SYSTEM SECURITY comment supprimer

gregm57 Messages postés 39 Statut Membre -  
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité -
Bonjour,
Voila ça fait 5 jours que je lutte afin d'essayer de supprimer "SYSTEM SECURITY".
Je pense avoir réussi une partie de sa désinstallation en suivant les consignes se trouvant sur ce lien :
http://www.malekal.com//SystemSecurity.php
Par contre certaines constatations me poussent à croire qu'il reste des anomalies.
En effet lorsque windows est lancé, la souris fonctionne sans problème , mais dès que je tape sur une touche du clavier , la souris se bloque et plus rien n'est envisageable mise à part d'éteindre sauvagement le PC. (le clavier visuel fonctionne)
De plus impossible de démarrer sur le CD de boot de windows.
Voici 2 erreurs qui me poussent à croire que SYSTEM SECURITE n'est pas supprimé dans sa totalité.
J'ai bien besoin de l'aide d'une personne calée .
Merci d'avance
A bientôt
A voir également:

99 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Il a pu supprimer tout les virus?
0
gregm57
 
oui je pense
il n'a pas dit le contraire
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
0
gregm57
 
na rien y fait !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il à dit quoi?
0
gregm57
 
rien
une fois fini il s'est arrêté
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il ne ta pas dis si un fichier était corrompu?
0
gregm57
 
si un message est apparu :
Lez fichiers nécessaires au fonctionnement de windows doivent etre copiés dans le dossier DLL cache
Insérez votre windows professional cd rom maintenant
il m'a demandé de mettre le cd de windows mais m'a dit que ce n'était pas le bon cd ! Or c'est le bon d'ailleurs je n'ai jamais installé windows pro
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu n'as jamais fait de réinstallation sur ton ordi ou emprunter le cd pro de quelqu'un?
0
gregm57
 
non
simplement installé sp3
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ton ordi tu ne là pas acheté à un particulier?
0
gregm57
 
non
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
une dernière vérif avec ceci :

Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.

! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !

! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Au second menu choisis l'option 1 : Mode Recherche

▶ Laisse travailler l'outil.

▶ Une fois le scan Terminé ,un rapport s'ouvre .

Ensuite héberger le rapport :

▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
0
gregm57
 
List'em by g3n-h@ckm@n 1.0.2.8

updated on 23.08.2009 ::::: 13.00


Microsoft Windows XP [version 5.1.2600]


27/08/2009 16:37:03,53


Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files\Crawler"
"C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
"C:\WINDOWS\system32\prntvpt.dll"
C:\Documents and Settings\Propriétaire\LOCAL Settings\Temp\SSUPDATE.EXE

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

AVGAM.EXE-3315C9D2.pf
AVGCMGR.EXE-017B654E.pf
AVGCSRVX.EXE-31443687.pf
AVGEMC.EXE-15EBAF8D.pf
AVGIDSMONITOR.EXE-06B820C6.pf
AVGIDSUI.EXE-094A6DE5.pf
AVGNSX.EXE-14F0A211.pf
AVGRSX.EXE-0CBF9C06.pf
AVGSCANX.EXE-3A073C33.pf
AVGSRMAX.EXE-2159EA95.pf
AVGUI.EXE-0D7989A9.pf
AVGUPD.EXE-2AED0BE6.pf
CMD.EXE-034B0549.pf
DEFRAG.EXE-2858C7E2.pf
DFRGNTFS.EXE-38C3807C.pf
EXPAND.EXE-14A1B56D.pf
FIXCFG.EXE-3A39BB3F.pf
GOOGLECRASHHANDLER.EXE-2FB258D9.pf
GOOGLEUPDATE.EXE-160E1F62.pf
GOOGLEUPDATER.EXE-1D8A4379.pf
GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf
HELPCTR.EXE-0BD5B31B.pf
HELPSVC.EXE-1C192440.pf
IMNOTFY.EXE-0B3D61EF.pf
INCMAIL.EXE-2A673D8E.pf
layout.ini
LIST_KILLEM.EXE-3103B910.pf
MODE.COM-318FFE37.pf
MPCMDRUN.EXE-177DBF1A.pf
MSSWCHX.EXE-331A4C32.pf
NTOSBOOT-B00DFAAD.pf
OSK.EXE-1B87648A.pf
REG.EXE-07FA5B3F.pf
RUNDLL32.EXE-3D479208.pf
RUNDLL32.EXE-753F1DF3.pf
SETUP.EXE-050D3598.pf
SVCHOST.EXE-2D5FBD18.pf
VERCLSID.EXE-28F52AD2.pf
WMIADAP.EXE-32F99497.pf
WMIAPSRV.EXE-02740A4B.pf
WMIPRVSE.EXE-0D449B4F.pf
WSCNTFY.EXE-0B14C27D.pf
WUAUCLT.EXE-1360D60A.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Nettoyage :


! Déconnecte toi ferme toutes tes applications en cours !

▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").

▶ Choisis la langue souhaitée et valide par "entrée".

▶ Choisis cette fois ci l'option 2 : Mode Destruction

▶ Laisse travailler l'outil.

▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.

Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
0
gregm57 Messages postés 39 Statut Membre
 
Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

layout.ini
NTOSBOOT-B00DFAAD.pf
REG.EXE-07FA5B3F.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



Kill'em by g3n-h@ckm@n 1.0.2.8

updated on 23.08.2009 ::::: 13.00


Microsoft Windows XP [version 5.1.2600]


28/08/2009 12:08:18,89

Fichiers analysés :
=================


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"
"C:\Program Files\Crawler"
"C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml"
"C:\WINDOWS\system32\prntvpt.dll"
C:\Documents and Settings\Propri‚taire\LOCAL Settings\Temp\SSUPDATE.EXE


¤¤¤¤¤¤¤¤¤¤ Action sur les fichiers :

Quarantaine :

Crawler.Kill'em
crawlersrch.xml.Kill'em
prntvpt.dll.Kill'em
SSUPDATE.EXE.Kill'em

¤¤¤¤¤¤¤¤¤¤ Verification :



Infections :
==========


¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat"
"C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat"

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

layout.ini
NTOSBOOT-B00DFAAD.pf
REG.EXE-07FA5B3F.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
après ça je pense qu'un nouveau rist à jour et un bon nettoyage sera bon.
0
gregm57 Messages postés 39 Statut Membre
 
mon ami purplecatcomputers est venu à mon aide,
il a remis le BIOS à 0
et tout est en ordre
Merci de ton aide
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
ok si tu dit que tout est en ordre alors plus besoin.
0