Comment suprimer l'icone de virus protect pro [Résolu/Fermé]

Signaler
Messages postés
125
Date d'inscription
mardi 15 mai 2007
Statut
Membre
Dernière intervention
20 novembre 2014
-
 miklo777 -
j'ai visité un site dont je me rappelle plus l'URL,et ma visite etait dans le but de trouvé une image pour une annonce, c'est au moment ou je voulais enregistrer une image du site que c'est déclenché le telechargement de "virus protect pro", croyant qu'il n'y avait aucun risque a cela, j'ai accepter le telechargement ensuite je l'ai installer mais il me convener pas donc je les désinstaller en passant par "le panneau de configuration> ajout ou suppression..." mais une barre d'outils ou il etait ecrit "securité (je me souvient plus de la suite) 7" alors je l'ai supprimé elle aussi mais le veritable probléme est une icone tantot sous forme de croix tantos sous forme de point d'interrogation qui affiche une message en anglais commencant pas"system has detected number of spyware application may impact the performance of your computer... " et si je clic sur cette icone qui se trouve sur ma barre des taches une fenetre souvre et me dirige vers le lien suivant : http://www.virusprotectpro.com/?aff=1012.
j'ai remarquer encore quand j'ouvre mon navigateur web l'adresse que je sélectionne comme page d'acceuil ne sort pas et a la place c'est : "about:blank" ensuite "http://awebsecurity.com/" voila tout.
merci de vous avoir donner la peine de lire ce message et milles merci de me répondre.
cordialement.

26 réponses

Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 015
lance rogue remover


https://www.01net.com/telecharger/

____________________________


smit fraud fix

http://telechargement.zebulon.fr/smitfraudfix.html



2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

__________________________

pour aboutblank

une solution pour about blank
3
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 76687 internautes nous ont dit merci ce mois-ci

Messages postés
125
Date d'inscription
mardi 15 mai 2007
Statut
Membre
Dernière intervention
20 novembre 2014
16
je vous remercie infiniment jlpjlp j'ai suivi a la lettre ce que vous m'avez dit en ce qui concerne smit fraud fix et ca a marcher méme le probléme de "aboutblank" il a disparut avec.merci merci et merci.
<sfrsky>.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 015
ok bonne continuation
Trés efficace votre démarche. j'ai réussis à me débarasser de ce problème
Salut,
J'ai essayé tout les logiciels ad-ware et rootkit conseillés sur le forum sécurité/virus et rien n'a fonctionné durablement, sauf cette solution RogueRemover + SmitFraudFix.

Félicitation et merci pour la solution.
Messages postés
7
Date d'inscription
dimanche 2 septembre 2007
Statut
Membre
Dernière intervention
8 octobre 2008

merci beaucoup pour ce petit cours anti spyware ja'i rencontrer le meme probleme merci jlpjlp
Meci aussi, je me suis debarassé de cette cochonnerie!!!! Merciiiiiiiiiiiiiiiiiiiiiiiiiiiii
merci beaucoup, j'ai pu m'en débarasser aussi!
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 015
parfait bonnes fêtes
Merci beaucoup , je me suis débarasser de cette ..... de logiciel.!!!!!
merci, ça m'a sauvé
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 015
de rien!
Merci beaucoup !!! :D solution hyper simple encore merci !
Ma procédure en aidera peut être certains.
Mon probléme avec mon PC (non résolu) est qu'il refuse de démarrer en mode sans échec, donc difficile d'appliquer la procédure décrite plus haut.
Alors j'ai tout simplement fait une restauration du systéme à une date antérieure au probléme et, ça a marché.
Messages postés
51549
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
1 mai 2020
5 015
slt, la restauration systeme permet de reparer des fichiers windows, mais en general laisse les virus ....
alors n'hesite pas a faire smitfraud fix pour verifier et rogue remover

a plus
merci jlpjlp jai rencontré le meme probleme et jai pu m'en débarasser grace a vos indications
merci !
Merci, j'ai reussi à me debarrasser de ce logiciel maudit ^^
Messages postés
55
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
14 juin 2011
5
Merci (2ème édition) car en rentrant tout à l'heure mon fond d'écran était le sigle biohazard sur fond rouge et une 20aine de pages internet étaient ouvertes avec 3 icones installées sur le bureau et ce truc de m**** qui était installé!
En suivant à nouveau ton post j'ai pu encore m'en débarasser!
Comment ce truc s'est installé alors que je ne me servait même pas de l'ordi (juste emule qui tournait)?
Messages postés
55
Date d'inscription
lundi 31 décembre 2007
Statut
Membre
Dernière intervention
14 juin 2011
5
Encore et toujours le même problèmeet maintenant c'est dés que j'allume mon PC!
Toujours le sigle (décrite au dessus) au milieu de l'écran avec une phrase en anglais écrite dessous.
Le rapport de smitfraud fix est clui-ci:

SmitFraudFix v2.278

Rapport fait à 1:44:30,98, 04/02/2008
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Metacafe\MetacafeAgent.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix.exe by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 15.243.128.51
DNS Server Search Order: 15.243.160.51

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS1\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS3\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Quelqu'un peut me dire comment m'en débarasser définitevement et non pas faire smitfraud fix à chaque fois que j'allume mon ordi!!

MERCI d'avance.