Problème Sécurity Shield

Résolu
Bonjour à tous!

Voilà j'ai un gros soucis j'ai fait l'idiot j'ai télécharger un logiciel Sécurity Shield je m'aperçois vite que c'est bidon et je n'arrive plus a l'enlever, quand je lance mon antivirus ce fameux logiciel le bloque. Quelqu'un pourrait il m'aider SVP je deviens dingue... Merci beaucoup

30 réponses

Résumé de la discussion

Un utilisateur est confronté à un logiciel malveillant nommé Security Shield qui bloque l’antivirus et complique le nettoyage sur Windows 7 avec Firefox 10.0. Plusieurs réponses proposent des outils et procédures de désinfection, notamment désinstaller Spybot S&D (y compris Tea Timer et la vaccination), lancer DelFix pour supprimer les traces, puis utiliser ZHPDiag et AdwCleaner. Des conseils complètent avec des vérifications Java et des outils annexes comme JavaRa, afin de repérer les versions obsolètes et de nettoyer les résidus, puis de partager les rapports pour orientation. En cas de blocage persistant, certains évoquent l’exécution des outils en mode administrateur et la vérification de composants tenaces comme SH4 qui peuvent rester après la désinfection.

Bobot (l’IA à votre service)
  1. Slt! J'avais plus internet! Je change d'ordi je m'en achète un tout neuf... En tout cas je te remercie pour ton aide, ça ce fait plutôt rare... Merci ;)
    1. Contributeur sécurité
      Désactive Avira le temps du téléchargement.
      A cette adresse tu ne risque rien !

      1. salut ;-)

        il est aussi possible de mettre delfix.exe dans les exceptions sur Avira

        passer en mode expert
        dans les exceptions sur "protection temps réel" "recherche"
        saisir delfix.exe dans le champ "objet de fichiers a exclure..."
    2. Slt,

      je t'assures il n'y a rien à faire, je peu pas l'ouvrir Avira refuse l'accès en disant qu'un cheval de trop est trouvé...
      1. Salut... Dis je peux pas le télécharger, Avira le bloque... C'est normal?
        1. Contributeur sécurité
          Oui, Antivir n'a pas encore intégré ce faux positif dans sa base (ça va venir !).

          Force le téléchargement, Delfix ne contient en aucun cas un "malware", sois tranquille !

          A+
      2. Contributeur sécurité
        OK Noods68, donc on va terminer.

        * Delfix va supprimer les différents outils et rapports utilisés.
        * Télécharge DelFix (d'Xplode) sur ton bureau.
        * Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
        * Sélectionne Suppression
        * Copie/colle le contenu du rapport ( C:\DelFixSuppr.txt ) qui s'ouvrira à l'écran dans ton prochain message.
        * Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.


        Mises à jour Java :

        1- Vérifie la dernière version de Java sur ce lien : https://www.java.com/fr/download/uninstalltool.jsp
        23- Désinstalle les anciennes versions de Java en téléchargeant : JavaRa.zip
        http://prm753.bchea.org/JavaRa.zip
        Décompresse le fichier sur ton bureau (clic droit > Extraire tout.)
        Double-clic sur le répertoire JavaRa obtenu.
        Puis double-clic sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)
        Clique sur Remove Older Versions.
        Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
        3- Télécharge la nouvelle version de Java sur ce lien :
        https://www.oracle.com/java/technologies/javase/upgrade.html

        Conseils de fin de désinfection :
        *Tu peux lire ce sujet sur les logiciels recommandés :
        https://www.luanagames.com/index.fr.html
        *Et celui ci, sur les logiciels gratuits à éviter :
        https://www.luanagames.com/index.fr.html
        *Et enfin ce dossier sur la prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
        www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
        *Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins
        *Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html
        * Pense à marquer le fil comme résolu (voir ci-dessous)
        https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

        Sois plus vigilant(e) sur Internet à l'avenir
        Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas.

        1. Contributeur sécurité
          Pas de souci pour la réponse tardive !
          C'est quand tu peux.

          Ce script va cibler certains éléments à supprimer :

          * Copie tout le texte ci-dessous (en gras et italique) tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C
          Ce script va cibler certains éléments à supprimer :

          [MD5.00000000000000000000000000000000] [APT] [{2ED58F5C-FCB1-40FF-B8F5-DFDEFD6CD3C5}] (...) -- C:\Users\Sylar\Downloads\vlc_setup1.1.5-win32.exe (.not file.)
          O42 - Logiciel: Dealio Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {C1F83B10-0BEB-475f-BBA2-E235B02B9826}
          O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM] -- installer
          O43 - CFD: 27/10/2011 - 12:57:16 - [0,199] ----D- C:\Program Files\Installer
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
          [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
          C:\Program Files\Enigma Software Group\SpyHunter
          C:\Program Files\Installer
          EmptyTemp
          EmptyFlash
          FirewallRAZ


          * Double-clic droit sur le raccourci portant le nom "ZHPFix" (sur ton bureau).
          / !\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »/ !\
          * Clique sur le H "coller les lignes Helper", les lignes copiées vont automatiquement se coller dans la fenêtre. Si ce n'est pas le cas fais un CTRL+V.
          * Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.
          * Clique sur le bouton «GO » pour lancer le nettoyage
          * Le rapport s'ouvre automatiquement après l'exécution du script. Il se trouve aussi sous C:\ZHP\ZHPPFixReport.txt
          * Transmets-moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
          *Rappel des dépôts : cijoint ou pjjoint

          A+
          1. Contributeur sécurité
            Non, tu devrais avoir un rapport sous C:\Ad-Report....

            Mais comment va ton PC ?

            Bon on verra + tard.

            ¶ Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
            ¶ Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
            ¶ Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
            ¶ Au menu principal, clique sur "Suppression"
            ¶ Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
            ¶ Laisse travailler l'outil jusqu'au bout
            ¶ A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse.

            Aprés ce scan, refais moi un ZHPDiag et envoie moi le lien du rapport.
            1. Contributeur sécurité
              Bonjour,

              Relances ad-remover en mode nettoyer maintenant.
              1. Contributeur sécurité
                Bonjour,

                AdwCleaner a bien fonctionné. Continuons.

                Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

                * Télécharge sur ton Bureau [url=http://www.teamxscript.org/adremoverTelechargement.html] AD-Remover[/url] (de C_XX) sur ton Bureau.
                /!\Déconnecte toi et ferme toutes les applications en cours /!\
                * Double-clique sur l'icône AD-Remover
                * Au menu principal, clique sur "Nettoyer"
                * Confirme le lancement du nettoyage et laisse l'outil travailler
                * Sauvegarde le rapport qui apparait à la fin
                * Héberge-le sur ce site
                * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse.

                A+
                1. Contributeur sécurité
                  OK relances AdwCleaner en mode 2 [Suppression] et poste le lien du rapport.

                  A+
                  1. Contributeur sécurité
                    Hé noods68, tu as refait le plein ?
                    La liste de malwares est impressionnante.....

                    Le résident de Spybot nous en masquait une bonne partie.

                    Bon, on commence, mais vas y avoir du travail.

                    1 - Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

                    * Télécharge sur ton bureau [url=http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner] AdwCleaner[/url] ( d'Xplode )]
                    * Lance le, clique sur [Recherche] puis patiente le temps du scan.
                    * Une fois le scan fini, un rapport s'ouvrira.
                    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
                    sauvegarde ce rapport sur ton bureau
                    * Héberge-le sur ce site
                    * Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

                    Attention, après vérification je te demanderai surement de le relancer en mode [Suppression]
                    A+
                    • 1
                    • 2