Comment suprimer l'icone de virus protect pro

Résolu/Fermé
sfrsky Messages postés 125 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 20 novembre 2014 - 19 juil. 2007 à 17:23
 miklo777 - 6 avril 2010 à 10:58
j'ai visité un site dont je me rappelle plus l'URL,et ma visite etait dans le but de trouvé une image pour une annonce, c'est au moment ou je voulais enregistrer une image du site que c'est déclenché le telechargement de "virus protect pro", croyant qu'il n'y avait aucun risque a cela, j'ai accepter le telechargement ensuite je l'ai installer mais il me convener pas donc je les désinstaller en passant par "le panneau de configuration> ajout ou suppression..." mais une barre d'outils ou il etait ecrit "securité (je me souvient plus de la suite) 7" alors je l'ai supprimé elle aussi mais le veritable probléme est une icone tantot sous forme de croix tantos sous forme de point d'interrogation qui affiche une message en anglais commencant pas"system has detected number of spyware application may impact the performance of your computer... " et si je clic sur cette icone qui se trouve sur ma barre des taches une fenetre souvre et me dirige vers le lien suivant : http://www.virusprotectpro.com/?aff=1012.
j'ai remarquer encore quand j'ouvre mon navigateur web l'adresse que je sélectionne comme page d'acceuil ne sort pas et a la place c'est : "about:blank" ensuite "http://awebsecurity.com/" voila tout.
merci de vous avoir donner la peine de lire ce message et milles merci de me répondre.
cordialement.
A voir également:

26 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 juil. 2007 à 17:28
lance rogue remover


https://www.01net.com/telecharger/

____________________________


smit fraud fix

http://telechargement.zebulon.fr/smitfraudfix.html



2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

__________________________

pour aboutblank

une solution pour about blank
3
sfrsky Messages postés 125 Date d'inscription mardi 15 mai 2007 Statut Membre Dernière intervention 20 novembre 2014 18
19 juil. 2007 à 23:22
je vous remercie infiniment jlpjlp j'ai suivi a la lettre ce que vous m'avez dit en ce qui concerne smit fraud fix et ca a marcher méme le probléme de "aboutblank" il a disparut avec.merci merci et merci.
<sfrsky>.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 juil. 2007 à 09:19
ok bonne continuation
0
Trés efficace votre démarche. j'ai réussis à me débarasser de ce problème
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut,
J'ai essayé tout les logiciels ad-ware et rootkit conseillés sur le forum sécurité/virus et rien n'a fonctionné durablement, sauf cette solution RogueRemover + SmitFraudFix.

Félicitation et merci pour la solution.
0
motalib Messages postés 7 Date d'inscription dimanche 2 septembre 2007 Statut Membre Dernière intervention 8 octobre 2008
3 déc. 2007 à 23:35
merci beaucoup pour ce petit cours anti spyware ja'i rencontrer le meme probleme merci jlpjlp
0
Meci aussi, je me suis debarassé de cette cochonnerie!!!! Merciiiiiiiiiiiiiiiiiiiiiiiiiiiii
0
merci beaucoup, j'ai pu m'en débarasser aussi!
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 déc. 2007 à 15:34
parfait bonnes fêtes
0
Merci beaucoup , je me suis débarasser de cette ..... de logiciel.!!!!!
0
merci, ça m'a sauvé
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
13 janv. 2008 à 21:55
de rien!
0
Merci beaucoup !!! :D solution hyper simple encore merci !
0
Merci!
0
Ma procédure en aidera peut être certains.
Mon probléme avec mon PC (non résolu) est qu'il refuse de démarrer en mode sans échec, donc difficile d'appliquer la procédure décrite plus haut.
Alors j'ai tout simplement fait une restauration du systéme à une date antérieure au probléme et, ça a marché.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 janv. 2008 à 10:53
slt, la restauration systeme permet de reparer des fichiers windows, mais en general laisse les virus ....
alors n'hesite pas a faire smitfraud fix pour verifier et rogue remover

a plus
0
merci jlpjlp jai rencontré le meme probleme et jai pu m'en débarasser grace a vos indications
merci !
0
Merci, j'ai reussi à me debarrasser de ce logiciel maudit ^^
0
chris19200 Messages postés 55 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 14 juin 2011 5
2 févr. 2008 à 18:36
Merci (2ème édition) car en rentrant tout à l'heure mon fond d'écran était le sigle biohazard sur fond rouge et une 20aine de pages internet étaient ouvertes avec 3 icones installées sur le bureau et ce truc de m**** qui était installé!
En suivant à nouveau ton post j'ai pu encore m'en débarasser!
Comment ce truc s'est installé alors que je ne me servait même pas de l'ordi (juste emule qui tournait)?
0
chris19200 Messages postés 55 Date d'inscription lundi 31 décembre 2007 Statut Membre Dernière intervention 14 juin 2011 5
4 févr. 2008 à 01:59
Encore et toujours le même problèmeet maintenant c'est dés que j'allume mon PC!
Toujours le sigle (décrite au dessus) au milieu de l'écran avec une phrase en anglais écrite dessous.
Le rapport de smitfraud fix est clui-ci:

SmitFraudFix v2.278

Rapport fait à 1:44:30,98, 04/02/2008
Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CursorXP\CursorXP.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Metacafe\MetacafeAgent.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Propri‚taire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_PRO~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix.exe by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="sockspy.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 15.243.128.51
DNS Server Search Order: 15.243.160.51

Description: Realtek RTL8139/810x Family Fast Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS1\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CS3\Services\Tcpip\..\{447C86FA-1ADE-4BD1-96D1-8145DCCC62DA}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{DE246E2C-8697-44FE-A5BB-FA04D12D4DEC}: DhcpNameServer=15.243.128.51 15.243.160.51
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



Quelqu'un peut me dire comment m'en débarasser définitevement et non pas faire smitfraud fix à chaque fois que j'allume mon ordi!!

MERCI d'avance.
0