Virus system security
Fermé
toj
-
20 juin 2009 à 17:16
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 10 juil. 2009 à 17:04
fix200 Messages postés 3243 Date d'inscription dimanche 28 décembre 2008 Statut Contributeur sécurité Dernière intervention 7 février 2011 - 10 juil. 2009 à 17:04
A voir également:
- Virus system security
- Reboot system now - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Cette action ne peut pas être réalisée car le fichier est ouvert dans system - Guide
- Account-security-noreply@ accountprotection.microsoft.com fake ✓ - Forum Hotmail / Outlook.com
- Fichier ouvert dans system ✓ - Forum Windows
41 réponses
le skull
Messages postés
993
Date d'inscription
mercredi 22 avril 2009
Statut
Membre
Dernière intervention
13 octobre 2011
123
20 juin 2009 à 17:21
20 juin 2009 à 17:21
Slt ah wé =( tu as un autre PC pour télécharger sa
Télécharge GenProc (de narco4 et jean-chretien1) http://www.genproc.com/GenProc.exe
- double-clique sur GenProc.exe patiente le temps du scan.
- à la fin du scan, un message apparait clique sur "OUI"
- poste le contenu du rapport qui s'ouvre.
tu n'as qu'a te laisser guider tout est expliquer
Télécharge GenProc (de narco4 et jean-chretien1) http://www.genproc.com/GenProc.exe
- double-clique sur GenProc.exe patiente le temps du scan.
- à la fin du scan, un message apparait clique sur "OUI"
- poste le contenu du rapport qui s'ouvre.
tu n'as qu'a te laisser guider tout est expliquer
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
20 juin 2009 à 17:22
20 juin 2009 à 17:22
Salut,
Tu es hyper infecté!!!
Tu fais l'options S et L et tu postes les rapports, + un nouveau log RSIT, merci.
Désactive l'UAC
**********************************************************
********************* Option S (Recherche) *********************
**********************************************************
Télécharge AD-Remover ( de C_XX ) sur ton bureau :
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".
• Au menu principal choisis l'option "S" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ... <--
Notes:
1- Le rapport est sauvegardé aussi sous C:\Ad-report-scan.log
2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
**********************************************************
********************* Option L (Recherche) *********************
**********************************************************
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ... <--
Notes:
1- Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log
2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aide en images (Nettoyage)
Tu es hyper infecté!!!
Tu fais l'options S et L et tu postes les rapports, + un nouveau log RSIT, merci.
Désactive l'UAC
**********************************************************
********************* Option S (Recherche) *********************
**********************************************************
Télécharge AD-Remover ( de C_XX ) sur ton bureau :
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".
• Au menu principal choisis l'option "S" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ... <--
Notes:
1- Le rapport est sauvegardé aussi sous C:\Ad-report-scan.log
2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
**********************************************************
********************* Option L (Recherche) *********************
**********************************************************
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "AD-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
• fais un clic droit sur le raccourci Ad-remover qui est sur ton bureau et choisis "exécuter en tant qu'administrateur".
• Au menu principal choisis l'option "L" et tape sur [entrée] .
• Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ... <--
Notes:
1- Le rapport est sauvegardé aussi sous C:\Ad-report-clean.log
2- "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aide en images (Nettoyage)
Je vous remercies vraiment pour vos réponses, j'ai télécharger les logiciels sur un autre pc puis je les ais mis sur le mien, seulement le virus empêche leurs ouvertures...
Je ne suis pas douée en informatique donc je vous remercie, si vous avez d'autres conseils c'est avec plaisir que je les suivrai. Merci d'avance.
Je ne suis pas douée en informatique donc je vous remercie, si vous avez d'autres conseils c'est avec plaisir que je les suivrai. Merci d'avance.
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 11:38
21 juin 2009 à 11:38
Tu essaye de les renommer avant de les utiliser.
++
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ça ne change rien. Lorsque je redemarre l'ordi, le virus n'apparait qu'au bout de quelques secondes ce qui me permet d'ouvrir le logiciel et de commencer l'opération mais dès que le virus arrive l'application se ferme..
