Security Shield

SaD# Messages postés 102 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai depuis aujourd'hui récupéré -et je ne sais pas comment- un virus nommé "security shield". Il se fait passer pour un antivirus et bloque tous les lancements de logiciels que j'effectue en session "normale".

J'ai fait déjà 2 scans en mode sans échec avec MalwareBytes et Ad-Aware mais aucun des deux n'a relevé d'infections.

Quelqu'un peut-il m'aider à me débarrasser de ce super antivirus? :) Merci

PS: Je suis sur Windows 7
A voir également:

13 réponses

Utilisateur anonyme
 
salut en mode normal lance ceci :

https://gen-hackman.kanak.fr/
0
SaD# Messages postés 102 Statut Membre
 
Ok merci, je teste ça, même si je suis pas sur de pouvoir me connecter.
0
Utilisateur anonyme
 
ben tu le telecharges en mode sans echec et tu le lances en mode normal
0
SaD# Messages postés 102 Statut Membre
 
Ok, ça a marché, mais durant le scan Avira a détecté le virus je crois et m'a demandé de la mettre en quarantaine, ce que j'ai fait. Pendant ce temps, le scan s'est arrêté. Je sais pas si ça va changer quelque chose.

Sinon, voilà le lien :) https://pjjoint.malekal.com/files.php?id=20120322_o15s13r10j6u15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
desinstalle spybot il vaut rien (la preuve)
desinstalle Java update 29 => pas à jour => c'est par là que security shield est rentré
desinstalle AD-Aware il sert à rien (la preuve ^^)
laisse tomber cacaoweb , c'est un logiciel de charlatan et un ramasse-merd$$$
open office pas à jour...=> go to mises à jour ^^
desinstalle Live Search

======

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKCU\Software\cacaoweb]

txt::
C:\Windows\System32\Tasks\{01A6D091-0D53-443D-BCD0-3EE5079830E9}
C:\Windows\System32\Tasks\{9BDAE89A-4BBF-41B7-9A8B-04DC491B01A8}
C:\Windows\System32\Tasks\{DF6E68F2-513E-4E73-8B89-BB3F3C624162}
C:\Windows\System32\Tasks\{ED4D5684-88C8-4E10-B4FB-DC732947C6EE}

file::
C:\Windows\"øP
C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)

folder::
C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\iqrq3oqu.default\extensions\cacaoweb@cacaoweb.org
C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\iqrq3oqu.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\cacaoweb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pctuto
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Simon\AppData\Roaming\cacaoweb
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy

Mbr::

Host::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
SaD# Messages postés 102 Statut Membre
 
J'ai supprimé ce que tu disais, t'as pas des équivalents? Parce que Ad-aware repérait des trucs que malwarebytes trouvait pas :)
https://pjjoint.malekal.com/files.php?id=20120322_z6w13d6i15t6
0
Utilisateur anonyme
 
ah oui ? quoi ? des cookies ? mdr !!

supprime ca manuellement

C:\Windows\"øP
C:\Windows\System32\Tasks\{01A6D091-0D53-443D-BCD0-3EE5079830E9}
C:\Windows\System32\Tasks\{DF6E68F2-513E-4E73-8B89-BB3F3C624162}
C:\Windows\System32\Tasks\{ED4D5684-88C8-4E10-B4FB-DC732947C6EE}
0
SaD# Messages postés 102 Statut Membre
 
Non! Même pas! Un cheval de troie une fois! Mais bon apparemment tu ne le tiens pas en très haute estime :)!
C'est fait pour les fichiers
0
Utilisateur anonyme
 
il est pourri ce logiciel on le fait constemment et automatiquement desinstaller c'est pour te dire !!!

============

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

============

mets malwarebytes à jour et fais un scan complet , supprime tout ce qu il trouve et poste le rapport après suppression
0
SaD# Messages postés 102 Statut Membre
 
D'accord! Je le fais demain. Un grand merci :)
0
Utilisateur anonyme
 
nno souci :)
0
SaD# Messages postés 102 Statut Membre
 
0
SaD# Messages postés 102 Statut Membre
 
J'ai trouvé un virus au fait sur Malwarebytes, que j'ai supprimé.
0
Utilisateur anonyme
 
re

fais ce grand ménage :)

https://gen-hackman.kanak.fr/
0
SaD# Messages postés 102 Statut Membre
 
Désolé pour le temps de réponse, j'ai tout fait: de la vérification de disque jusqu'à la défragmentation.
Voilà les rapports:
https://pjjoint.malekal.com/files.php?id=20120325_t12l6f13r14x14
https://pjjoint.malekal.com/files.php?id=20120325_q13i15k11n5w12
https://pjjoint.malekal.com/files.php?id=20120325_e10n15w7t15n6

Petite question au passage: J'ai pas d'autres pare-feu que celui de Windows, ça vaut le coup que j'installe ZoneAlarm ou Kerio même si je m'y connais pas en connections entrantes/sortantes?
Merci
0
Utilisateur anonyme
 
non tu risques de bloquer des programmes legitimes , contente-toi de celui de windows si tu es novice ;)
0
Utilisateur anonyme
 
ok s il te reste des outils supprime-les , ils sont déja obsolètes :D
0
SaD# Messages postés 102 Statut Membre
 
Ok ça marche! C'est fait. Merci beaucoup en tout cas pour tout! (je suppose qu'on a fini). C'est vraiment cool d'aider les autres comme ça!
0
Utilisateur anonyme
 
oui :)de rien , au plaisir :)
0