Problème Sécurity Shield

Résolu
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -  
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous!

Voilà j'ai un gros soucis j'ai fait l'idiot j'ai télécharger un logiciel Sécurity Shield je m'aperçois vite que c'est bidon et je n'arrive plus a l'enlever, quand je lance mon antivirus ce fameux logiciel le bloque. Quelqu'un pourrait il m'aider SVP je deviens dingue... Merci beaucoup


A voir également:

30 réponses

cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,
Je vais t'aider à résoudre ton problème.
Quelques précisions :
- N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
- La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra sûrement tout recommencer.
- Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)
Dépôt de fichiers :
- Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjoint
- Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
- Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: https://www.cjoint.com/index.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
- C'est ce lien que tu auras à me transmettre et uniquement cela.


¶ Télécharge RogueKiller (de Tigzy) sur le Bureau
¶ Quitte tous tes programmes en cours
¶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
¶ Lorsque demandé, tape 1 (Recherche) et valide
¶ S'il demande pour supprimer un proxy, tape 1 (supprimer)
¶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, copie/colle son contenu dans la réponse
¶ Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois, ou renommer en winlogon.exe


A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je te remercie pour ton aide, j'aimerai t'apporter quelque précisions, j'avais télécharger SpyHunter 4, j'ai fais un scan et me l'a détecter, j'ai pas supprimer puisque que j'ai pas validé SpyHunter (ou pas acheter)... Depuis le scan tout à l'air "clean" et mon antivirus fonctionne ainsi que mes programmes, maispeu être suis je encore infecter.. je vais faire ce que tu m'a dit


Voici le rapport :

RogueKiller V7.0.2 [30/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylar [Droits d'admin]
Mode: Recherche -- Date : 05/02/2012 16:53:58

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] Badoo.Desktop.exe -- C:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VMFDYU (rundll32 "C:\Users\Sylar\AppData\Roaming\netbtugci.dll",QKCCLJS) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4286671913-3437330585-1114462831-1001[...]\Run : VMFDYU (rundll32 "C:\Users\Sylar\AppData\Roaming\netbtugci.dll",QKCCLJS) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4286671913-3437330585-1114462831-1001[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Pour ton spyhunter voir ceci :

https://forum.malekal.com/viewtopic.php?t=12847&start=

Arrête de télécharger des "trucs" soi disant gratuits qui ne font qu'aggraver l'infection de ta machine.
je te donnerai d'autres marches à suivre.
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Je sais pas ce qui est bon ou pas j'avais jamais eu de soucis avec mes téléchargements aupparavant
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
hello

Non, ton PC n'est pas "clean".

relances Roguekiller et clique sur 2, puis poste le rapport svp.

A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
RogueKiller V7.0.2 [30/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Sylar [Droits d'admin]
Mode: Recherche -- Date : 06/02/2012 04:45:19

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : VMFDYU (rundll32 "C:\Users\Sylar\AppData\Roaming\netbtugci.dll",QKCCLJS) -> FOUND
[SUSP PATH] HKCU\[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4286671913-3437330585-1114462831-1001[...]\Run : VMFDYU (rundll32 "C:\Users\Sylar\AppData\Roaming\netbtugci.dll",QKCCLJS) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-4286671913-3437330585-1114462831-1001[...]\Run : Badoo Desktop (C:\ProgramData\Badoo\Badoo Desktop\1.6.48.1082\Badoo.Desktop.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
--- User ---
[MBR] 97603e46f46dfe7d9ec85b0c8a03457f
[BSP] 11e4f9ecff717ba7b845dc98405db8f7 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12288 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25167872 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25372672 | Size: 298958 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 637638656 | Size: 299132 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

Par contre quand tu dis "clique sur 2" de quoi parles tu?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Tu as lancé Roguekiller en tapant 1 au menu, ce qui lance le programme de recherche de Roguekiller.

Maintenant que nous avons le rapport et que j'ai vu de quelles infections il s'agissait, je te demandes de relancer Roguekiller mais cette fois, au menu de taper 2 pour que Roguekiller supprime ces infections.

Ceci fait envoie moi le nouveau rapport pour voir s'il a bien fait son travail. OK ?

