Supprimer spyware protection

Résolu/Fermé
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 - Modifié par Moufia le 1/11/2010 à 08:22
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 2 avril 2011 à 01:46
Bonjour,

Voila j'ai eu l'heureuse chance d'avoir cette espèce de virus sur mon ordinateur,
incappable de faire quoi que se soit, il bloque tout. Alors j'ai trouver sur ce même site certaine réponse pour l'enlever, mais il n'y avait rien a faire... et j'ai trouver la solution : aller dans programme files puis documents and settings puis dans application data, et là vous supprimer simplement l'exe du spyware. Ensuite faite avec Ccleaner un petit nettoyage et noubliez pas de décochez la case : "supprimez unniquement les fichier du temp plus vieu que 48 heures" (dans option/avancé) ... et voila le travail est fait ^^. A plus, bien coordialement Moufia

A voir également:

20 réponses

Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 janv. 2011 à 16:44
* Télécharge sur le bureau RogueKiller (par tigzy)
* Sous Vista/Seven,clique droit, lancer en tant qu'administrateur
Vous n'avez pas à cliquer dessus ou les lancer!
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Si le programme demande pour supprimer le proxy, tapez 1 si vous êtes sûr que ce n'est pas vous qui l'avez mis, sinon taper 2
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
8
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:42
pas mal !!! ^^, on put le lancer aussi en mode sans échec .... et pour la suppression du virus on peut le faire aussi en mode sans échec en suivant mes instructions .... normalement tout devrai bien se passer ...
0
Je confirme cette saloperie a était neutralisé ;) merci tigzy
0
rocc Messages postés 1 Date d'inscription samedi 2 avril 2011 Statut Membre Dernière intervention 2 avril 2011
2 avril 2011 à 01:32
Merveilleux merci!
0
Je réussi à virer cet indésirable de la même manière. Toutes les applications étant bloquées, à priori pas moyen de s' en débarrasser. Il faut en fait aller chercher l' application (defender.exe chez moi) qui se trouve dans application data. Je l' ai renommé en attachant une extension .txt derrière et ramené sur le bureau. Il m' a suffit de relancer l' ordi et le programme ne s' est pas relancé, et direct à la poubelle.
5
C' est la bonne soluce !!! mERCI
0
Merci a tous grace a vous g pas du galérer pendant 10 piges pour détruire ce virus de merde. Encore MERCI!!!!!!!!!!!!!!!
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
29 déc. 2010 à 09:06
on ne peut pas renommer une appli qui tourne!
0
nickel ! simple et efficace :)
0
Merci beaucoup Fred'Oh j'avais beau faire toutes les techniques proposées ci-dessus rien marchait et la en te lisant, je me dis "pas con" et en effet ça a marché ! ouf sinon j'aurais achevé l'ordi à coup de marteau !
Vive vista et spyware protection xD
0
Bonjour,

Idem Bertrand et Fred'Oh, j'ai réussi, avec un peu de mal à identifier le fichier .exe mais dans "C:\Documents and Settings\User\Application Data" le fichier appelé Defender.exe. Même méthode que Fred'Oh, renommé en .txt et exporté vers le bureau, sans aucun problème même s'il était en cours d'exécution.
J'ai également relancé mon pc et effectivement il ne sait pas relancé. J'ai pu alors lancé malwarebyte qui ne se lançait pas auparavant, comme aucun antivirus, Avira pour moi. (Tant qu'il est actif, il bloque tous les antivirus, impossible de les lancer).
Apres le scan, malwarebyte a détecté 3 fichier issus de cette cochonnerie. le fichier renommé en txt, le raccourci et un fichier planqué dans l'historique.
Après redémarrage de l'ordi, plus rien, la place est nette.

PS: on reconnait le fichier exe, il a la même icône que dans la barre d'outil.

Bonne chance à vous tous

Merci à Moufia, ses indications m'ont bien aidées en fouillant un peu.
2
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
1 nov. 2010 à 09:32
slt

fais aussi ceci:

télécharge malwarebyte, mets le à jour, lance une analyse et colle nous le rapport


car il doit rester des traces de cette infection
1
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:45
c'est fait ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

J'ai suivis toutes les indications données mais dans le dossier application Data il n'y a pas le fichier du virus.

Il y a ces dossiers:Google,Identities,Macromedia,Media center programs,Microsoft et sony corporation. Il y a aussi deux fichiers: nvModes.001 et nvModes.dat

Je présise que je suis sous vista.

