Eliminer personal shield pro

Fermé
gpagani - 14 sept. 2011 à 11:56
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 - 30 sept. 2011 à 22:47
Bonjour,



j'ai suivi la procédure avec roguekiller, pre_scan et otm pour supprimer personnal shield pro, mais en suite je n'arrive ni à lancer malwarebytes, et superantispaware se lance et s'éteint tout seul.
Y'a t'il des reste de virus dans l'ordi ?
A voir également:

37 réponses

gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
18 sept. 2011 à 00:04
voici le rapport de comboxfix

https://www.cjoint.com/?AIsab52rrlM

Il a bien trouvé d'autres des fichiers infectés.

A +
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
18 sept. 2011 à 11:19
Ok :)

À présent, MBAM se lance-t-il ?^^

Télécharge le ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

@+

Gabriel.
0
gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
18 sept. 2011 à 11:30
C'est toujours impossible de lancer malwarebytes, même après une nouvelle installation.

Est ce possible qu'il ne soit pas compatible avec une application présente sur mon ordi ?

a+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
18 sept. 2011 à 12:58
Ok...

Refais moi TDSSkiller, en le retéléchargeant, je te redonne la procédure :

- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip

- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.

- Copie/Colle son contenu dans ta prochaine réponse sur le forum.

N.B : Le rapport se trouve également sous C:\tdsskiller.txt.


Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !

@+

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
18 sept. 2011 à 15:18
voila le rapport :

https://www.cjoint.com/?AIspqh8V4bq

rien trouvé ...

d'après toi c'est toujours un virus qui le bloque ??

merci pour ta disponibilité
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 sept. 2011 à 06:24
Ok.
C'est possible que ce soit une infection.... Essaye de me refaire un ZHPdiag pour voir ;)

@+

Gabriel.
0
Utilisateur anonyme
19 sept. 2011 à 11:17
salut doit y avoir un fichier .dll avec ce nom là dans le system32 :

qeruqcak
0
gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
19 sept. 2011 à 12:17
voici le nouveau diag :

https://www.cjoint.com/?AItmqOhdgKm

quand au fichier .dll, je le recherche comment?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
Modifié par 2011N2 le 19/09/2011 à 13:23
Re,

Lu gen :o))

Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7).

*Une fenêtre va s'ouvrir .

*Tape qeruqcak.dll dans cette fenêtre

Confirme la recherche dans le registre puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse sur le forum.

@+

Gabriel.

Développement ToolbarShooter
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
19 sept. 2011 à 13:24
Corrigé^^ thanks ;)
0
gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
19 sept. 2011 à 13:27
voici le rapport pour .exe

https://www.cjoint.com/?AItnxEVF2QU

rien, nada

et voici le rapport pour le .dll

. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:24:49 le 19/09/2011
4.
5. Valeur(s) recherchée(s):
6. qeruqcak.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13. Aucun fichier trouvé
14.
15. =========================
16.
17. Fin à: 13:26:00 le 19/09/2011
18. 417534 Éléments analysés
19.
20. =========================
21. E.O.F
0
Utilisateur anonyme
19 sept. 2011 à 13:38
donc il avait sauté :)
0
gpagani Messages postés 16 Date d'inscription mercredi 14 septembre 2011 Statut Membre Dernière intervention 20 septembre 2011
20 sept. 2011 à 20:45
donc c'est tout bon ???
où bien y a un truc qui traîne encore ?
et est il possible que lors du nettoyage des fichiers d'exécutions ou clés de certains logiciels puissent avoir sauté ? d'où le problème lié à MBAM ?

Merci encore pour votre disponibilité

A+
0
Bonjour,

Donc je pense qu'on s'arrête ici.
Merci beaucoup encore pour le temps passé.

et pour MBAM, je verrai plus tard quand j'aurai fait du ménage dans windows...
j'espère qu'il y a plus rien.

Merci et bonne journée
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 11:01
Re,

Non, désolé, je n'avais pas vu ta réponse...

Refais moi un ZHPdiag STP ;)

Merci,

Gabriel.
0
voici le rapport ZHPdiag :

http://cjoint.com/?AIzlHSO0ykA

merci à toi
et bon dimanche
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 12:19
ok :)

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20gpagani.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
coucou

voilà j'ai du redémarrer l'ordi...
est ce que le rapport pourrait se retrouver sauvegarder qq part, je ne le trouve pas sur C:
ou bien est ce que je refais la même opération ??
0
si ! ça y est je suis allé dans le dossier zhp, mais y a plusieurs rapport les voici :

le ZHPFix[R2].txt :
http://cjoint.com/?AIzo7dM2EgD

le ZHPFix[R1].txt :
http://cjoint.com/?AIzpaPT3CQ2

le ZHPExportRegistry-25-09-2011-14-41-49.txt :
http://cjoint.com/?AIzpceS95Lf

le ZHPFixQuarantine.txt :
http://cjoint.com/?AIzpcLbf65E

a+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 16:07
Ok :)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.


. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).


=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
comprend pas, ça marche toujours pas...
j'installe sans problème MBAM, puis impossible à lancer ???
0
ah oui, une chose, lorsque je le désintalle il reste toujours un .dll qui est impossible à supprimer ?
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 20:41
Quelle dll est-ce ?

@+

Gabriel.
0
voici le .dll :

mbamext.dll

il y a autre chose aussi j'ai dans le dossier de "programmes files" , un .exe "unins000.exe" qui a le même nom que celui situer dans le dossier MBAM ainsi .dat dont le contenu est ici :

http://cjoint.com/?AIzvKddmztw

merci et bonne soirée
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
25 sept. 2011 à 22:01
Mais cette dll, c'est lorsque tu essayes de désinstaller MBAM ?
Pas de message d'erreur lors de l'installation ?

Fais moi ça :

* Télécharger sur le bureau RogueKiller : https://www.luanagames.com/index.fr.html
* Quitter tous les programmes en cours.
* Sous Vista/Seven, clic droit => Éxécuter en tant qu'administrateur.
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tapez 1 et valider.
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse sur le forum.
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
me re voilà,

pour .dll , c'est bien celui quand je désinstalle, mais aucun message d'erreur lors de l'installation.

voici le rapport de Roguekiller (aucune difficulté à le lancer) :
http://cjoint.com/?AIBhclWv8lw

bonne journée
a+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
27 sept. 2011 à 12:30
Ok, fais le en mode suppression et poste le rapport, mais, pas grand chose de suspect...

@+

Gabriel.
0
voici le rapport au lien suivant :
http://cjoint.com/?AIBu43bdWNB

et crois tu qu'un logiciel puisse rentrée en conflit avec MBAM ?
et le unins000.exe (portant le même nom que MBAM) qui se trouve dans le dossier programme files puis je le lancer ou suppr.

merci pour tout

a+
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 sept. 2011 à 06:45
Re,

Ok.
On va essayer d'installer autre chose.
Je te tiens au courant dès que possible :)

@+

Gabriel.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
30 sept. 2011 à 22:47
Re,

Désinstalle MBAM avec ça : https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe

Et puis réinstalle. Donnne moi des nouvelles.

Merci,

Gabriel.
0