Ensuite tu vas faire ceci :

Utilise ce logiciel de désinfection généraliste :

* Télécharge MalwareBytes
* Tu as un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

A+
0
Tigzy Messages postés 7498 Date d'inscription   Statut Contributeur sécurité Dernière intervention   582
 
Salut

ton canned n'est plus bon!
RogueKiller a maintenant une GUI : https://www.luanagames.com/index.fr.html
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Merci Tigzy ;)
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
D'accord pour le rapport de MBAM, mais je n'ai pas vu celui de Roguekiller lancé après Suppression (mode 2).
Poste moi le s'il te plait.

Ensuite on fera un contrôle :

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau,
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Le rapport s'enregistre sur ton bureau et dans le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Hello, j'ai des soucis je n'ai plus Roguekiller, du moins je le trouve plus!
ZHPDiag ne fonctionne pas SH4 me les bloquent! J'ai supprimer SH4 mais je crois comprendre que des composants sont encore la.

Quand je fais executer j'ai un message d'erreur : ERREUR 5 accès refusé...
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai réussi à faire un scan je t'envoie le rapport.

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120207_p5t8x9p15u11
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour Noods68,

Pas de grand souci à première vue. Des adwares et Toolbars.

On virera après ce qui reste de SH4 !

Spybot et surtout son résident nous posent problème, il peut aussi ralentir ta machine.

De toute façon nous considérons que Spybot n'est pas à la hauteur et ne sert pas à grand chose (la preuve sur ta machine).

Effectue ceci pour une désinstallation totale et propre de Spybot S&D :

1/. Désactiver Tea Timer si activé :

[*]Lancer Spybot
[*]Cliquer sur Mode, puis cocher Mode avancé
[*]Cliquer sur Outils puis sur Résident
[*]Décocher la case Résident "Tea Timer"

2/. Retirer la vaccination de Spybot :

[*] Ferme tes navigateurs.
[*]Lance Spybot S&D, et va à l'onglet "vaccination" : clique sur "Vaccination" dans la colonne sur la gauche :
[*]Clique sur le bouton annuler (la flèche bleue qui part vers la gauche) pour annuler la vaccination.
[*]Confirme si demandé.
[*]Ferme Spybot.

3/. Désinstaller Spybot par le panneau de configuration

Ceci fait :

Relance ZHPDiag et reposte moi le lien du rapport.

Je te donnerai au vu de ce nouveau rapport la marche à suivre pour obtenir une machine "clean".

A+ bonne journée.
Heureux ceux qui peuvent donner sans s'en souvenir et prendre sans oublier !
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Slt,

https://pjjoint.malekal.com/files.php?read=ZHPDiag_20120207_f10t8g13v13b13 voilà le lien, Spybot est supprimer par contre SH4 je l'avais supprimer (normalement)
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Hé noods68, tu as refait le plein ?
La liste de malwares est impressionnante.....

Le résident de Spybot nous en masquait une bonne partie.

Bon, on commence, mais vas y avoir du travail.

1 - Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton bureau [url=http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner] AdwCleaner[/url] ( d'Xplode )]
* Lance le, clique sur [Recherche] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

Attention, après vérification je te demanderai surement de le relancer en mode [Suppression]
A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
OK relances AdwCleaner en mode 2 [Suppression] et poste le lien du rapport.

A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Hello ;

voici le rapport après suppression.. Bonne journée ;)

https://pjjoint.malekal.com/files.php?id=20120208_s1411g14i14g10
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,

AdwCleaner a bien fonctionné. Continuons.

Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

* Télécharge sur ton Bureau [url=http://www.teamxscript.org/adremoverTelechargement.html] AD-Remover[/url] (de C_XX) sur ton Bureau.
/!\Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement du nettoyage et laisse l'outil travailler
* Sauvegarde le rapport qui apparait à la fin
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

A+
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

Ton lien est mort je ne pas telecharger le logiciel!
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Bonjour,

Relances ad-remover en mode nettoyer maintenant.
0
Noods68 Messages postés 53 Date d'inscription   Statut Membre Dernière intervention  
 
Ca y est c'est fait! par contre aucun rapport, c'est normal?
0
cabrier Messages postés 5591 Date d'inscription   Statut Contributeur sécurité Dernière intervention   702
 
Non, tu devrais avoir un rapport sous C:\Ad-Report....

Mais comment va ton PC ?

Bon on verra + tard.


¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
¶ Au menu principal, clique sur "Suppression"
¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
¶ Laisse travailler l'outil jusqu'au bout
¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

Aprés ce scan, refais moi un ZHPDiag et envoie moi le lien du rapport.
0