Comment supprimer Sécurity Shield ?

Résolu/Fermé
x-Morgane-x Messages postés 15 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 12 avril 2012 - 19 mars 2012 à 20:57
 Utilisateur anonyme - 13 août 2012 à 23:28
Bonjour,

En parcourant des sites sur internet, un " virus " (Sécurity Shield) s'est installé sur mon ordinateur.
Je me suis renseignée sur internet, et d'après ce que j'ai lu, c'est un logiciel qui se fait passer pour un antivirus, et qui détecte des virus que je n'ai pas ...
Je l'ai depuis quelques jours, et il m'est impossible de m'en débarrasser ...
Quand il m'alerte de faux virus, je ne peux pas fermer la petite fenêtre, je suis obligée de faire " Oui, activer Sécurity Shield ", etc pour enfin pouvoir cliquer sur " oui " quand ils me demandent si je suis sure de continuer sans que mon ordinateur sois protéger .. Mais la fenêtre revient automatiquement, je ne peux quasiment rien faire ... Il bloque internet, l'accès à mes dossiers, etc...
Je sais qu'en mode sans échec il n'apparait plus, mais je voudrais le supprimer, pour pouvoir repasser au mode normal ... ^^
Donc si vous avez des logiciels FIABLE et GRATUITS à me proposer qui permettent de supprimer Sécurity Shield, dites moi lesquels :)
Sinon j'ai lu qu'on pouvait supprimer nous-même les composants de Sécurity Shield, mais que c'était assez dangereux car par une fausse manipulation on pouvait planter l'ordinateur ...
Au pire, s'il ne reste que cette solution, expliquez-moi en détail où trouver ces composants, et lesquels supprimer ... Car j'ai essayé de regardé j'ai rien trouvé ._.
(Ps : je n'ai que 14 ans j'suis pas très douée ^^ )

J'attends vos réponses,
Merci d'avance.


14 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
19 mars 2012 à 20:59
Bonsoir,

Tu es infecté par un rogue, surtout ne tient pas compte de ses messages d'alertes.

1. Redémarre en mode sans échec avec prise en charge réseau.

2. Télécharge RogueKiller (par Tigzy) sur le bureau
Ferme toutes tes applications en cours
● Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
● Laisse le prescan se terminer, clique sur Scan
● Clique sur Rapport pour l'ouvrir puis copie/colle le dans ton prochain message.

A +
11
Bonsoir,
J'ai le même soucis j'ai posté déjà 2 fois ... donc désolée de poluer votre conversation pourriez vous voir ce qu'il en est avec le rapport RK ci dessous ?

RogueKiller V7.3.1 [10/03/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: Nicolas [Droits d'admin]
Mode: Recherche -- Date: 19/03/2012 20:38:38

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
[HJ] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤
SSDT[84] : NtCreateSection @ 0x82E5833A -> HOOKED (\??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys @ 0x99A27700)

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L300S0 ATA Device +++++
--- User ---
[MBR] c4aefade76efaca7fe3bce33f7380753
[BSP] 7efc7a235fe51209ece1566cc6c3d582 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 41087 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 84353024 | Size: 244999 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
x-Morgane-x Messages postés 15 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 12 avril 2012 2
19 mars 2012 à 21:08
Heeeu ouais j'ai rien compris à ce que t'as mis ^^'
0