Gros probleme avec system security (spyware)

oliva2000 Messages postés 2 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,
a tous...

j'ai un gros souçi avec un spyware qui s'est instalé sur mon ordi
son nom c'est sustem security un espece de scanner de spyware factice....

et en fait il me bloque tous les progammes tous les logiciels (du style antivirus etc)

et impossible aussi de télécharger quoi que ce soit il bloque tous les . exe

le seul truc qui marche c'est internet mais sans afficher les images et photos

et impossible aussi de démarrer en mode sans echec ainsi que executer regedit

j'ai essayé de scanner en ligne mais je trouve rien d'efficace

donc la grosse m. si ya quelqun qui à une iddée?

merci d'avance

olivier
A voir également:

7 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, essais de passer findykill et si problème pour le télécharger je te le mettrais à dispo en le renommant cela des fois suffit pour contrer certaine infection

########### [ Option 1 ( Recherche ) ]

• Télécharge et install FindyKill http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau .

• Choisis l'option 1 ( Recherche )

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaitra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. ( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html

##################### [ Option 2 ( Suppression ) ]

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau

• choisis l'option 2 ( Suppression )

• Ton bureau disparaitra et le pc redémarrera .

• Au redémarrage , FindyKill scannera ton pc , laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque.( C:\FindyKill.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
oliva2000 Messages postés 2 Statut Membre
 
merci jaques pour ton aide

mais en fait le probleme c'est que les icones de lancement de programme quel elle soit n'apparaissent pas sur le bureau quand je clic sur un lien tout se passe normalement mais au moment de lancer le programme plus rien
l'icone n'apparait jamais
le lancement des . exe sont bloqués

j'ai l'impression que je peu travailler qu'avec un progamme en ligne..
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
et si tu cliques sur le lien et au lieu de faire enregistrer tu fais exécuté cela lancera directement l'outil !!!
0
oliva1000 Messages postés 5 Statut Membre
 
justement c'est au moment ou j'execute que ça ce bloque...

des que je clic sur exécuter le sablier apparait et disparait aussitot et puis plus rien

si j'arrivais a lancer malwarebytes ou ton liens ce serais deja super pour pouvoir avancer mais rien à faire

je sais pas par ou passer pour pouvoir exécuter ...
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu utilise bien Internet Explorer quand tu Double cliques sur le lien de findykill, normalement tu as une femêtre comme celle ci http://img1.imagilive.com/0709/exter_findykill.JPG tu cliques sur exécuter et il te sera demandé une nouvelle fois pour exécuter et refais ce chois essais et si pas moyen nous serons forcé d'utiliser un outil très puissant mais à risque je parle de combofix , perso je préfèrerais pas !!!
0
oliva1000 Messages postés 5 Statut Membre
 
ouai c'est exactement ça (la fenetre) mais apres plus rien le programme ne se lance pas

oui j'utilise bien internet explorer

j'ai essayé aussi de telecharger combo fix mais pareil...sa s'execute pas

je pense avoir la réponse en mode sans echec mais pareil y veux rien savoir il redemare qu'en mode window normal
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon je te mets un lien avec findykill renommer en jacfind essais de l'exécuter directement http://sd-1.archive-host.com/membres/up/89820622056365782/jacfind.exe mais si tu as déjà des findykill sur le pc vires les avant pour pas avoir d'interférence entre eux tu double clique sur le lien et tu fais exécuter et tu confirme ce chois , ce qui est bizare c'est que tu dis avoir le même problème pour combofix et la c'est pas bon tu essais findykill renommé et je vais te renommé combofix si ça passes pas
0
oliva1000 Messages postés 5 Statut Membre
 
merci pour ton aide...

en fait je peux rien executer ni programme deja instalé ni outils a télécharger

ni entrer dans panneau de configuration pour supprrimer de choses evetuelement

ni acceder au mode sans echec

meme renomé ton lien s'execute jusqu'au moment ou je veux lancer le prog et apres plus rien

le spyware bloque tous lancement de quoi que ce soit (prog, photo, video, word.......)

je clic et rien ne se passe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok tu vas essayer ce qui suis tu arrives à installer c'est quand tu veux lancer que cela pose problème dans ce cas tu essais comme avec vista un clique droit et exécuté en tant que ... et tu choisis administrateur avec ton nom et si rien tu essais comme expliqué pour combo et si vraiment pas moyen sauvegarde tout ce que tu peux car la à part la réinstallation !!!

tu vas utiliser combofix renommé en jacombo pour contrer certaine infection , mais attentiont combofix est un outil relativement puissant, donc pas de place pour l'improvisation personnel,tu prends le temps de lire le tutoriel officiel avant de le lancer.
tu déactives toutes protection résidente anti-virus anti-spyware et autre, tu fermes toutes connection internet et toutes fenêtre ouverte sauf celle de combo ou plutôt jacombo, tu ne touche pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.
perso je te conseillerais si tuas des données très importante de les sauvegarder sur dd externe , clé usb ou les graver sur cd ou dvd au cas ou le pc planterait

Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe " jacombo " et si ça marche pas essais avec clique droit comme expliqué plus haut
Mets le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

tu Ne touches à rien tant que le scan n'est pas terminé.

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
oliva1000 Messages postés 5 Statut Membre
 
merci
quand je clic droit sur une icone que je fasse "ouvri"e ou "executer en tant que" sa change rien il m'affice la fenetre "executer" c'est la meme chose... pas moyen de renomer comme tu me dit

en fait je pense pas que se soit le nom en lui meme qui pose probleme (nom original ou renomé ) mais le lancement

tous ceux qui ont reussi sont passé en mode sans echec mais moi sa fonctionne pas non plus.

chui grave bloqué
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
je suis désolé , essais de voir si tu peux réparrer le mode sans echec avec ce lien http://www.assistepc.com/forum/reparer-le-mode-sans-echec-de-windows-vt867.html
tu prend celui correspondant à ton windows si tu as le sp3 tu prends le sp2 tu fais comme expliqué et tu redémarres le pc et puis tu essairas le mode sans echec mais pas par msconfig car tu risquerais de rester bloqué dans un redémarrage permanant
0
oliva1000 Messages postés 5 Statut Membre
 
jaques merci pour ton liens il ma permis de fusioner les données avec le registre et me donner plus d'options en mode sans echec , j'ai pu donc redemarrer comme ça et ouvrir tous les programmes que je voulais. j'ai effectué un scanne et pu tout réparer. genial. grace a toi! 10.000 merci
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok si tu as la possibilité de passer les outil passes findykill option 1 et 2 merci
0