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 11:52
21 juin 2009 à 11:52
MMMMMMMMMMMMM,
Je soupçonne une infection tibs ...
On vas trraiter ça ...
Si etes sous Vista désactivez l'UAC
Télécharge ComboFix de sUBs sur ton bureau
/!\ Outil très puissant,sachez qu'une mauvaise utilisation du programme pourrait entraîner des problèmes dans le fonctionnement normal de votre ordinateur /!\
============> A lire, Impératif <============
AVANT d'utiliser ComboFix :
▶ /!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
▶ (!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).
▶ Renome Combofix.exe en F-Combo.exe
▶ Double clique sur F-Combo.exe afin de le lancer (Sous Vista: Clique droit et choisir exécuter en tant qu'administrateur")
▶ Appuies sur la touche 1, pour que le programme commence à s'exécuter et suit les instructions à l'écran
▶ Si il te demande d'installer la console de récupération, Accepte. En cas de problèmes d'installation: tuto
*/!\ Ne touche a rien pendant le scan /!\
▶ Si il te demande de redémarrer , accepte
▶ Après le redémarrage du PC, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle le dans ton a ta prochaine réponse
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
A+
Je soupçonne une infection tibs ...
On vas trraiter ça ...
Si etes sous Vista désactivez l'UAC
Télécharge ComboFix de sUBs sur ton bureau
/!\ Outil très puissant,sachez qu'une mauvaise utilisation du programme pourrait entraîner des problèmes dans le fonctionnement normal de votre ordinateur /!\
============> A lire, Impératif <============
AVANT d'utiliser ComboFix :
▶ /!\ Déconnecte ton PC d'Internet et referme les fenêtres de tous les programmes en cours. /!\
▶ (!) Désactive provisoirement (et seulement le temps de l'utilisation de ComboFix), la protection en temps réel de ton Antivirus et de tes Antispywares et de TOUT tes logiciels de protection (!).
▶ Renome Combofix.exe en F-Combo.exe
▶ Double clique sur F-Combo.exe afin de le lancer (Sous Vista: Clique droit et choisir exécuter en tant qu'administrateur")
▶ Appuies sur la touche 1, pour que le programme commence à s'exécuter et suit les instructions à l'écran
▶ Si il te demande d'installer la console de récupération, Accepte. En cas de problèmes d'installation: tuto
*/!\ Ne touche a rien pendant le scan /!\
▶ Si il te demande de redémarrer , accepte
▶ Après le redémarrage du PC, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle le dans ton a ta prochaine réponse
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
A+
Je suis bien sous vista, questions idiotes: comment désactiver internet ainsi que les antivirus?
Désolée pour mon incompetence..
Désolée pour mon incompetence..
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 12:06
21 juin 2009 à 12:06
comment désactiver internet
MDR :)
pas désactiver internet, je veux dire tu te déconnecte.
Pour F-sécure je ne sais pas car je ne l'utilise pas.
Mais, surement comme tous les antivirus clic droit puis désactiver le protection (ou quelque chose comme ça)
MDR :)
pas désactiver internet, je veux dire tu te déconnecte.
Pour F-sécure je ne sais pas car je ne l'utilise pas.
Mais, surement comme tous les antivirus clic droit puis désactiver le protection (ou quelque chose comme ça)
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 12:18
21 juin 2009 à 12:18
l'antivirus est l'antivirus firewall et non f-secure.
non.
Antivirus firewal = F-secure.
Clic droit >> Choisir "Virus spywares" puis désactive-les.
++
non.
Antivirus firewal = F-secure.
Clic droit >> Choisir "Virus spywares" puis désactive-les.
++
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 12:50
21 juin 2009 à 12:50
Nan , c'est pas le virus
C toi même ...
Ton antivirus est facile a utiliser ...
Tu n'as qu'a l'ouvrir et chercher comment le désactiver , ça ne demande aucune compétence .....
C toi même ...
Ton antivirus est facile a utiliser ...
Tu n'as qu'a l'ouvrir et chercher comment le désactiver , ça ne demande aucune compétence .....
