VIRUS Security shield

Résolu
Melo3837 -  
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai chopé le virus security shield ! Malheureusement, je n'y connais rien en informatique et les réponses aux questions similaires restent floues pour moi (installer un logiciel, les rapports, etc...). CONCRETEMENT, comment on vire cette merde ? ^^ Merci d'avance pour votre aide.

A voir également:

12 réponses

del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonsoir

Concrètement on vire cette M**** avec des outils spécifié donc nous avons pas le choix de les utiliser ...

Pour supprimer se "Rogue" faite se qui suit

Si tu arrive a lancer/télécharger le tool en mode normale tant mieux sinon,
Démarre donc ton pc en Mode Sans Échec avec prise en charge du réseau puis:

Télécharger sur le bureau RogueKiller de Tigzy
=> https://www.luanagames.com/index.fr.html

*Quitter tous les programmes en cours
*Sous Vista/Seven , clic droit -> exécute en tant qu'administrateur
*Sinon lancer simplement RogueKiller.exe
*Une fois ouvert , taper "2" et valider
*Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
*Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

Bonne soirée !

3
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Je vois que vous avez réussit en Mode Normale donc c'est good ! =)

Ceci maintenant:

Télécharge puis installe

Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

Bonne soirée ! ;)

1
Melo3837
 
J'ai redémarré mon ordinateur et tout a l'air réglé ! Merci encore pour votre réponse rapide et très claire ! :-) Bonne soirée !
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonjour , :)

On va maintenant effectuer un Diagnostique de votre ordinateur afin de vérifier qu'il n'ait plus d'infection , même si le rogue à étais éradiqué !
A vous de voir mais je le vous conseil ... ;)

Télécharge ZHPdiag par Nicolas Coolman et sauvegarde-le sur le Bureau.


Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
Le programme se lancera automatiquement à la fin , sinon:
/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
« exécuter en tant qu'Administrateur »/!\
Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
Va sur le site https://www.cjoint.com/

Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
Patiente puis copie/colle dans ta réponse le lien qui apparait


1
Melo3837
 
Tout est bon, mais le site cjoint ne marche pas (problème de serveur...)
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Re ,


Pour le bien de votre PC:

* Penser à effectuer la Mise à jours de Windows Update:
Démarrer => Tous les programmes => Windows Update


* Mettez votre JaVa à jours:
-> https://www.java.com/fr/download/manual.jsp


* Mettre à jours son navigateur intenet:
* Mozilla FireFox:
->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

* Internet explorer
-> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]


* Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
* Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.


* Ne cliquer pas sur des liens qu'on vous envoie bêtement.
* Faite attention à vos téléchargement & à votre navigation sur internet:
(Site douteux: Pubs , porno , Émoticône... )
* Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

Bonne continuation ! ;)

1
Melo3837
 
Merci !
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
De rien , bonne continuation !! ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Melo3837
 
Et c'est quoi roguekiller ?
Au fait, je suis sous windows7 et j'utilise mozilla firefox 8.0
0
Nxl Messages postés 1038 Date d'inscription   Statut Membre Dernière intervention   133
 
En acceptant l'éventualité que les réponses que tu obtienne soient aussi floues que les logiciels et rapports qu'on te fait manipuler.
0
Utilisateur anonyme
 
salut ce qui prouve que tu n'y comprends absolument rien en desinfection et en rapports , ainsi qu'en outils!!! de par le fait , ton intervention est plus qu'inutile et est plutot faite pour decourager les internautes donc tu peux t'abstenir ici , et aller faire des prises en charge dans les domaines plus au niveau de tes connaissances merci (salut del-cro ^^ )
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Salut g3n-h@ckman@n :p
0
Melo3837
 
Pas le choix ;-) Je vais donc lancer Roguekiller et envoyer le rapport ^^
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonjour , :)

Chez moi sa fonctionne...

Essaye sur se site alors : http://1fichier.com/
0
Melo3837
 
Idem "The connection to the server was reset while the page was loading."
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Roooh

Sur se site alors : http://pjjoint.malekal.com/
Parcourir => ton rapport ZHPDiag => Envoyer le fichier

Donne moi le lien obtenu afin de visualiser ton rapport ! ;)
0
Melo3837
 
héhé c'est bon ! http://cnzf03.dl4free.com/ (cf plus haut)
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Hello ! :)

En effet y reste du monde !


Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
==========================================

Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:

--> http://cjoint.com/11dc/ALEsTOYoPuJ.htm <--


A partir du raccourci sur le Bureau
Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
/!\Fermer toutes applications en cours/!\
Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

A toute ;)

0
Melo3837
 
ça a été rapide ! http://cjoint.com/data3/3LEuFHM8tHR.htm
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
C'est bien !

Comment se comporte le pc maintenant ?

0
Melo3837
 
PARFAIT ! Comme un PC tout neuf pour la nouvelle année ! MERCI beaucoup pour votre aide ! ^^
0
del-crosseur Messages postés 466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   49
 
Bonjour , :)

Bien !

Nous allons maintenant procéder au nettoyage des outils de désinfection !

Télécharge ->> DelFix <<- de Xplode

* Lance le.
* Choisit l'option "Suppression"
* Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
* Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

0
Melo3837
 
# DelFix v8.7 - Rapport créé le 02/01/2012 à 16:16:27
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : xxxxxx - PC-XXXXX (Administrateur)
# Exécuté depuis : C:\Users\xxxxxx\Downloads\DelFix-8.7.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\xxxxxx\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag.docx
Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag.txt
Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag2.docx
Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\xxxxxx\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1118 octets] - [02/01/2012 16:16:27]

########## EOF - C:\DelFix[S1].txt - [1242 octets] ##########
0