VIRUS Security shield

Résolu
Melo3837 -  
del-crosseur Messages postés 529 Statut Contributeur sécurité -
Bonjour,

J'ai chopé le virus security shield ! Malheureusement, je n'y connais rien en informatique et les réponses aux questions similaires restent floues pour moi (installer un logiciel, les rapports, etc...). CONCRETEMENT, comment on vire cette merde ? ^^ Merci d'avance pour votre aide.

12 réponses

  1. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonsoir

    Concrètement on vire cette M**** avec des outils spécifié donc nous avons pas le choix de les utiliser ...

    Pour supprimer se "Rogue" faite se qui suit

    Si tu arrive a lancer/télécharger le tool en mode normale tant mieux sinon,
    Démarre donc ton pc en Mode Sans Échec avec prise en charge du réseau puis:

    Télécharger sur le bureau RogueKiller de Tigzy
    => https://www.luanagames.com/index.fr.html

    *Quitter tous les programmes en cours
    *Sous Vista/Seven , clic droit -> exécute en tant qu'administrateur
    *Sinon lancer simplement RogueKiller.exe
    *Une fois ouvert , taper "2" et valider
    *Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste moi le rapport...
    *Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    Bonne soirée !

    3
  2. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Je vois que vous avez réussit en Mode Normale donc c'est good ! =)

    Ceci maintenant:

    Télécharge puis installe

    Malwarebytes' Antimalware et enregistre l'exécutable sur le bureau.

    Met-le à jour(très important ) , puis coche,"Exécuter un examen complet"
    Si une infection est trouvée, coche la case à coté et valide avec l'Onglet Supprimer la sélection
    Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
    il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

    Note: Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.

    Poste le rapport final.

    Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" sélectionne le dernier puis Copier/Coller dans ta réponse

    Bonne soirée ! ;)

    1
    1. Melo3837
       
      J'ai redémarré mon ordinateur et tout a l'air réglé ! Merci encore pour votre réponse rapide et très claire ! :-) Bonne soirée !
      0
  3. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonjour , :)

    On va maintenant effectuer un Diagnostique de votre ordinateur afin de vérifier qu'il n'ait plus d'infection , même si le rogue à étais éradiqué !
    A vous de voir mais je le vous conseil ... ;)

    Télécharge ZHPdiag par Nicolas Coolman et sauvegarde-le sur le Bureau.

    Laisse toi guider lors de l'installation, n'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
    Le programme se lancera automatiquement à la fin , sinon:
    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag:
    « exécuter en tant qu'Administrateur »/!\
    Cliquer sur l'icône représentant une loupe(« Lancer le diagnostic »)

    Ne touche pas au pc lors du Scan ,celui-ci provoquerait un Gel du programme
    Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
    Va sur le site https://www.cjoint.com/

    Clique sur le bouton Parcourir et sélectionne le dernier rapport ZHPDiag.txt qui est sur ton bureau.
    Clique ensuite sur "Créer le lien Cjoint" pour déposer le fichier
    Patiente puis copie/colle dans ta réponse le lien qui apparait

    1
    1. Melo3837
       
      Tout est bon, mais le site cjoint ne marche pas (problème de serveur...)
      0
  4. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Re ,

    Pour le bien de votre PC:

    * Penser à effectuer la Mise à jours de Windows Update:
    Démarrer => Tous les programmes => Windows Update

    * Mettez votre JaVa à jours:
    -> https://www.java.com/fr/download/manual.jsp

    * Mettre à jours son navigateur intenet:
    * Mozilla FireFox:
    ->https://support.mozilla.org/fr/kb/mettre-jour-firefox-derniere-version?redirectlocale=fr&redirectslug=Mettre+%C3%A0+jour+Firefox

    * Internet explorer
    -> https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US]

    * Effectuer un Scan complet de votre pc avec votre Antivirus(Tous les 15J~)
    * Effectuer un Scan complet ou rapideavec Malwarebytes' Antimalware
    utilisé lors de la désinfection en prenant soin de le mettre à jours avant chaque utilisations.

