Comment savoir si security shield est parti??

docgy -  
 Utilisateur anonyme -
Bonjour,
Je ne suis pas trés fort en informatique. Hier j 'ai pris ce virus et j'ai effectue une restauration de mon systeme apparement il n'y est plus, mais j'aimerai en avoir le coeur net.
Comment faire???????

Merci@@@


18 réponses

Utilisateur anonyme
 
salut

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer"

choisis l'option Search

▶ laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : sous 64 bits il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre , ca le debloquera pour finir son scan

▶ Poste les rapports qui apparaitront sur ton bureau

▶▶▶ NE LES POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et selectionne , un par un , les fichiers concernés apparus sur ton bureau

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
docgy
 
bonjour voici mes liens

http://www.cijoint.fr/cjlink.php?file=cj201102/cijhiI9iWm.txt

http://www.cijoint.fr/cjlink.php?file=cj201102/cijZx3sCxJ.txt

j'espere avoir effectu correctement les etapes ET QUE LA REPONSE SERA POSITIVE EN CE QUI CONCERNE LA DISPARITION DE CE SECURITY SHIELD

MERCI DE TON AIDE
COMMENT JE DESINSTALLE LIST KILL'EM
0
Utilisateur anonyme
 
bonjour

ne fais rien avec les outils tant que je te le dis pas

on virera tout à la fin , alors ne prends pas d'initiatives , on en a encore besoin

1/....

desinstalle :

MSN Toolbar
Adobe reader 6.0

=========================================

2/......

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir" apres chaque analyse :

c:\windows\system32\drivers\smrt.sys
c:\windows\system32\drv1.dll
c:\windows\system32\drv2.dll
c:\windows\system32\homepage.inf
c:\windows\system32\Oemlink.exe


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

========================================

3/........

▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools</gars> puis <gras>Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


FILE:c:\windows\system32\atmfd(3).dll
FILE:c:\windows\system32\urlmon(3).dll
FILE:c:\windows\system32\wininet(3).dll

▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

=========================

4/....

▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
docgy
 
Je ne trouve pas sur mon ordi MSN toolbar et Adobe reader 6.0 LE SEUL ADOBE READER QUE JE TROUVE EST LE 9

comment faire alors??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
docgy
 
je confirme j ai tt regarde et aucun logiciel ne se trouve sur l ordi apparament msn toolbar et adobe reader 6.0
0
Utilisateur anonyme
 
alors on virera les restes à la main

fais la suite
0
docgy
 
ok

mais il y a un nouveau pb
Qui est: il met impossible de coller ou meme d'ecrire le chemin des fichiers dans la case a cote de parcourir quoi faire dans le logiciel virus total?
0
Utilisateur anonyme
 
ben dans ce cas clic sur parcourir et vas les chercher
0
docgy
 
ok mais je ne sais pas ou alle les chercher dans l ordi
0
docgy
 
j ai trouve le system 32 AVEC TOUS SES FICHIERS mais tjrs un pb il trouver aucun
FICHIER CI DESSOUS

c:\windows\system32\drivers\smrt.sys
c:\windows\system32\drv1.dll
c:\windows\system32\drv2.dll
c:\windows\system32\homepage.inf
c:\windows\system32\Oemlink.exe

j suis desole
0
docgy
 
bonsoir
Pourquoi je ne trouve pas les fichiers????
0
docgy
 
cela signifie t il que le virus est loin .........
MERCI ENCORE
0
Utilisateur anonyme
 
re ,

tu sais afficher les fichiers cachés ?
0
docgy
 
non

Que faire?
0
docgy
 
MERCI ENCORE
0
Utilisateur anonyme
 
panneau de configuration => options des dossiers => onglet affichage => afficher les fichiers cachés

puis OK

ensuite tu devrais les trouver
0
docgy
 
une fois que j ai trouve les fichiers caches que faut il que je fasse exactement car RIEN ne me semble suspect??
0