Supprimer le virus Shredder

Résolu/Fermé
Lu-k-31 - 22 mars 2014 à 14:45
woodywoodpecker62 Messages postés 31 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 14 octobre 2019 - 2 oct. 2015 à 22:08
Bonjour,

J'ai depuis quelques temps maintenant cette saleté de virus Shredder sur mon PC, arrivé je ne sais comment. Bref, il essaye d'installer des logiciels à chaque fois que j'allume mon PC, et désormais à chaque clic droit sur le bureau, même chose.
J'ai essayé les divers logiciels de nettoyage proposés sur les forums, et de le désinstaller dans Ajout/Suppression de Programme, rien n'y fait.
Je m'en remet donc à vous pour m'aider à éradiquer cette vermine informatique.

Merci d'avance

Lu-K

A voir également:

39 réponses

Utilisateur anonyme
23 mars 2014 à 20:13
lance Ccleaner, essaye de le désinstaller avec, depuis le démarrage, fais un nettoyage de registre pour voir !


0
J'ai supprimé les 2 programmes EgisTech présents au démarrage (ceux que j'avais juste désactivé dans msconfig), et nettoyé le registre.
J'ai aussi trouvé un programme Shredder dans la désinstallation de programmes, j'ai essayé de le supprimer, mais j'ai eu ça comme réponse : " Error 1316.A network occurred while attempting to read from the file C:\Windows\Installer\Shredder.msi ".
Après redémarrage, un clic droit sur le bureau semble ne plus lancer Shredder, aurait-il enfin été exterminé ?
0
Utilisateur anonyme
24 mars 2014 à 06:56
relance Ccleaner, vire ces entrées depuis la désinstallation de programme,

même s'il y a des traces, il ne sera plus nocif pour le pc !

je t'avais dit qu'on allait le esquinter :P

redémarre le pc et regarde voir si tout fonctionne correctement, je serai de retours vers 12h00, je t'indique la suite :-)

@+




0
Je n'ai pas eu le temps de lancer Ccleaner avant de partir ce matin, mais j'ai pu constater que Shredder n'était présent ni au démarrage ni lors d'un clic droit sur le bureau. En revanche le clic droit a amené un lag assez long sur le bureau, avant de me proposer les options habituelles.
(Je ne serais pas chez moi avant 18h30 pour en finir avec ce satané virus)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 mars 2014 à 12:23
ok,

on verra la suite ce soir :-)

@ +


0
Bonsoir !

J'ai trouvé une trace de Shredder sur CCleaner, dans "démarrage", puis "menu contextuel", je l'ai supprimé avec succès.
En revanche, toujours impossible de supprimer le programme Shredder dans la "Désinstallation de programmes", tout comme l'entrée qui ne peut pas être supprimée car c'est un "fichier MSI".
Sinon pas de traces de Shredder depuis ce matin, mais toujours ce lag au démarrage, qu'il n'y avait pas avant.
0
Utilisateur anonyme
25 mars 2014 à 06:50
bonjour,
ok

relance Zhpdiag, clique sur le bouton Full options, laisse travailler l'outil,

enregistre le rapport sur ton bureau et héberge le sur Cjoint, colle son lien sur ton prochain message


@+

0
Le voici :

http://cjoint.com/14ma/DCzhvBcjMmT.htm
0
Utilisateur anonyme
25 mars 2014 à 07:33

* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


* Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

Clique sur « importer »

Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
---------------------------------------------------------