    * Ne cliquer pas sur des liens qu'on vous envoie bêtement.
    * Faite attention à vos téléchargement & à votre navigation sur internet:
    (Site douteux: Pubs , porno , Émoticône... )
    * Fait attention aux Toolbars que vous installé => https://forum.malekal.com/viewtopic.php?t=6173&start=

    Bonne continuation ! ;)

    1
    1. Melo3837
       
      Merci !
      0
    2. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
       
      De rien , bonne continuation !! ;)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Melo3837
     
    Et c'est quoi roguekiller ?
    Au fait, je suis sous windows7 et j'utilise mozilla firefox 8.0
    0
  7. Nxl Messages postés 1257 Statut Membre 133
     
    En acceptant l'éventualité que les réponses que tu obtienne soient aussi floues que les logiciels et rapports qu'on te fait manipuler.
    0
    1. g3n-h@ckm@n
       
      salut ce qui prouve que tu n'y comprends absolument rien en desinfection et en rapports , ainsi qu'en outils!!! de par le fait , ton intervention est plus qu'inutile et est plutot faite pour decourager les internautes donc tu peux t'abstenir ici , et aller faire des prises en charge dans les domaines plus au niveau de tes connaissances merci (salut del-cro ^^ )
      0
    2. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
       
      Salut g3n-h@ckman@n :p
      0
  8. Melo3837
     
    Pas le choix ;-) Je vais donc lancer Roguekiller et envoyer le rapport ^^
    0
  9. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonjour , :)

    Chez moi sa fonctionne...

    Essaye sur se site alors : http://1fichier.com/
    0
    1. Melo3837
       
      Idem "The connection to the server was reset while the page was loading."
      0
  10. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Roooh

    Sur se site alors : http://pjjoint.malekal.com/
    Parcourir => ton rapport ZHPDiag => Envoyer le fichier

    Donne moi le lien obtenu afin de visualiser ton rapport ! ;)
    0
    1. Melo3837
       
      héhé c'est bon ! http://cnzf03.dl4free.com/ (cf plus haut)
      0
  11. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Hello ! :)

    En effet y reste du monde !

    Attention , se Script a étais spécialement crée en fonction des infections présente sur se pc , il ne doit être en aucun cas utilisé/reproduit sur un autre ordinateurr
    ==========================================

    Copie/colle toutes les lignes que tu verras en cliquant sur le lien si dessous:

    --> http://cjoint.com/11dc/ALEsTOYoPuJ.htm <--

    A partir du raccourci sur le Bureau
    Lance ZHPFix par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur" sous Vista et Seven.
    /!\Fermer toutes applications en cours/!\
    Clique sur l'icône représentant la lettre " H" (« coller les lignes Helper »)

    les lignes se placent dans la fenêtre de ZHPFix => tu ne dois voir que celles-là
    Valide par "GO" Ne touche pas au pc pendants la suppression(Risque de plantage) Le temps varie en fonctions des lignes à supprimer.
    Héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni

    A toute ;)

    0
    1. Melo3837
       
      ça a été rapide ! http://cjoint.com/data3/3LEuFHM8tHR.htm
      0
  12. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    C'est bien !

    Comment se comporte le pc maintenant ?

    0
    1. Melo3837
       
      PARFAIT ! Comme un PC tout neuf pour la nouvelle année ! MERCI beaucoup pour votre aide ! ^^
      0
  13. del-crosseur Messages postés 529 Statut Contributeur sécurité 49
     
    Bonjour , :)

    Bien !

    Nous allons maintenant procéder au nettoyage des outils de désinfection !

    Télécharge ->> DelFix <<- de Xplode

    * Lance le.
    * Choisit l'option "Suppression"
    * Un rapport va s'ouvrir à la fin, colle le dans la réponse ...
    * Ensuite pour le désinstaller ; tu relances et tu passes à l'option "Désinstallation"

    0
    1. Melo3837
       
      # DelFix v8.7 - Rapport créé le 02/01/2012 à 16:16:27
      # Mis à jour le 01/12/11 à 20h par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
      # Nom d'utilisateur : xxxxxx - PC-XXXXX (Administrateur)
      # Exécuté depuis : C:\Users\xxxxxx\Downloads\DelFix-8.7.exe
      # Option [Suppression]


      ~~~~~~ Dossiers(s) ~~~~~~

      Supprimé : C:\ZHP
      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
      Supprimé : C:\Users\xxxxxx\Desktop\RK_Quarantine

      ~~~~~~ Fichier(s) ~~~~~~

      Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag.docx
      Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag2.docx
      Supprimé : C:\Users\xxxxxx\Desktop\ZHPDiag2.exe
      Supprimé : C:\Users\xxxxxx\Desktop\ZHPFixReport.txt
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

      ~~~~~~ Registre ~~~~~~

      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autres ~~~~~~

      -> Prefetch Vidé

      *************************

      DelFix[S1].txt - [1118 octets] - [02/01/2012 16:16:27]

      ########## EOF - C:\DelFix[S1].txt - [1242 octets] ##########
      0