Desinstaller personel internet security

Résolu/Fermé
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012 - 2 janv. 2011 à 23:12
 Mim - 23 janv. 2011 à 21:23
Bonsoir,

J ai exactement le meme probleme avec ce personel internet security sauf que moi l acces a internet n ai pas bloqué. Seulement les messages d alertes qui apparaissent toutes les 5 min me rendent fouuuuuuuuuu. J ai essayé de le supprimer je le trouve pas, j ai pu uniquement supprimer les raccourcis et apparement d apres son lien il se situe dans le local C progams dapta et j ai été voir introuvable je ne sais comment faire si quelqu' un de qualifié peut m aider ca serait gentil de sa part de le faire MERCI .


cordialement Resfa.
A voir également:

84 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 janv. 2011 à 21:16
Hello :D

Évites le langage SMS c est pénible :)

Le proxy a été supprimé car néfaste ;) tu aurais simplement redémarré la machine, tu n'aurais eu de soucis ;)

Passe à malwarebytes ça va faire un bon ménage ;)

@+
3
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
4 janv. 2011 à 13:02
Le proxy a été supprimé car néfaste ;) tu aurais simplement redémarré la machine, tu n'aurais eu de soucis ;)
Ou plus simplement le navigateur
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 janv. 2011 à 23:33
Hello

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

▶ N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
▶ N'hésite pas à poser des questions en cas de besoin ;)
▶ Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
▶ La désinfection va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.

▶ Télécharge sur le bureau RogueKiller (par tigzy)

▶ ▶ (Sous Vista/Seven, clique droit, lancer en tant qu'administrateur )

▶ Quitte tous tes programmes en cours
▶ Lance RogueKiller.exe.
▶ Un scan se lance, puis tu verra d'indiqué dans la fenêtre
▶ ▶ 1. Scan
▶ ▶ 2. Delete (écrit en rouge)
▶ ▶ 3. Hosts Fix (écrit en rouge)
A ce moment tape 2 et valide
▶ Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

Note: s'il te demande de supprimer le proxy, tape 1

Ensuite:

▶ Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau.

▶ ▶ Miroir si inaccessible


▶ ▶ /!\ Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "mise à jour", clique sur le bouton Recherche de mise à jour
▶ si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte
Une fois la mise à jour terminée
▶ rends-toi dans l'onglet Recherche
▶ Sélectionne Exécuter un examen complet
▶ Clique sur Rechercher
▶ ▶ Le scan démarre.
▶ A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur Ok pour poursuivre.
▶ Si des malwares ont été détectés, cliques sur Afficher les résultats
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
▶ Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse. Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

▶ ▶ Il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
▶ Une fois le PC redémarré, rends toi dans l'onglet rapport/log
▶ Tu clique dessus pour l'afficher, une fois affiché
▶ Copie/colle le ici (ctrl+a pour tout sélectionner, ctrl+c pour copier, ctrl+v pour coller)

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Dis moi quand tu as fini avec ça et poste les rapports :)

@+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 janv. 2011 à 00:36
re

ouaip, il essaye de lancer son action. Passe RogueKiller ça va très vite, tu seras déjà plus embêté par ça.

@+
1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 janv. 2011 à 00:40
je serais là ;)

bonne nuit et bonne reprise ;)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 janv. 2011 à 23:42
je peux avoir le rapport en entier? car il me manque l'entête...
1
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 00:34
merci d avoir repondu aussi vite. Je v faire ce ke tu m as dis. Demain a 22 H je communiquerais pour te dire ou j en suis merciiiiii encore une fois pour tn aide precieuse par contre avant d oublier g une kestion il y a meme une fenete windows de controle de compte ki me demande si je ss a l origine de l action en cours a chak fois j annule prsk je ne ss pas l origine de l acte c encore l oeuvre du virus nn ?
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 00:39
ok merci
mais la je ss mort g cours demain je ss pas assez bien concentre a demain j espere a +++
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 00:41
merci bonne nuit a toi aussi
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 21:17
ok mercii
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 23:41
Bonsoir,
Aprés deux heures de scan c' est enfin terminer. J' ai suivi les consignes et voila le rapport :
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.

j attendsz votre reponse merci, je vais redemarrer le pc comme indiqué.
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
3 janv. 2011 à 23:52
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5449

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

03/01/2011 23:35:01
mbam-log-2011-01-03 (23-35-01).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 388180
Temps écoulé: 2 heure(s), 3 minute(s), 22 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 11

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Casino Tropez (Adware.Casino) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\URL (Hijack.SearchPage) -> Bad: (http://findgala.com/?&uid=2220&q={searchTerms}) Good: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011 (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
c:\programdata\bb6601\pibb6_2220.exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptu9aba_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\ptue457_tmp.exe (PUP.Casino) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\quk107_2220[1].exe (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\2e5f.exe (Rogue.Installer) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\c7ef.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Local\Temp\Low\h8srteb18.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\addons.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\cookies.sqlite (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
c:\Users\RESFA\AppData\Roaming\personal internet security 2011\instructions.ini (Rogue.PersonalInternetSecurity) -> Quarantined and deleted successfully.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
3 janv. 2011 à 23:58
La version de MBAM n'est pas à jour: nous sommes à la version 1.50.1.1100

Ouvre malwarebytes, clique sur mise à jour, puis Rechercher des mises à jour

Ensuite refais un scan complet...

@+

0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
4 janv. 2011 à 00:07
J ai lancé le scan a partir de la derniere version comme cela va encore me prendre 2 h je préfere dormir je ne peux pas veiller. merci encore une fois je vous informerais demain pour la suite.
Merci pour votre professionnalisme bonne nuit.
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 janv. 2011 à 00:08
Pas de soucis ;)
Bonne nuit et à demain ;)
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
4 janv. 2011 à 20:11
Bonsoir,
voici le resultat du nouveau scan:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5450

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

04/01/2011 01:55:26
mbam-log-2011-01-04 (01-55-26).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 386123
Temps écoulé: 1 heure(s), 51 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 janv. 2011 à 20:12
Excellent plus de traces de ce rogue :)

Nous allons effectuer un diagnostic de ton PC:
Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
ou :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

▶ Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
▶ Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.cjoint.com/
ou :
https://www.casimages.com/

▶ Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

@+
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
4 janv. 2011 à 20:15
Mais quelle est l utilité d effectuer ce diagnostic ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 janv. 2011 à 20:16
Bah, tant que je suis là, de voir si t'as pas d'autres bestioles cachées ^^
0
resfa Messages postés 93 Date d'inscription dimanche 2 janvier 2011 Statut Membre Dernière intervention 28 juillet 2012
4 janv. 2011 à 20:29
le rapport est sur mon bureau apres comment je fais pour heberger sur l un des cites ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
4 janv. 2011 à 20:32
tu ouvre un des sites (par exemple cijoint)
tu clique sur Parcourir
tu choisi le fichier ZHPDiag.txt sur ton bureau puis tu appuie sur "Cliquez ici pour déposer le fichier"

Il va te dire : voilà le lien que vous devez transmettre à votre correspondant : tu le copie colle dans ta prochaine réponse
0