Eliminer personal shield pro

gpagani -  
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

j'ai suivi la procédure avec roguekiller, pre_scan et otm pour supprimer personnal shield pro, mais en suite je n'arrive ni à lancer malwarebytes, et superantispaware se lance et s'éteint tout seul.
Y'a t'il des reste de virus dans l'ordi ?
A voir également:

37 réponses

gpagani Messages postés 17 Statut Membre
 
voici le rapport de comboxfix

https://www.cjoint.com/?AIsab52rrlM

Il a bien trouvé d'autres des fichiers infectés.

A +
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok :)

À présent, MBAM se lance-t-il ?^^

Télécharge le ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

@+

Gabriel.
0
gpagani Messages postés 17 Statut Membre
 
C'est toujours impossible de lancer malwarebytes, même après une nouvelle installation.

Est ce possible qu'il ne soit pas compatible avec une application présente sur mon ordi ?

a+
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok...

Refais moi TDSSkiller, en le retéléchargeant, je te redonne la procédure :

- Télécharge TDSSKiller : https://support.kaspersky.com/downloads/utils/tdsskiller.zip

- Lance-le (Utilisateurs de Vista/Seven => Clic droit puis "Exécuter en tant que administrateur")

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. À la fin de l'analyse, appuie sur une touche de ton choix. Un rapport va s'ouvrir.

- Copie/Colle son contenu dans ta prochaine réponse sur le forum.

N.B : Le rapport se trouve également sous C:\tdsskiller.txt.

Si tu as des questions sur l'utilisation de TDSSkiller, n'hésite pas à me les poser !

@+

Gabriel.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gpagani Messages postés 17 Statut Membre
 
voila le rapport :

https://www.cjoint.com/?AIspqh8V4bq

rien trouvé ...

d'après toi c'est toujours un virus qui le bloque ??

merci pour ta disponibilité
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok.
C'est possible que ce soit une infection.... Essaye de me refaire un ZHPdiag pour voir ;)

@+

Gabriel.
0
Utilisateur anonyme
 
salut doit y avoir un fichier .dll avec ce nom là dans le system32 :

qeruqcak
0
gpagani Messages postés 17 Statut Membre
 
voici le nouveau diag :

https://www.cjoint.com/?AItmqOhdgKm

quand au fichier .dll, je le recherche comment?
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Lu gen :o))

Télécharge SEAF.exe de C_XX

*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7).

*Une fenêtre va s'ouvrir .

*Tape qeruqcak.dll dans cette fenêtre

Confirme la recherche dans le registre puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse sur le forum.

@+

Gabriel.

Développement ToolbarShooter
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Corrigé^^ thanks ;)
0
gpagani Messages postés 17 Statut Membre
 
voici le rapport pour .exe

https://www.cjoint.com/?AItnxEVF2QU

rien, nada

et voici le rapport pour le .dll

. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:24:49 le 19/09/2011
4.
5. Valeur(s) recherchée(s):
6. qeruqcak.dll
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13. Aucun fichier trouvé
14.
15. =========================
16.
17. Fin à: 13:26:00 le 19/09/2011
18. 417534 Éléments analysés
19.
20. =========================
21. E.O.F
0
Utilisateur anonyme
 
donc il avait sauté :)
0
gpagani Messages postés 17 Statut Membre
 
donc c'est tout bon ???
où bien y a un truc qui traîne encore ?
et est il possible que lors du nettoyage des fichiers d'exécutions ou clés de certains logiciels puissent avoir sauté ? d'où le problème lié à MBAM ?

Merci encore pour votre disponibilité

A+
0
gpagani
 
Bonjour,

Donc je pense qu'on s'arrête ici.
Merci beaucoup encore pour le temps passé.

et pour MBAM, je verrai plus tard quand j'aurai fait du ménage dans windows...
j'espère qu'il y a plus rien.

Merci et bonne journée
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Non, désolé, je n'avais pas vu ta réponse...

Refais moi un ZHPdiag STP ;)

Merci,

Gabriel.
0
gpagani
 
voici le rapport ZHPdiag :

http://cjoint.com/?AIzlHSO0ykA

merci à toi
et bon dimanche
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
ok :)

>Copie les lignes "helpers" (Avec Ctrl + C) présentes dans le fichier texte : http://dl.dropbox.com/u/32869654/Pour%20gpagani.txt

>Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
>Colle les lignes helpers : Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H.
>Faire Ok.
>Clique sur "Tous".
>Clique sur "Nettoyer".
>Copie le rapport, et coller-le dans la prochaine réponse sur le forum.

