Comment supprimer personal shield pro

Fermé
mirgue - 17 sept. 2011 à 15:44
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 27 sept. 2011 à 22:57
Bonjour,


je suis contaminée par personal shield pro, j'ai essayé de telecharger plusieurs logicile pour le supprimer mais il me les bloque tous, je ne sais pas comment faire sos
A voir également:

9 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
17 sept. 2011 à 15:53
Bonjour,

Tu es infecté par un rogue (faux logiciel de sécurité) qui te fait croire que tu es infecté, alors que l'infection c'est lui !

Avant de commencer :
As tu accès au net avec l'ordinateur infecté ?
Sais-tu redémarrer en mode sans échec ?

A +
1
Bonjour kalimusic
j'ai le meme souci, personal shield bloque tous, mais pas internet.
Je ne sais pas comment on redémarre en mode sans échec
Merci de votre réponse
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
20 sept. 2011 à 19:31
Bonjour Florence,

On va essayer en mode normal, puisque tu as accès au net.

1. Télécharge rkill (de Grinler) sur le bureau.

!! Ne pas tenir compte des messages du rogue disant que rkill est infecté !!

● Double-clique sur le rkill.exe
● Patiente pendant le travail de l'outil (le programme cherche et termine les programmes malveillants)
● A la fin, la fenêtre noire va se fermer automatiquement et tu peux passer à l'étape suivante.

!! Ne redémarre pas l'ordinateur après l'exécution de rkill sinon les programmes malveillants vont recommencer !!

Si rkill ne se lance pas, essaye les liens alternatifs suivants :

https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com

2. Télécharge MBAM et installe le selon l'emplacement par défaut.

● Effectue la mise à jour et lance Malwarebytes' Anti-Malware
● Clique dans l'onglet du haut "Recherche"
● Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
● Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

● Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

● Clique sur OK puis "Afficher les résultats"
● Choisis l'option "Supprimer la sélection"
● Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
● Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
● Sinon le rapport s'ouvre automatiquement après la suppression

Copie/colle le rapport dans le prochain message

A +
0
Bonjour kalimusic,
pour la première étape, j'ai bien télécharger rkill, et effectivement le rogue me met un message comme quoi il est infecté, et j'attend et rien ne se passe, il ne s'ouvre pas. Ensuite j'ai télécharger mbam et c'est la même chose, rien ne s'exécute, j'ai l'impression que le rogue bloque toutes mes applications. Donc je ne suis pas allée plus loin que ça..
Il existe beaucoup d'application pour supprimer personal shield pro mais a chaque fois je ne peux pas les exécuter.
J'attend de vos nouvelles si il existe une autre solution
Merci par avance
A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
21 sept. 2011 à 11:46
0
Bonjour kalimusic,
désolée pour le retard mais j'étais en panne "orange inernet", j'ai pu supprimer personnal schield pro grâce à votre première explication, en fait le rogue me bloquait l'exécution, et j'ai tout simplement renomer les deux application rkill=iexplore et mbam=explorer et tout à bien fonctionné, et le rogue a été supprimé avec succès.
Merci encore pour votre aide.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
22 sept. 2011 à 13:24
Bonjour Florence,

Effectivement, c'était une possibilité, le mode sans échec ne nécessitant pas forcement le renommage, je ne l'avais pas précisé.
Ce rogue vient rarement seul, il modifie le fichier HOST et installe parfois un rootkit dans le MBR. Donc si tu veux faire un diagnostic du système, revient sur le forum, en commençant par me poster le rapport de MBAM.
De toute façon, si l'infection s'est installée, c'est que ton système présente des failles de sécurité, nous pouvons regarder ensemble pourquoi.

Autre chose, as tu une idée du site où tu as pu être infecté par ce rogue ?

A +
0
Bonjour kalimusic,

En fait, je ne suis pas une expertite en informatique et j'ai peur quand regardant ensemble, je fasse des bêtises, mais c'est sur que mon ordi est infecté, j'ai un ami qui doit venir me le nettoyer, merci quand même pour ton aide.

Pour ce qui est du site, il faut demander à mon mari !!!! Il était sur le bon coin quand il a eu le message "genre"!!!

A+
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
27 sept. 2011 à 22:57
Bonjour Florence,

Pas de soucis, bonne continuation.
0