Security protection impossible à supprimer

Krapan -  
 Utilisateur anonyme -
Bonjour,

J'ai le virus Security protection depuis quelque temps et j'ai essayé de le supprimer avec Loaris Trojan Remover en mode sans échec ,l'analyse se passe bien ensuite je supprime tout ce qu'il m'a indiqué comme étant une menace et quand je reviens en monde normal security protection revient sans problème.Après j'ai essayé de faire Taskkill.exe / F / IM defender.exe plusieurs mais ça ne marche pas security protection est toujours là alors est ce que quelqu'un aurait une solution ?

7 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Télécharger sur le bureau RogueKiller(par Tigzy)
    Quitter tous les programmes en cours
    Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    Sinon lancer simplement RogueKiller.exe
    Lorsque demandé, taper 2 et valider
    Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    Si le programme a été bloqué, ne pas hésiter a essayé plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    @+
    2
  2. Utilisateur anonyme
     
    Bonjour

    Redémarre ton PC et en mode normal fait ceci:

    Télécharge Malwaresbytes anti malware ici
    http://www.malwarebytes.org/mbam.php

    Bouton »Download free version »

    * Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/

    * Potasse le tuto pour te familiariser avec le prg :

    https://forum.pcastuces.com/sujet.asp?f=31&s=3

    (cela dis, il est très simple d'utilisation).

    relance Malwaresbytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    * Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

    Fais un examen dit "Complet"

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "Afficher les résultats" " .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

    @+
    1
  3. Krapan
     
    Pardon mais il faut faire cette manipulation en mode sans échec ou en mode normal ?
    0
    1. Utilisateur anonyme
       
      Tu peux procéder en mode normal
      0
    2. Krapan
       
      Impossible en mode normal il faudrait que je fasse un Taskkill car à l'apparition de security protection mon ordinateur se met sur écran "Windows has been shut down to prevent damage" et après il se rallume.
      0
    3. Utilisateur anonyme
       
      Re

      Et bien procède en mode sans echec
      0
    4. Krapan
       
      RogueKiller V5.3.1 [06/08/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Demarrage : Mode sans echec avec prise en charge reseau
      Utilisateur: Collégien [Droits d'admin]
      Mode: Suppression -- Date : 14/08/2011 09:08:15

      Processus malicieux: 0

      Entrees de registre: 8
      [SUSP PATH] HKCU\[...]\Run : Security Protection (C:\ProgramData\defender.exe) -> DELETED
      [BLACKLIST DLL] HKUS\.DEFAULT[...]\Run : {FC4FCE89-AE2B-4785-B6D7-6C5FF89BFDE3} (rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle) -> DELETED
      [SUSP PATH] HKUS\.DEFAULT[...]\Run : 8DDYX0ZBPZ (C:\Windows\TEMP\Il1 .exe) -> DELETED
      [SUSP PATH] {BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job : c:\windows\temp\il2.exe -> DELETED
      [SUSP PATH] {810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job : c:\windows\temp\il0.exe -> DELETED
      [SUSP PATH] {22116563-108C-42c0-A7CE-60161B75E508}.job : c:\windows\temp\il1 .exe -> DELETED
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      Fichier HOSTS:


      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Krapan
     
    Bonjour,
    Par contre maintenant ma connexion internet est bizarre , et elle était comme ça juste avant que je vois security protection (j'avais eu des problèmes avant qui m'empêchaient d'utiliser parfois l'ordinateur des fois ça marchait des fois non ) après j'ai eu security protection et là je ne pouvais rien faire.Maintenant quand je joue à un jeu en ligne quelqu'il soit , je suis tout le temps déconnecté et lorsque je surf il arrive parfois à Firefox de charger des pages blanches , je clique sur un site , le site s'ouvre tout de suite en page blanche (et celà pour tous les sites que je vais consulter) Savez vous ci après Security protection , le pc peut être ralenti ?
    0
  6. Utilisateur anonyme
     
    Bonjour

    Je t'avais demandé une analyse et un rapport de Malwaresbytes.

    Ensuite:

    Inscris toi avant tout ,sinon je ne pourrais lire ce rapport demandé.

    Pour de plus amples informations, fait ceci stp

    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Serveur N°2

    Ou

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    en bas de la page ZHP avec un numéro de version.

    Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

    Clique sur la loupe pour lancer l'analyse.

    Laisse l'outil travailler, il peut être assez long.

    Ferme ZHPDiag en fin d'analyse.

    Pour transmettre le rapport clique sur ce lien :

    http://www.cijoint.fr/index.php

    http://pjjoint.malekal.com/

    Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\ZHP \ZHPDiag).

    Sélectionne le fichier ZHPDiag.txt.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    Merci

    A+
    0