Le probleme c'est que je ne peux ouvrir aucun programme, dès que je double clique sur firewall ou sur combo un message de systeme security me dit: "Warning application cannot be executed. The program is infected...
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 12:56
21 juin 2009 à 12:56
FFFFFFFFFFFF
Tu as renomé combofix? comme demandé
Tu as renomé combofix? comme demandé
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 13:00
21 juin 2009 à 13:00
FFFFF??? si ça vous prend trop de temps je comprend, dites le moi.
Non pas du tout.
FFFFF, car tu es trés infecté , voila ce qu'il arrive quand on clic sur n importe quoi.
Ressaie combofix , et cette fois ignore les alertes.
Quand le message apparait l'ouverture s'arrête immédiatement, je ne peux donc passer outre...
Je me demandais aussi si de reinstaller tout l'ordinateur pouvait enlever le virus, cela posant un autre problème car mon ordinateur ne possède pas de cd d'installation.
Je me demandais aussi si de reinstaller tout l'ordinateur pouvait enlever le virus, cela posant un autre problème car mon ordinateur ne possède pas de cd d'installation.
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 13:59
21 juin 2009 à 13:59
Attends , on va essayer de faire autrement ...
Si vous êtes sous Vista Désactivez l'UAC
Télécharge OTM (Old Timer) sur ton bureau:
---> Sous XP: Double-clique sur OTM.exe afin de le lancer.
Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:Processes
explorer.exe
13268674.exe
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"EoEngine"=C:\Program Files\EoRezo\EoEngine.exe [2009-02-23 472872]
"Windows UDP Control Center"=-
"sysldtray"=-
"pp"=-
"sysfbtray"=-
"19462744"=-
"13268674"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c5cc229-5ceb-11de-a75f-002186076d4b}]
:Files
C:\Program Files\EoRezo
C:\ProgramData\13268674
C:\ProgramData\19462744
C:\Users\Olive\AppData\Roaming\EoRezo
:Commands
[start explorer]
[emptytemp]
[purity]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Ensuite:
Télécharge Gmer (by Przemyslaw Gmerek)
Dézippes gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
sur les lignes rouge:
Services:cliques droit delete service
Process:cliques droit kill process
Adl ,file:cliques droit delete files
ensuite reposte un nouveau log RSIT pour le contrôle ...
++
Si vous êtes sous Vista Désactivez l'UAC
Télécharge OTM (Old Timer) sur ton bureau:
---> Sous XP: Double-clique sur OTM.exe afin de le lancer.
Sous Vista: fais un clic droit sur OTM et choisis "exécuter en tant qu'administrateur"
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:Processes
explorer.exe
13268674.exe
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"EoEngine"=C:\Program Files\EoRezo\EoEngine.exe [2009-02-23 472872]
"Windows UDP Control Center"=-
"sysldtray"=-
"pp"=-
"sysfbtray"=-
"19462744"=-
"13268674"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9c5cc229-5ceb-11de-a75f-002186076d4b}]
:Files
C:\Program Files\EoRezo
C:\ProgramData\13268674
C:\ProgramData\19462744
C:\Users\Olive\AppData\Roaming\EoRezo
:Commands
[start explorer]
[emptytemp]
[purity]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Ensuite:
Télécharge Gmer (by Przemyslaw Gmerek)
Dézippes gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
Les lignes rouges indiquent la présence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans démarrer ,puis ouvres le bloc note,vas dans édition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
sur les lignes rouge:
Services:cliques droit delete service
Process:cliques droit kill process
Adl ,file:cliques droit delete files
ensuite reposte un nouveau log RSIT pour le contrôle ...
++
Je suis les instructions, je fai le clique droit et executer en tant qu'administrateur mais rien ne s'ouvre, je ne peux donc pas faire la suite..
fix200
Messages postés
3243
Date d'inscription
dimanche 28 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
7 février 2011
158
21 juin 2009 à 15:39
21 juin 2009 à 15:39
Tu essaye avec un double clique.
++
++