Personal shield pro qui c'est mis sur le pc

Fermé
Bonjour,
voila c pas pour moi mes pour mon voisin depuis ce matin sur son pc y a un virus shield pro qui c'est mis ca lui ouvre toujour le scan tout le temps et ca lui a enlever son image de fond
il est sou windows xp

quelqu'un aurai une solution simple pour faire disparaitre ce logiciel
merci
elodie

27 réponses

  1. salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    mirroir :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. heuu????

      tu telecharges , tu cliques , tu laisses faire , tu poste le rapport obtenu à la fin

      rien de compliqué
      0
      1. le rapport obtenu je le poste sur le forum ou pas car un peut plus c marquer ne le post pas sur le forum il est trop long
        0
        1. ben non tu passes par cijoint

          tout est expliqué lis bien
          0
          1. ok je v essayer ca cette aprem et je vous tiens au couants
            0
            1. ca ne fontionne pas meme avec le fichier .pif ca ne fontionne pas
              je sais pas quelle fichier je dois renommer
              0
              1. ^renomme le .exe en winlogon à la place de pre_scan
                0
                1. et si oui une fois le fichier ajouté ds la page ca va resoudre le problème ou pas c'est ca que je comprend pas pourrais tu m'expliquer ?
                  0
                  1. le site va te donner un lien à me donner pour aller consulter le rapport et te dire quoi faire ensuite :)
                    0
                    1. ok un peu de patience le temps de l'étudier :)
                      0
                      1. fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

                        Lance Pre_script , une page vierge va s'ouvrir.

                        selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
                        ___________________________________________________
                        Registry::
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "RemoteControl"=-
                        "QuickTime Task"=-
                        "nwiz"=-
                        "SoundMan"=-
                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
                        ""=-
                        [-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                        [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                        [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
                        "{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
                        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
                        [-HKEY_CURRENT_USER\Software\EoRezo]
                        [-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
                        [-HKEY_LOCAL_MACHINE\Software\EoRezo]
                        [-HKEY_LOCAL_MACHINE\Software\mdr]
                        [-HKEY_LOCAL_MACHINE\Software\MetaStream]
                        [-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
                        [-HKEY_LOCAL_MACHINE\Software\Viewpoint]

                        file::
                        C:\WINDOWS\SET179.tmp
                        C:\WINDOWS\SET17C.tmp
                        C:\WINDOWS\SET188.tmp

                        folder::
                        C:\85b7af00d2fd4bc333656893dca2
                        C:\cd8a1629b6ea4f3aeaf8cd8729dc
                        C:\WINDOWS\99999
                        C:\WINDOWS\0
                        C:\Documents and Settings\windows\Application Data\EoRezo
                        C:\Documents and Settings\All Users\Application Data\eM02300IjDgN02300
                        C:\Documents and Settings\All Users\Application Data\jB02300MaPoE02300
                        C:\Documents and Settings\All Users\Application Data\n7-89-o9-3r-4t-r9
                        C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
                        C:\Documents and Settings\All Users\Application Data\Trymedia
                        C:\Program Files\Viewpoint

                        ___________________________________________________

                        colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

                        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

                        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
                        0
                        1. desoler le pc a redemrré tout seul
                          je voulais s'avoir quel icone a faire glisser je ne comprend pas ce que vous voulez dire
                          0
                          1. pas grave prends-le ici :

                            http://dl.dropbox.com/u/21363431/Pre_Script.exe
                            0
                            1. ok merci jr fais la suite et je vous tiens au courant
                              0
                              1. d'ac :)
                                0
                            2. apparament le problème est resolu personal shileld pro ne s'affiche plus

                              merci beaucoup
                              0
                              • 1
                              • 2