P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clic sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
gpagani
 
coucou

voilà j'ai du redémarrer l'ordi...
est ce que le rapport pourrait se retrouver sauvegarder qq part, je ne le trouve pas sur C:
ou bien est ce que je refais la même opération ??
0
gpagani
 
si ! ça y est je suis allé dans le dossier zhp, mais y a plusieurs rapport les voici :

le ZHPFix[R2].txt :
http://cjoint.com/?AIzo7dM2EgD

le ZHPFix[R1].txt :
http://cjoint.com/?AIzpaPT3CQ2

le ZHPExportRegistry-25-09-2011-14-41-49.txt :
http://cjoint.com/?AIzpceS95Lf

le ZHPFixQuarantine.txt :
http://cjoint.com/?AIzpcLbf65E

a+
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok :)

ATTENTION ! Plusieurs heures de scan sont probables !

Tu pourras brancher tes périphériques externes pour les scanner en même temps si tu le souhaites.

Télécharge Malwarebytes' Anti-Malware MBAMsur ton bureau : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Si problème essaie avec celui-ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistre-le sur ton bureau.
. Double clique sur le fichier téléchargé pour lancer le processus d'installation. (Vista et 7 : Éxécuter en tant qu'administrateur)
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte.
. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour".

Fais le plusieurs fois jusqu'à ce qu'il te dise que tu as la dernière version de base de données.

. Une fois la mise à jour terminée :
. Rends-toi dans l'onglet "Recherche"
. Sélectionne Exécuter un Examen complet.
. Sélectionne Tous les disques si proposé.
. Clique sur Rechercher.
. Le scan démarre. Patiente, cela peut durer plusieurs heures, selon la taille de tes disques.
. À la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement ou autre. Clique sur "Afficher les résultats" pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés<souligne>, clique sur Afficher les résultats.
. <souligne>Sélectionne tout
(ou laisse coché) et clique sur Supprimer la sélection, Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Redemarre le PC si il le fait pas lui même.
. Une fois redémarré double-clique sur Malwarebytes' AntiMalware.
. Rends toi dans l'onglet "rapport/log".
. Tu cliques sur le rapport pour l'afficher.
. Tu cliques sur Edition en haut du boc notes,et puis sur Sélectionner tout.
. Tu recliques sur Edition et puis sur Copier et tu reviens sur le forum et dans ta réponse, colle le rapport (CTRL + V).

=> Si tu as besoin d'aide regarde ce tutoriel :

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
gpagani
 
comprend pas, ça marche toujours pas...
j'installe sans problème MBAM, puis impossible à lancer ???
0
gpagani
 
ah oui, une chose, lorsque je le désintalle il reste toujours un .dll qui est impossible à supprimer ?
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Quelle dll est-ce ?

@+

Gabriel.
0
gpagani
 
voici le .dll :

mbamext.dll

il y a autre chose aussi j'ai dans le dossier de "programmes files" , un .exe "unins000.exe" qui a le même nom que celui situer dans le dossier MBAM ainsi .dat dont le contenu est ici :

http://cjoint.com/?AIzvKddmztw

merci et bonne soirée
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Mais cette dll, c'est lorsque tu essayes de désinstaller MBAM ?
Pas de message d'erreur lors de l'installation ?

Fais moi ça :

* Télécharger sur le bureau RogueKiller : https://www.luanagames.com/index.fr.html
* Quitter tous les programmes en cours.
* Sous Vista/Seven, clic droit => Éxécuter en tant qu'administrateur.
* Sinon lancer simplement RogueKiller.exe
* Lorsque demandé, tapez 1 et valider.
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), colle son contenu dans la réponse sur le forum.
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
0
gpagani
 
me re voilà,

pour .dll , c'est bien celui quand je désinstalle, mais aucun message d'erreur lors de l'installation.

voici le rapport de Roguekiller (aucune difficulté à le lancer) :
http://cjoint.com/?AIBhclWv8lw

bonne journée
a+
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Ok, fais le en mode suppression et poste le rapport, mais, pas grand chose de suspect...

@+

Gabriel.
0
gpagani
 
voici le rapport au lien suivant :
http://cjoint.com/?AIBu43bdWNB

et crois tu qu'un logiciel puisse rentrée en conflit avec MBAM ?
et le unins000.exe (portant le même nom que MBAM) qui se trouve dans le dossier programme files puis je le lancer ou suppr.

merci pour tout

a+
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Ok.
On va essayer d'installer autre chose.
Je te tiens au courant dès que possible :)

@+

Gabriel.
0
2011N2 Messages postés 13379 Date d'inscription   Statut Contributeur sécurité Dernière intervention   917
 
Re,

Désinstalle MBAM avec ça : https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe

Et puis réinstalle. Donnne moi des nouvelles.

Merci,

Gabriel.
0