Security Shield

Fermé
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014 - 22 mars 2012 à 22:05
 Utilisateur anonyme - 25 mars 2012 à 15:06
Bonjour,

J'ai depuis aujourd'hui récupéré -et je ne sais pas comment- un virus nommé "security shield". Il se fait passer pour un antivirus et bloque tous les lancements de logiciels que j'effectue en session "normale".

J'ai fait déjà 2 scans en mode sans échec avec MalwareBytes et Ad-Aware mais aucun des deux n'a relevé d'infections.

Quelqu'un peut-il m'aider à me débarrasser de ce super antivirus? :) Merci

PS: Je suis sur Windows 7
A voir également:

13 réponses

Utilisateur anonyme
22 mars 2012 à 22:06
salut en mode normal lance ceci :

https://gen-hackman.kanak.fr/
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
22 mars 2012 à 22:11
Ok merci, je teste ça, même si je suis pas sur de pouvoir me connecter.
0
Utilisateur anonyme
22 mars 2012 à 22:26
ben tu le telecharges en mode sans echec et tu le lances en mode normal
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
22 mars 2012 à 22:48
Ok, ça a marché, mais durant le scan Avira a détecté le virus je crois et m'a demandé de la mettre en quarantaine, ce que j'ai fait. Pendant ce temps, le scan s'est arrêté. Je sais pas si ça va changer quelque chose.

Sinon, voilà le lien :) https://pjjoint.malekal.com/files.php?id=20120322_o15s13r10j6u15
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 mars 2012 à 23:28
desinstalle spybot il vaut rien (la preuve)
desinstalle Java update 29 => pas à jour => c'est par là que security shield est rentré
desinstalle AD-Aware il sert à rien (la preuve ^^)
laisse tomber cacaoweb , c'est un logiciel de charlatan et un ramasse-merd$$$
open office pas à jour...=> go to mises à jour ^^
desinstalle Live Search

======

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKCU\Software\cacaoweb]

txt::
C:\Windows\System32\Tasks\{01A6D091-0D53-443D-BCD0-3EE5079830E9}
C:\Windows\System32\Tasks\{9BDAE89A-4BBF-41B7-9A8B-04DC491B01A8}
C:\Windows\System32\Tasks\{DF6E68F2-513E-4E73-8B89-BB3F3C624162}
C:\Windows\System32\Tasks\{ED4D5684-88C8-4E10-B4FB-DC732947C6EE}

file::
C:\Windows\"øP
C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)

folder::
C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\iqrq3oqu.default\extensions\cacaoweb@cacaoweb.org
C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\iqrq3oqu.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\cacaoweb
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pctuto
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\Users\Simon\AppData\Roaming\cacaoweb
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Spybot - Search & Destroy

Mbr::

Host::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
22 mars 2012 à 23:48
J'ai supprimé ce que tu disais, t'as pas des équivalents? Parce que Ad-aware repérait des trucs que malwarebytes trouvait pas :)
https://pjjoint.malekal.com/files.php?id=20120322_z6w13d6i15t6
0
ah oui ? quoi ? des cookies ? mdr !!

supprime ca manuellement

C:\Windows\"øP
C:\Windows\System32\Tasks\{01A6D091-0D53-443D-BCD0-3EE5079830E9}
C:\Windows\System32\Tasks\{DF6E68F2-513E-4E73-8B89-BB3F3C624162}
C:\Windows\System32\Tasks\{ED4D5684-88C8-4E10-B4FB-DC732947C6EE}
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
23 mars 2012 à 00:12
Non! Même pas! Un cheval de troie une fois! Mais bon apparemment tu ne le tiens pas en très haute estime :)!
C'est fait pour les fichiers
0
il est pourri ce logiciel on le fait constemment et automatiquement desinstaller c'est pour te dire !!!

============

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

============

mets malwarebytes à jour et fais un scan complet , supprime tout ce qu il trouve et poste le rapport après suppression
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
23 mars 2012 à 00:22
D'accord! Je le fais demain. Un grand merci :)
0
Utilisateur anonyme
23 mars 2012 à 00:33
nno souci :)
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
23 mars 2012 à 18:04
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
23 mars 2012 à 22:41
J'ai trouvé un virus au fait sur Malwarebytes, que j'ai supprimé.
0
Utilisateur anonyme
24 mars 2012 à 01:07
re

fais ce grand ménage :)

https://gen-hackman.kanak.fr/
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
25 mars 2012 à 14:22
Désolé pour le temps de réponse, j'ai tout fait: de la vérification de disque jusqu'à la défragmentation.
Voilà les rapports:
https://pjjoint.malekal.com/files.php?id=20120325_t12l6f13r14x14
https://pjjoint.malekal.com/files.php?id=20120325_q13i15k11n5w12
https://pjjoint.malekal.com/files.php?id=20120325_e10n15w7t15n6

Petite question au passage: J'ai pas d'autres pare-feu que celui de Windows, ça vaut le coup que j'installe ZoneAlarm ou Kerio même si je m'y connais pas en connections entrantes/sortantes?
Merci
0
Utilisateur anonyme
25 mars 2012 à 14:23
non tu risques de bloquer des programmes legitimes , contente-toi de celui de windows si tu es novice ;)
0
Utilisateur anonyme
25 mars 2012 à 14:24
ok s il te reste des outils supprime-les , ils sont déja obsolètes :D
0
SaD# Messages postés 99 Date d'inscription dimanche 20 janvier 2008 Statut Membre Dernière intervention 22 décembre 2014
25 mars 2012 à 14:30
Ok ça marche! C'est fait. Merci beaucoup en tout cas pour tout! (je suppose qu'on a fini). C'est vraiment cool d'aider les autres comme ça!
0
Utilisateur anonyme
25 mars 2012 à 15:06
oui :)de rien , au plaisir :)
0