Script Zhpfix
[HKLM\Software\EgisTec Shredder]
[HKLM\Software\EgisTec]
[HKLM\Software\Wow6432Node\EgisTec IPS]
O43 - CFD: 30/08/2010 - 10:24:37 - [3,456] ----D C:\Program Files (x86)\EgisTec IPS
O43 - CFD: 17/01/2011 - 19:34:09 - [0,162] ----D C:\ProgramData\EgisTec IPS
O43 - CFD: 03/09/2011 - 11:45:11 - [0] ----D C:\Users\Lu\AppData\Local\EgisTec IPS
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Product Info_shredder.xml [1011]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help.chm [15603]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_BG.chm [14506]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_CZ.chm [15978]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_DA.chm [15700]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_DE.chm [16010]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_DU.chm [15850]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_ES.chm [15748]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_ET.chm [15786]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_FI.chm [15766]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_FR.chm [16110]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_GR.chm [16166]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_HR.chm [15936]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_HU.chm [16170]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_IT.chm [15948]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_JP.chm [16392]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_KO.chm [16484]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_LT.chm [15910]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_LV.chm [16076]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_NO.chm [15798]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_PL.chm [16072]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_PT.chm [15894]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_RO.chm [15960]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_RU.chm [16162]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_SC.chm [16020]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_SK.chm [16212]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_SL.chm [15816]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_SV.chm [15732]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_TC.chm [16160]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (...) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder_Help_TU.chm [15898]
O61 - LFC: 24/03/2014 - 07:10:40 ---A- . (.Egis Technology Inc..) -- C:\Users\Lu\AppData\Local\Temp\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\Shredder64.exe [2139021]
O90 - PUC: "38E5962CD1FC1D3448EF3BEB5C1610A2" . (.Shredder.) -- C:\Windows\Installer\{C2695E83-CF1D-43D1-84FE-B3BEC561012A}\ARPPRODUCTICON.exe
O90 - PUC: "613755F10CFCDB14FA7FB84CC94E447D" . (.Shredder.) -- C:\Windows\Installer\{1F557316-CFC0-41BD-AFF7-8BC49CE444D7}\ARPPRODUCTICON.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\8461-7759-5462-8226]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E0B19DF7-B1C7-4937-82C4-0E4B1E346965}]
[HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASAPI32] [HKLM\Software\Wow6432Node\Microsoft\Tracing\apnstub_RASMANCS]
C:\Users\Lu\AppData\Roaming\Azureus =>P2P.Azureus^
[HKCU\Software\Azureus]
[HKLM\Software\Azureus]
EmptyPrefetch
ShortcutFix
Emptytemp
EmptyClsid




----------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Héberge le rapport ZHPFIX.txt sur
https://www.cjoint.com/
ou
https://up2sha.re/
puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.




Tuto en bas de cette page :
http://nicolascoolman.webs.com/tutorials.htm

0
Le voici :

http://cjoint.com/14ma/DCzhQoot6a4.htm

Le reste ce soir, je dois partir, merci encore pour tout !!
0
Utilisateur anonyme
25 mars 2014 à 12:25
super,

cette fois si, j'ai viré ce que j'ai trouvé avec ce nom, sur le rapport,

regarde voir si tu le vois encore !


0
Je ne le vois plus sur CCleaner !

Il semblerait qu'il soir bel et bien mort !!

Merci, merci et encore un gros merci pour tout, je m'en serais jamais sorti seul ^^
Prochaine fois j'essaierais d'exterminer la bête dès la 1ère fois, et ne pas attendre avant d'agir.

Parmi les logiciels que j'ai installé pour éradiquer ce virus, me seront-ils tous utiles par la suite, ou dois-je en désinstaller ? (ZHP, Revo, OTM, Malware...)

Dernière question pour finir, vous avez des conseils pour que je puisse nettoyer mon PC et l'accélérer ? (il devient un peu lent après 2ans de vie).
0
Utilisateur anonyme
26 mars 2014 à 07:26
pas si vite, on n'a pas terminé !

avant de se quitter, il reste quelques étapes, il va falloir désinstaller tous les outils, même MBAM (il y a une nouvelle version sortie depuis 3 jours environs)


Télecharge Delfix sur ton bureau :

ICI

ou




Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système



* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.




par la suite, tu peux retélécharger et installer MBAM (la nouvelle version en gratuit, pas la version d'essai) depuis le même lien de téléchargement et le conserver sur ton pc, en complément de ton antivirus !


justement, en parlant d'antivirus :



* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



si tu vois que ton pc rame et chauffe un peu, il va falloir le démonter et nettoyer pour supprimer la crasse, puis renouveler la pâte thermique avec une de bonne qualité et dissipation élevé !

puis pour optimiser le fonctionnement du pc, il va falloir désactiver tous les modules complémentaires dans ton navigateur


au démarrage et depuis msconfig, désactiver les programmes non vitaux du démarrage de pc !

garder ton pc à jour (Windows, Adobe reader, Adobe flash player et java) ne pas installer de barre d'outils etc etc !

toujours télécharger des logiciels depuis leurs sites dédiés !



