Virus Personal Shield Pro

Résolu/Fermé
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011 - 16 sept. 2011 à 18:59
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 - 16 sept. 2011 à 23:37
Bonjour,
j'ai été infecté par "Personal Shield Pro"....n'étant pas un "pro" a ce sujet, est-ce quelqu'un pourrais m'aider a m'en sortir?

43 réponses

mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:14
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:18
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Recherche] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:22
# AdwCleaner v1.306 - Rapport créé le 16/09/2011 à 21:20:54
# Mis à jour le 14/09/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Julien - JULIEN-PORT (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Julien\Bureau\adwcleaner.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Présent : C:\Program Files\Viewpoint

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\MetaStream
Clé Présente : HKLM\SOFTWARE\Viewpoint
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1834 octets] - [16/09/2011 21:20:54]

########## EOF - C:\AdwCleaner[R1].txt - [1962 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:23
nickel :)

Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:25
# AdwCleaner v1.306 - Rapport créé le 16/09/2011 à 21:24:14
# Mis à jour le 14/09/11 à 13h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : Julien - JULIEN-PORT (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Julien\Bureau\adwcleaner.exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:3520] -> Tué

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier Supprimé : C:\Program Files\Viewpoint

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\MetaStream
Clé Supprimée : HKLM\SOFTWARE\Viewpoint
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\Julien\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1963 octets] - [16/09/2011 21:20:54]
AdwCleaner[S1].txt - [1968 octets] - [16/09/2011 21:24:14]

########## EOF - C:\AdwCleaner[S1].txt - [2096 octets] ##########
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:27
bien

Télécharge AD-Remover sur ton Bureau : (TeamXScript)

http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )

/!\ Ferme toutes applications en cours /!\

▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-SCAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
http://www.cijoint.fr/cjlink.php?file=cj201109/cijG0NKncg.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:39
ça a encore chopé ^^

▶ Relance AD-Remover, clique sur [ Nettoyer ]
▶ Laisse le pc redémarrer.
▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : ferme-le

♦ Pour me transmettre le rapport

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Ad-Report-CLEAN[1].txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:50
qu'es tu veux dire par ça a encore chopé?
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:47
http://www.cijoint.fr/cjlink.php?file=cj201109/cijMaQvwU7.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:50
bien encore des soucis ?
refais un zhpdiag et on finalise.
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 21:52
non! on dirait que ça roule :)
je fais un zhpdiag et je te poste le rapport.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 21:56
via cijoint ou pjjoint stp
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:00
voilà c'est mieux :)
http://www.cijoint.fr/cjlink.php?file=cj201109/cijIZftk2q.txt
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:14
beh oui :)

envoie ce fichier sur virustotal :

C:\Documents and Settings\Julien\Bureau\winamp.exe

si il dit que c est deja analysé clique sur reanalyse

et poste le lien vers l analyse ici
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:16
virustotal??
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:17
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:19
c'est bon j'avais trouvé ça cherche...
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:32
Haaa maintenant j'ai ma connection qui beugue :(
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:32
lol
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:40
non ça veut pas...............ça reste bloquer a 9%
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:41
ah ... mince ...

sinon il te parle ce truc ?
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:44
Petit problème... Google Chrome n'est pas parvenu à accéder à la page www.virustotal.com.
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:44
pas grave, tu connais ce fichier ??
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:45
lequel? : C:\Documents and Settings\Julien\Bureau\winamp.exe
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:46
vi :)
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:46
bin c'est mon lecteur audio!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 22:49
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer]   
EMPTYTEMP
EMPTYFLASH


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l''écran dans ton prochain message

Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 22:59
j'ai copier puis "go" et la c'est bloqué "et ya plus d'icone dans le buro!!
0
juju666 Messages postés 35445 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 5 mai 2017 4 795
16 sept. 2011 à 23:07
ctrl alt delete > nouvelle tache > explorer
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 23:08
ouai ouai je l'ai fais fois, et ton prog bloque toujours!
0
mikeo112 Messages postés 33 Date d'inscription vendredi 16 septembre 2011 Statut Membre Dernière intervention 18 septembre 2011
16 sept. 2011 à 23:08
sinon je peux supprimer tous les truc que tu m'as installer?
0