Personal shield pro qui c'est mis sur le pc

Fermé
elodu79 Messages postés 131 Statut Membre -  
elodu79 Messages postés 131 Statut Membre -
Bonjour,
voila c pas pour moi mes pour mon voisin depuis ce matin sur son pc y a un virus shield pro qui c'est mis ca lui ouvre toujour le scan tout le temps et ca lui a enlever son image de fond
il est sou windows xp

quelqu'un aurai une solution simple pour faire disparaitre ce logiciel
merci
elodie

27 réponses

  • 1
  • 2
  1. g3n-h@ckm@n
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  2. g3n-h@ckm@n
     
    heuu????

    tu telecharges , tu cliques , tu laisses faire , tu poste le rapport obtenu à la fin

    rien de compliqué
    0
  3. elodu79 Messages postés 131 Statut Membre 1
     
    le rapport obtenu je le poste sur le forum ou pas car un peut plus c marquer ne le post pas sur le forum il est trop long
    0
  4. g3n-h@ckm@n
     
    ben non tu passes par cijoint

    tout est expliqué lis bien
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. elodu79 Messages postés 131 Statut Membre 1
     
    ok je v essayer ca cette aprem et je vous tiens au couants
    0
  7. elodu79 Messages postés 131 Statut Membre 1
     
    ca ne fontionne pas meme avec le fichier .pif ca ne fontionne pas
    je sais pas quelle fichier je dois renommer
    0
  8. g3n-h@ckm@n
     
    ^renomme le .exe en winlogon à la place de pre_scan
    0
  9. elodu79 Messages postés 131 Statut Membre 1
     
    et si oui une fois le fichier ajouté ds la page ca va resoudre le problème ou pas c'est ca que je comprend pas pourrais tu m'expliquer ?
    0
  10. g3n-h@ckm@n
     
    le site va te donner un lien à me donner pour aller consulter le rapport et te dire quoi faire ensuite :)
    0
  11. g3n-h@ckm@n
     
    ok un peu de patience le temps de l'étudier :)
    0
  12. g3n-h@ckm@n
     
    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "RemoteControl"=-
    "QuickTime Task"=-
    "nwiz"=-
    "SoundMan"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
    ""=-
    [-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
    [-HKEY_CURRENT_USER\Software\EoRezo]
    [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
    [-HKEY_LOCAL_MACHINE\Software\EoRezo]
    [-HKEY_LOCAL_MACHINE\Software\mdr]
    [-HKEY_LOCAL_MACHINE\Software\MetaStream]
    [-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
    [-HKEY_LOCAL_MACHINE\Software\Viewpoint]

    file::
    C:\WINDOWS\SET179.tmp
    C:\WINDOWS\SET17C.tmp
    C:\WINDOWS\SET188.tmp

    folder::
    C:\85b7af00d2fd4bc333656893dca2
    C:\cd8a1629b6ea4f3aeaf8cd8729dc
    C:\WINDOWS\99999
    C:\WINDOWS\0
    C:\Documents and Settings\windows\Application Data\EoRezo
    C:\Documents and Settings\All Users\Application Data\eM02300IjDgN02300
    C:\Documents and Settings\All Users\Application Data\jB02300MaPoE02300
    C:\Documents and Settings\All Users\Application Data\n7-89-o9-3r-4t-r9
    C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
    C:\Documents and Settings\All Users\Application Data\Trymedia
    C:\Program Files\Viewpoint

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  13. elodu79 Messages postés 131 Statut Membre 1
     
    desoler le pc a redemrré tout seul
    je voulais s'avoir quel icone a faire glisser je ne comprend pas ce que vous voulez dire
    0
  14. g3n-h@ckm@n
     
    pas grave prends-le ici :

    http://dl.dropbox.com/u/21363431/Pre_Script.exe
    0
  15. elodu79 Messages postés 131 Statut Membre 1
     
    ok merci jr fais la suite et je vous tiens au courant
    0
    1. g3n-h@ckm@n
       
      d'ac :)
      0
  16. elodu79 Messages postés 131 Statut Membre 1
     
    apparament le problème est resolu personal shileld pro ne s'affiche plus

    merci beaucoup
    0
  • 1
  • 2