Personal shield pro qui c'est mis sur le pc

Fermé
elodu79 Messages postés 131 Statut Membre -  
elodu79 Messages postés 131 Statut Membre -
Bonjour,
voila c pas pour moi mes pour mon voisin depuis ce matin sur son pc y a un virus shield pro qui c'est mis ca lui ouvre toujour le scan tout le temps et ca lui a enlever son image de fond
il est sou windows xp

quelqu'un aurai une solution simple pour faire disparaitre ce logiciel
merci
elodie

A voir également:

27 réponses

Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
Utilisateur anonyme
 
heuu????

tu telecharges , tu cliques , tu laisses faire , tu poste le rapport obtenu à la fin

rien de compliqué
0
elodu79 Messages postés 131 Statut Membre 1
 
le rapport obtenu je le poste sur le forum ou pas car un peut plus c marquer ne le post pas sur le forum il est trop long
0
Utilisateur anonyme
 
ben non tu passes par cijoint

tout est expliqué lis bien
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
elodu79 Messages postés 131 Statut Membre 1
 
ok je v essayer ca cette aprem et je vous tiens au couants
0
Utilisateur anonyme
 
ca marche :)
0
elodu79 Messages postés 131 Statut Membre 1
 
ca ne fontionne pas meme avec le fichier .pif ca ne fontionne pas
je sais pas quelle fichier je dois renommer
0
Utilisateur anonyme
 
^renomme le .exe en winlogon à la place de pre_scan
0
elodu79 Messages postés 131 Statut Membre 1
 
le lien http://www.cijoint.fr c'est pour copier le fichier rapport qui est sur mon bureau "pres can 24"
0
Utilisateur anonyme
 
oui :)
0
elodu79 Messages postés 131 Statut Membre 1
 
et si oui une fois le fichier ajouté ds la page ca va resoudre le problème ou pas c'est ca que je comprend pas pourrais tu m'expliquer ?
0
Utilisateur anonyme
 
le site va te donner un lien à me donner pour aller consulter le rapport et te dire quoi faire ensuite :)
0
elodu79 Messages postés 131 Statut Membre 1
 
ok
0
Utilisateur anonyme
 
ok un peu de patience le temps de l'étudier :)
0
Utilisateur anonyme
 
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"=-
"QuickTime Task"=-
"nwiz"=-
"SoundMan"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
""=-
[-HKEY_CLASSES_ROOT\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{64F56FC1-1272-44CD-BA6E-39723696E350}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{64F56FC1-1272-44CD-BA6E-39723696E350}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}]
[-HKEY_CURRENT_USER\Software\EoRezo]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\EoRezo]
[-HKEY_LOCAL_MACHINE\Software\mdr]
[-HKEY_LOCAL_MACHINE\Software\MetaStream]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
[-HKEY_LOCAL_MACHINE\Software\Viewpoint]

file::
C:\WINDOWS\SET179.tmp
C:\WINDOWS\SET17C.tmp
C:\WINDOWS\SET188.tmp

folder::
C:\85b7af00d2fd4bc333656893dca2
C:\cd8a1629b6ea4f3aeaf8cd8729dc
C:\WINDOWS\99999
C:\WINDOWS\0
C:\Documents and Settings\windows\Application Data\EoRezo
C:\Documents and Settings\All Users\Application Data\eM02300IjDgN02300
C:\Documents and Settings\All Users\Application Data\jB02300MaPoE02300
C:\Documents and Settings\All Users\Application Data\n7-89-o9-3r-4t-r9
C:\Documents and Settings\All Users\Application Data\PKP_DLec.DAT
C:\Documents and Settings\All Users\Application Data\Trymedia
C:\Program Files\Viewpoint

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
elodu79 Messages postés 131 Statut Membre 1
 
desoler le pc a redemrré tout seul
je voulais s'avoir quel icone a faire glisser je ne comprend pas ce que vous voulez dire
0
Utilisateur anonyme
 
pas grave prends-le ici :

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
elodu79 Messages postés 131 Statut Membre 1
 
ok merci jr fais la suite et je vous tiens au courant
0
Utilisateur anonyme
 
d'ac :)
0
elodu79 Messages postés 131 Statut Membre 1
 
apparament le problème est resolu personal shileld pro ne s'affiche plus

merci beaucoup
0
Utilisateur anonyme
 
on a pas fini

poste le rapport demandé
0