0
# DelFix v10.6 - Rapport créé le 26/03/2014 à 18:35:19
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Lu - LU-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTM
Supprimé : C:\Shortcut_Module
Supprimé : C:\Users\Lu\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\log.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Lu\Desktop\OTM.exe
Supprimé : C:\Users\Lu\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Lu\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Lu\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Lu\Desktop\zhpdiag20.exe
Supprimé : C:\Users\Lu\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Lu\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Lu\Downloads\adwcleaner.exe
Supprimé : C:\Users\Lu\Downloads\OTM.exe
Supprimé : C:\Users\Lu\Downloads\seaf.exe
Supprimé : C:\Users\Lu\Downloads\zhpdiag20.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Purge de la restauration système ...

Supprimé : RP #186 [Windows Update | 03/18/2014 18:58:39]
Supprimé : RP #187 [Windows Update | 03/19/2014 20:14:22]
Supprimé : RP #188 [Installed iTunes | 03/20/2014 16:34:52]
Supprimé : RP #189 [Revo Uninstaller's restore point - MyWinLocker Suite | 03/23/2014 17:42:09]
Supprimé : RP #190 [VirusS | 03/23/2014 18:32:13]
Supprimé : RP #191 [Removed Shredder. | 03/23/2014 19:19:11]
Supprimé : RP #192 [Removed Shredder. | 03/23/2014 19:28:03]
Supprimé : RP #193 [Removed Shredder. | 03/24/2014 17:34:59]
Supprimé : RP #194 [Removed Shredder. | 03/24/2014 17:45:33]
Supprimé : RP #195 [Windows Update | 03/25/2014 17:45:36]

Nouveau point de restauration créé !

########## - EOF - ##########




Je vais réinstaller MBAM, il pourra m'être bien utile à mon avis.
Je relance le scan de l'antivirus dans la foulée et vais essayer de suivre vos conseils pour faire en sorte que mon PC rame moins et arrête de chauffer pour rien et trop rapidement.
0
Utilisateur anonyme
26 mars 2014 à 19:03
que dit ton antivirus ?

pour la version 2.00 de MBAM, il faut entrer dans la configuration et cocher à 2 endroits la recherche de Rootkit car MBAM et MBAR ne font qu'un depuis la version 2 :D

certes, le scan va prendre plus de temps, mais la recherche sera plus poussée :D




0
Scan de l'antivirus terminé, juste des fichiers dans le dossier "Downloads" qui sont suspects et ont donc été supprimés.

MBAM a trouvé 2 fichiers malveillants, mais rien en rapport avec ce bon vieux Shredder.
0
Utilisateur anonyme
27 mars 2014 à 07:09
ok, as tu autres soucis ?


0
Non, il semblerait que tout soit rentré dans l'ordre, encore un énorme merci pour cette aide précieuse !!!
0
Utilisateur anonyme
27 mars 2014 à 12:55
super,

sur ce, bon surf :-)


0
woodywoodpecker62 Messages postés 31 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 14 octobre 2019 2
2 oct. 2015 à 13:16
bonjour j'aimerais faire un nettoyage complet de mon pc mais je ne c'est pas comment faire
pourriez vous m'aider svp merci
0
Utilisateur anonyme > woodywoodpecker62 Messages postés 31 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 14 octobre 2019
2 oct. 2015 à 13:19
bonjour woodywoodpecker62,

ce poste étant terminé, Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Aide toi de cette vidéo pour poster ton message :
http://sd-1.archive-host.com/membres/up/68979205412808752/CCM/demo_creer_son_message.htm
Patiente et un helper finira par te prendre en charge ;)
Merci de ta compréhension.
0
woodywoodpecker62 Messages postés 31 Date d'inscription vendredi 2 octobre 2015 Statut Membre Dernière intervention 14 octobre 2019 2 > Utilisateur anonyme
2 oct. 2015 à 22:08
dsl 1ere fois sur le site merci pour l'info!
0