VIRUS SYSTEM SECURITY

Langer -  
 Utilisateur anonyme -
Bonjour,
Je suis actuellement infecter par ce virus de M**** de system security !! Impossible d'executer ou d'installer un logiciel ".Exe" Dès que j'essaye de cliquer sur un fichier executable la fenetre s'ouvre et se referme immédiatement. impossible de supprimer une ligne de commande (ms config, regedit,....) car j'ai acces à la fenetre executer mais des que je clic dessus elle se referme. J'ai tenter tout les prog que je conaissais : smitfraudfix, ad-aware, spyboot, ccleaner, antivir, panda, sdsetup, ....Aide S.V.P. Merci
A voir également:

11 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, essais de redémarrer en mode sans echec et de faire une restauration système à date et heure ou ton pc n'avait pas ces problèmes !!

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html

une fois en modes sans echec fais une restauration système :

cliques sur démarrer
cliques sur tous les programmes
cliques sur accessoires
cliques sur outils système
cliques sur restauration du système
sur la fenêtre qui s'ouvre cocher restaurer mon ordinateur à une heure antérieur
cliques sur suivant
cliques sur une date ou heure en gras sur le calendrier
tu choisis une date ou heure : avant les problèmes
cliques dessus
cliques sur suivant et sur la fenêtre qui s'ouvre vérifis en haut sur gauche si la date et l'heure corresponde à ce que tu as choisi
cliques sur suivant attends le redémarrage une fois redémarré sur la fenêtre de restauration te disant que votre ordinateur a ètè restauré a date, heure, et nom
cliques sur OK
tu vérifis si ça marche, et pense à faire une mise à jour de tes outils de sécurités

Et si ton pc est reparti tu passes malwarebytes

Telecharge malwarebytes

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instales; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log
0
Langer
 
J'ai bien redemarrer en Mode sans echec, mais le pc s'éteint et redemarre, puis me demande comment je veux redemarrer (sans echec, normal,...) je selectionne sans echec, après quelques secondes le pc s'éteint et rebelotte, il me demande comment je veux redemarrer (sans echec, normal,...) !?
0
Langer
 
J'ai essayer autre chose je suis aller dans le panneau de config, mais quand je clic sur une icone (ajout/supp prog, ou affichage, ou quelque icones que se soit c'est comme si je fesait rien (rien ne se passe) ! J'ai aussi essayer la restauration systeme mes clic n'ont aucun effet (si une fenetre s'ouvre une fraction de seconde puis disparait). que faire ?
0
Langer
 
N'est-il pas possible de faire demarrer le pc en mode sans echec via le bios ?
0
Langer
 
J'essaye ça tout de suite....Merci
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon on est mal barré peux tu faires un rapport DSS pour voir si je trouve la chose et tu la faire supprimer , sinon cela sent la réinstallation !!!

Télécharge DDS de sUBs sur ton bureau.

L'outil ne nécessite pas d'installation.

Lance-le en cliquant sur l'icône dds.scr

une fenêtre "noire" DOS va apparaitre

Le scan ne doit pas dépasser trois minutes.

Un premier rapport va s'ouvrir que tu enregistreras sous DDS.txt par défaut sur le bureau.

Il t'est demandé si tu veux faire le scan optionnel.

Accepte par Oui

Un nouveau rapport s'ouvre que tu enregistres sous Attach.txt sur le bureau.

Tu ne le fourniras que si nécessaire.

Poste le rapport DDS.txt
0
Langer
 
O.K. Je me lance de suite...
0
Langer
 
O.K. J'ai télécharger et cliquer dessus, sans résultat !....comme si je faisais rien..
0
Langer
 
Par contre Avast je peux l'utiliser !? il me scan le pc mais ne trouve rien...
0
Langer
 
Petite précision, cet après-midi j'ai aussi essayer de désinfecter en installant le cd de norton 360 en le faisant le boot sur le cd rom au démarrage, temps de scan 5 h 55, pas de virus trouver ! Je désespere....Je peux pas me permettre de tout perdre... j'ai 4 ans de cours et de rapport de stage dans ce pc, en plus je peut même plus graver...alors pour la sauvegarde c'est rapé.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
que avast ne trouve rien pas surprenant il est loin de faire partie des plus performant !!! lol !!

c'est bizare que tu n'ais pas pu faire l'analyse avec DDS essais avec zhp diag ??

Ouvres ce lien et télécharges ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

.double clique sur la seringue ZHPDiag
.cliques sur tous
.cliques sur la loupe attend quelque minutes
.cliques sur l'appariel photos
.enregistres le de façon à le retrouver
.tu fermes ZHPDiag
. tu ouvres ton rapport ZHPDiag
.cliques sur édition
.et puis tous sélectionner
.et recliques sur édition
.coller
.tu reviens sur le forum et dans le cadre de la discution tu cliques droit dans le cadre de discution
.et coller

0
Langer
 
Toujours le même résultat j'ai bien la seringue mais quand je clic dessus = Rien. Désoler de t'embeter avec tout ça....
0
Langer
 
Bon je vais me coucher depuis 13h 15 non stop sur ce problème ca fait long, je reviendrais voir demain matin, merci encore pour tes efforts ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu essaira avec un clique droit et en tant que administrateur , sino tu regarde dans tous tes programmes si tu n'as pas un truc de ce nom system security pour cela sur démarrer et tous les programmes

sinon pour récuppèrer tes documents perso il y a moyen mais il faudra que tu puisse avoir un pc qui grave pour graver un cd live et booter dessus et récuppérrer des docs en les copier/coller sur un DD externe

tu peux essayer de réparrer les extensions avec zebrestore

Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.

-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant :policies et puis extention des fichiers
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC et regarde si ça marche

sinon essais de lancer cette outil si tu ne peux pas le faire en mode sans echec tampis mais si il marche passes le plusieurs fois et essais après pour faire un rapport mais tu désinstalles les choses et tu les retélécharge car il y a de forte chance qu'il soit corompu

Rends toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp
tout en bas de cette page tu trouveras un outil
à télécharger,clique sur "escargar Elibagla" (le numéro de version change au fur et à mesure des mises à jour)
installe ce fichier sur le Bureau.
ensuite double-clic sur Elibagla.exe
>laisse la case "eliminar ficheros automaticamente" coché
>clique sur"explorar"
>laisse-le travailler

Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Relance elibagla et fais le tourner 2 fois.

>poste le rapport final qui sera dans c:\infosat.txt

0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Bonjours

Pour suivre

ça sent de TDSS...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
kevin05 bonjour, oui comme tu dis mais as tu une solution puisque aucun outil ne passse ????
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Télécharge combofix jacque.Renomme le toi même et met le sur archive host ou n'importe et fait lui télécharger,avec le lien crée
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
kevin05 j'en avais l'intention mais comme il a de données importante dessus et si le pc plante avec combo il risque de tout perdre donc j'essais autrement et puis sinon je lui ferais récuppérer ses docs avec un cd live et les mettre sur un dd externe avant de faire utiliser combofix
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
Langer bonjour , ou en es tu ?? as tu fais comme demander dans le message 14 avec zebrestore ?? tiens nous au courrant , Merci
0
Utilisateur anonyme
 
salut le souci c'est que zeb est un exe aussi

pour restaurer le mode sans echec :

il faudrait deja connaitre le service pack qui est installé sur ce xp (SP2.....SP3.......?)
0