comme pour la 1ere fois?
      Merci
  3. "Si j'ai du redémarré, et c'est le logiciel malwarbytes qui ma dit que tout n'a pas été effacé (il a trouvé 9 fichiers infectés, mais je ne sais pas combien il en a effacé). "

    ok,mais bizarre, ça n'apparait pas sur le rapport...

    refais un ZHPdiag comme au début,nous ferons un ZHPfix plus tard
    1. Comme vous dites bizarre.
      Voici le rapport de ZHPdiag : http://www.cijoint.fr/cjlink.php?file=cj201012/cijsSDcpfW.txt
      Merci
  4. comment se comporte désormais le PC? as tu toujours la détection de windows defender?

    Si tout va bien je te donnerais la finalisation demain mais en attendant de manière à avoir un point de retour sain en cas de problème fais ceci:

    Télécharge : OneClick2RestorePoint de "Laddy" sur ton Bureau

    Mirroirs si non accessible :
    OneClick2RP.exe (Mirroir 1)
    OneClick2RP.exe (Mirroir 2)

    => Conserve-le tout au long de la désinfection et de l'optimisation.
    => Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
    => Entre la description suivante : Après désinfection
    => Clic sur le bouton Créer, puis sur le bouton OK.
    => Clic sur le bouton quitter pour fermer l'application
    1. C'est fait, mais à quoi ça sert??
      Bonne nuit, à demain pour la suite.
      Encore merci pour tout ce que vous faites
  5. si jamais nous avons un problème quelconque cela permettra de retrouver facilement un point de restauration système qui est débarrassé des infections déjà supprimées et donc de ne pas avoir à refaire le même travail ;-))

    Bonne nuit !
    1. Bonjour,

      Quand vous voulez pour la suite!!
  6. Contributeur sécurité
    Hello

    Je prend la suite

    * Télécharge sur le bureau RogueKiller (par tigzy)
    * Quitte tous tes programmes en cours
    * Lance le.
    * Lorsque demandé, tape 1 et valide
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
    1. Bonjour,
      Merci pour votre aide.
      Voici le rapport: http://www.cijoint.fr/cjlink.php?file=cj201012/cijLqy9kDf.txt
    2. Contributeur sécurité
      relance RogueKiller en mode 2, et tape 1 quand on te demande pour le proxy
    3. salut Tigzy, je te laisse finir ; )
  7. Contributeur sécurité
    ok, tu dois avoir récupéré le net sous IE?

    refait un rapport ZHPdiag et dit moi ou en sont tes problèmes
    1. J'avais déjà récupéré internet sous IE en supprimant les proxy. Je ne sais pas si c'est bien!
      Voici le rapport ZHPDiag : [url=https://www.luanagames.com/index.fr.html]ZHPDiag.Txt[/url]
      A priori plus de problème! MERCI
  8. Contributeur sécurité
    C'est bon

    * Télécharge DELFix de Xplode
    * Lance le.
    * A l'invite, tape 2 (suppression)
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse

    ----------

    Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
    Et celui ci, sur les logiciels gratuits à éviter

    ------

    Tu peux garder Malwarebytes pour un scan de temps à autres

    -----

    Pense à marquer le fil comme résolu

    1. Voici le rapport DELFix : [url=https://www.luanagames.com/index.fr.html]DelFixSuppr.txt[/url]

      J'ai lu ce que vous m'avez mis au sujet des logiciels; j'avais déjà avast, j'ai installé en plus sur firefox des addons sur firefox : adblock plus, Noscript et web of trust.
      Je ne fais pas de P2P mais plutôt du ddl, pensez vous qu'un parefeu est nécessaire?

      C'est bon je peux désinstallé delfix? C'est fini??
      Merci
    2. Contributeur sécurité
      Oui pour Delfix.
      Je sais pas si noscript est une obligation, ça risque de t'e***erder au bout d'un moment :)
      ou alors faut que tu trouves des listes blanches toutes faites

      Le parefeu windows est suffisant
  9. pense aussi à vider la quarantaine de mbam
    onglet quarantaine => suprimer tout

    et pour ne pas remettre un point de restauration infecté fais ceci:

    =>Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
    => Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
    => Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
    => Rends toi dans l'onglet "Autres options"
    => Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
    => Les points de restauration système seront purgés sauf le dernier créé.

    Bonne soirée
    1. Contributeur sécurité
      :)
  10. Merci mille fois pour votre aide.

    J'ai une dernière question sans trop de rapport avec les virus je pense, j'ai une mise à jour de windows update qui me damande si je veux installer Windows live 2011. J'installe, mais ça bloque t ça me met: "Une autre configuration de build windows live est déjà installée (erreur : 0x80280008)"
    J'ai désinstaller window live sync via panneau de configuration, suppression de programmes; mais rien n'y fait!

    Avez vous une idée?
    1. Contributeur sécurité
      mmmh. ça sent le conflit.
      J'ai pas d'idée qui me vient là.