Security shield
Résolu
Bonjour,
J'ai de nouveau un virus, maintenant c'est security shield et je n'ai plus accès à rien et même plus à internet.
Je voulais refaire la même manipulation qu'hier mais je ne sais pas si c'est bon ou pas.
Quelqu'un voudrait il m'aider ? merci
J'ai de nouveau un virus, maintenant c'est security shield et je n'ai plus accès à rien et même plus à internet.
Je voulais refaire la même manipulation qu'hier mais je ne sais pas si c'est bon ou pas.
Quelqu'un voudrait il m'aider ? merci
33 réponses
Résumé de la discussion
Un malware nommé security shield empêche l’accès à Internet et perturbe le fonctionnement du système sous Windows 7 / Internet Explorer 8, conduisant à un blocage complet des applications et des connexions réseau. Des conseils préconisent d’utiliser Malwarebytes, d’effectuer un scan complet après mise à jour, de déconnecter le PC et de laisser le scan terminer puis de supprimer les éléments détectés. D'autres interventions évoquent des outils externes comme Pre_Scan et DelFix et recommandent de suivre les instructions exactes et de partager les rapports après le nettoyage complet.
-
au plaisir
-
Bonjour,
Ménage fini,merci pour ton aide. -
si tu sais lire........
-
toujours ccleaner j'ai fait analyser nettoyage dans le nettoyeur.
Dans le registre je dois faire chercher les erreurs puis réparer c'est ça ? -
pour c.cleaner dans paramètres j'ai HP recovery (D) je le coche aussi ?
-
-
-
J'ai trouvé un dossier vide updater5 ?
-
Euh!!! Il se trouve où ?
-
regarde dans ton dossier telechargements
-
je vais sur le lien que tu m'as donné et ensuite il y a un une barre qui télécharge puis plus rien pas de boite de dialogue où il faut télécharger ou exécuter
-
precise stp
-
Pour adobe je n'arrive pas à avoir la boite de dialogue
-
Voilà le rapport de Delfix
# DelFix v8.9 - Rapport créé le 12/08/2012 à 16:26:01
# Mis à jour le 27/07/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - SUNNY (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\6DY4J6PL\delfix[1].exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RK_Quarantine
Supprimé : C:\Program Files\Navilog1
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[R2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\cleannavi.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Extras.Txt
Non Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\JavaRa.zip
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\OTL.Txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Pre_Scan_11_08_2012_16_41_34.txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[1].txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[2].txt
Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RogueKiller.exe
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
Clé Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [2287 octets] - [12/08/2012 16:26:01]
########## EOF - C:\DelFix[S1].txt - [2411 octets] ########## -
magnifique
-
Est ce que je dois te transmettre la dernière ligne de PureRa à toi ?
Si oui :
Total space cleaned: 715.06 MB -
-
Apparemment c'est tout bon.
-
vi ^^
quels soucis persistent ? -
J'ai pris le dernier de la liste
C'est lui là alors ?
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.12.01
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: SUNNY [administrateur]
Protection: Activé
12/08/2012 09:19:17
mbam-log-2012-08-12 (09-19-17).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 304037
Temps écoulé: 48 minute(s), 8 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Documents and Settings\HP_Propriétaire\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
- 1
- 2
Suivant