Security shield

Résolu
Bonjour,

J'ai de nouveau un virus, maintenant c'est security shield et je n'ai plus accès à rien et même plus à internet.
Je voulais refaire la même manipulation qu'hier mais je ne sais pas si c'est bon ou pas.
Quelqu'un voudrait il m'aider ? merci

33 réponses

Résumé de la discussion

Un malware nommé security shield empêche l’accès à Internet et perturbe le fonctionnement du système sous Windows 7 / Internet Explorer 8, conduisant à un blocage complet des applications et des connexions réseau. Des conseils préconisent d’utiliser Malwarebytes, d’effectuer un scan complet après mise à jour, de déconnecter le PC et de laisser le scan terminer puis de supprimer les éléments détectés. D'autres interventions évoquent des outils externes comme Pre_Scan et DelFix et recommandent de suivre les instructions exactes et de partager les rapports après le nettoyage complet.

Bobot (l’IA à votre service)
  1. Bonjour,

    Ménage fini,merci pour ton aide.
    0
    1. toujours ccleaner j'ai fait analyser nettoyage dans le nettoyeur.

      Dans le registre je dois faire chercher les erreurs puis réparer c'est ça ?
      0
      1. pour c.cleaner dans paramètres j'ai HP recovery (D) je le coche aussi ?
        0
        1. quand je mets ccleaner en mode nettoyage je ne suis pas obligée de rester à côté du pc apparemment c'est long?
          Mais bon là je serais absente toute la journée je repasserais ce soir bonne journée
          0
        2. ok non pour ccleaner pas obligée de rester à coté
          0
      2. 0
        1. ben essaie de celui que j ai mis au dessus
          0
        2. Bonjour

          ben tout pareil, j'ai regardé dans mes programmes mais pas d'adobe reader, flash oui
          0
        3. Enfin!!!!!! je réussi à le télécharger, j'ai du télécharger firefox apparemment c'est IE qui voulait pas
          0
      3. J'ai trouvé un dossier vide updater5 ?
        0
        1. adobe updater mais vide
          0
        2. dans le dossier downloads il y a windows xp KB-959765-x86-FRA hotfix package Microsoft corporation
          0
        3. Je dois y aller je reprendrais le ménage plus tard.C'est presque plus long que celui de la maison. Bonne soirée.
          0
      4. Euh!!! Il se trouve où ?
        0
        1. regarde dans ton dossier telechargements
          0
          1. je vais sur le lien que tu m'as donné et ensuite il y a un une barre qui télécharge puis plus rien pas de boite de dialogue où il faut télécharger ou exécuter
            0
            1. Pour adobe je n'arrive pas à avoir la boite de dialogue
              0
              1. Voilà le rapport de Delfix

                # DelFix v8.9 - Rapport créé le 12/08/2012 à 16:26:01
                # Mis à jour le 27/07/12 par Xplode
                # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                # Nom d'utilisateur : HP_Propriétaire - SUNNY (Administrateur)
                # Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\6DY4J6PL\delfix[1].exe
                # Option [Suppression]

                ~~~~~~ Dossiers(s) ~~~~~~

                Supprimé : C:\Qoobox
                Supprimé : C:\_OTL
                Supprimé : C:\pre_scan
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RK_Quarantine
                Supprimé : C:\Program Files\Navilog1

                ~~~~~~ Fichier(s) ~~~~~~

                Supprimé : C:\AdwCleaner[R1].txt
                Supprimé : C:\AdwCleaner[R2].txt
                Supprimé : C:\AdwCleaner[S1].txt
                Supprimé : C:\AdwCleaner[S2].txt
                Supprimé : C:\cleannavi.txt
                Supprimé : C:\ComboFix.txt
                Supprimé : C:\JavaRa.log
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\adwcleaner.exe
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Extras.Txt
                Non Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\JavaRa.zip
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\OTL.Txt
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\OTL.exe
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\Pre_Scan_11_08_2012_16_41_34.txt
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[1].txt
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RKreport[2].txt
                Supprimé : C:\Documents and Settings\HP_Propriétaire\Bureau\RogueKiller.exe
                Supprimé : C:\WINDOWS\grep.exe
                Supprimé : C:\WINDOWS\PEV.exe
                Supprimé : C:\WINDOWS\NIRCMD.exe
                Supprimé : C:\WINDOWS\MBR.exe
                Supprimé : C:\WINDOWS\SED.exe
                Supprimé : C:\WINDOWS\SWREG.exe
                Supprimé : C:\WINDOWS\SWSC.exe
                Supprimé : C:\WINDOWS\SWXCACLS.exe
                Supprimé : C:\WINDOWS\Zip.exe

                ~~~~~~ Registre ~~~~~~

                Clé Supprimée : HKCU\Software\g3n-h@ckm@n
                Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
                Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
                Clé Supprimée : HKLM\SOFTWARE\Swearware
                Clé Supprimée : HKLM\SOFTWARE\Classes\.cfxxe
                Clé Supprimée : HKLM\SOFTWARE\Classes\cfxxefile
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

                ~~~~~~ Autres ~~~~~~

                -> Prefetch Vidé

                *************************

                DelFix[S1].txt - [2287 octets] - [12/08/2012 16:26:01]

                ########## EOF - C:\DelFix[S1].txt - [2411 octets] ##########
                0
                1. Est ce que je dois te transmettre la dernière ligne de PureRa à toi ?
                  Si oui :
                  Total space cleaned: 715.06 MB
                  0
                  1. vi ^^

                    quels soucis persistent ?
                    0
                    1. J'ai pris le dernier de la liste
                      C'est lui là alors ?
                      Malwarebytes Anti-Malware (Essai) 1.62.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2012.08.12.01

                      Windows XP Service Pack 3 x86 NTFS
                      Internet Explorer 8.0.6001.18702
                      HP_Propriétaire :: SUNNY [administrateur]

                      Protection: Activé

                      12/08/2012 09:19:17
                      mbam-log-2012-08-12 (09-19-17).txt

                      Type d'examen: Examen complet (C:\|D:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 304037
                      Temps écoulé: 48 minute(s), 8 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 1
                      C:\Documents and Settings\HP_Propriétaire\Bureau\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

                      (fin)
                      0
                      • 1
                      • 2