J'espère que vous pourrez m'aides =s.
1
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:44
lit les commentaires tu trouvera ....
0
Bjr,
Même problème. Ce virus qui ( au nom de ma sécurité ) s'incruste sur mon ordinateur et qui... me bloque tout. Pas moyen d'arrêter son scan bidon. Pas moyen de lancer mes outils de défense habituels ( Avira, bien passif sur ce coup, Malwarebytes, Spybot ) pour le détecter et le supprimer. Pas même moyen de lancer le scan en ligne "Windows Live OneCare". Il me bloquait tout ( même mes gadgets "Windows": horloge, calendrier, météo, etc. ). Bref, il m'insupportait ( même quand je fermais la session ou quand je re-démarrais l'ordinateur, il revenait en continuant à bloquer mes applications habituelles ) Donc, j'ai fait une recherche Google ( ça, c'était encore possible ) et je suis tombé sur cette page. Comme conseillé, je l'ai cherché dans les applications Data. Je l'ai localisé dans le fichier "Roaming" ( il était pas bien discret avec son gros logo de sécurité style "Windows" ). J'ai voulu le supprimer mais... j'avais pas les autorisations qu'on m'écrivait. J'ai voulu le "copier/coller" dans la poubelle mais, là encore, pas les autorisations. Bon, finalement, j'ai fait ce que conseillait Fred'Oh: le renommer avec une extension en ".txt". Cela a été possible ( on m'a pas dit que j'avais pas les autorisations ). Je l'ai ramené sur le bureau ( ça a été possible aussi ). J'ai fermé la session. Je l'ai ré-ouverte. Et là, plus de problèmes. Il est toujours sur mon bureau mais il ne me bloque plus rien. Je peux de nouveau voir la température qu'il fait chez mes parents avec mes gadgets "Windows". Et je peux, surtout, de nouveau lancer Avira, Malwarebytes et Spybot ( ce que je vais faire pour détecter d'éventuelles traces qu'il aurait laissé ). Et ensuite, direction la poubelle ( et... ADIOS, l'ami ).
Merci à tous ceux qui ont pris la peine de renseigner cette rubrique ( notamment à Moufia, qui l'a initiée, et à Fred'Oh, qui l'a très bien complétée ).
1
merci les gars pour ce poste, vous m'avez sauver!!! je commencé vraiment a galérer pour le retirer!!! merci mille fois
1
Bonjour,

J'ai le même problème que vous tous depuis hier !!! J'ai tenté pas mal de chose mais je n'arrive pas a détecter le virus ..... je ne le trouve dans aucun dossier ni sous defender ni sous roaming.... Comment puis je le retrouver ? Merci pour votre aide.
1
lis les commentaire plus haut surtout celui de mimimylene
0
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:35
va dans paramètre dossier et fait affiché les dossier caché, ça peut être utile aussi ...
0
me voila aussi infecter par cette saloperie !! pas moyen , rein a faire pour sens débarrasser
alors me voila sur le fofo et gros mreci pour le tuyau ROGUEKILLER
30 sec et hop plus de saloperie , merci !!
1
J'ai essayé cette technique. Le problème c'est que je ne pouvais pas supprimer le fichier car il était en cours d'exécution. Impossible non plus de démarrer le gestionnaire de taches pour l'arreter de force. J'ai donc fait un copier coller du fichier exe dans "documents de invités" (une autre session sous windows xp). J'ai fermé ma session, puis ouvert celle de invité et hop par la j'ai réussi à supprimer le fichier exe. En revenant sur la session principal, nikel plus rien mise à part le fantome du raccourci !

Plus de peur que de mal pour moi !

EN espérant en avoir aidé quelques un !

BOnne soirée

Bertrand
0
Rénommer-le en, disons, "merde_defender.exe" et redémarrer le PC. Et maintenant il n'est plus en état de nuire; il est possible de le supprimer comme ça.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
29 déc. 2010 à 09:04
slt passe ausi malwarebyte ou super antipyware pour assurer la désinfection
0
Bonjour,
Mon ordinateur est aussi infecté par "spyware protection", mais je n'arrive a trouver aucun de vos dossier. Je n'ai pas le dossier aplication data, ou le dossier user.
Je ne peux pas non plus lancer le gestionaire des taches meme au démarage car le programme se met en route tout de suite.
Merci de votre aide
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 janv. 2011 à 16:43
Vous lisez un peu les commentaires des fois?
0
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:45
Content d'avoir servi ^^
0
est ce que quelqu'un saurait comment il faut faire sur vista ??
0
merci pour ces judicieux conseils j'ai pu supprimer spyware protection 2010
-1
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 795
2 avril 2011 à 01:46
Sauf que tu passe MBAM derrière il va te supprimer le dropper en plus.

Et si vous créeriez votre sujet perso, ça serait encore mieux. Parce que 30 users sur un même topik c'est un peu... compliqué !

Merci de votre compréhension !
-1
re,

Pour information, j'ai bien trouvé le fichier qui commence bien par defender il était caché dans un dossier Windows. J'ai réussit à le désactiver via le gestionnaire des tâches (disponible que quelque minute avant l'exécution du .exe des que je l'ai vu dans la liste je l'ai désactivé et mon pc a retrouvé toutes ces fonctions. Je peux maintenant le supprimer grâce à mon antivirus...
Merci à tous....
-2
pour supprimer ce virus il faut aller sur demarrer puis recherche aprés vous tapez application data puis recherchez dans ces dossiers là ou il y a protecter avec le signe de ce virus et vous le supprimez (il faut retenter ) voila
-3
ce virus est caché, et il faut le chercher il s'appel "protecter" aprés il faut le supprimer .
0
ce virus est caché, et il faut le chercher il s'appel "protecter" aprés il faut le supprimer .
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
16 janv. 2011 à 20:15
0
pour supprimer ce virus il faut aller sur demarrer puis recherche aprés vous tapez application data puis recherchez dans ces dossiers là ou il y a protecter avec le signe de ce virus et vous le supprimez (il faut retenter ) voila
-3
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 9/01/2011 à 21:46
C'est bien beau, mais on peut pas supprimer un fichier en cours d'exécution.
Le mieux reste les outils habituels.
0
Moufia Messages postés 16 Date d'inscription dimanche 4 octobre 2009 Statut Membre Dernière intervention 5 décembre 2011 1
13 févr. 2011 à 05:37
faite un kill les gens ....
0