Virus Total security

Bonjour,
J'ai un virus "Total Security" sur mon ordinateur qui m'empeche de lancer les applications et programmes.
Mon ordinateur est devenu inutilisable.
Merci pour votre aide habituelle.

30 réponses

Résumé de la discussion

Un utilisateur est confronté à une infection par Total Security qui empêche le lancement des applications et rend l'ordinateur inutilisable, avec des méthodes de désinfection et des risques de perte de données. Des solutions essentielles émergent: utiliser RSIT pour générer des rapports et guider le diagnostic, envisager la sauvegarde des données et une réinstallation propre, puis recourir au formatage radical lorsque l'infection bloque tout démarrage. D'autres échanges mentionnent HijackThis, des tutoriels et des liens d'hébergement pour partager les résultats, ainsi que des conseils sur la prudence et les procédures de désinfection. En cas d'état irrécupérable, certaines contributions suggèrent une restauration hors ligne ou l'usage d'une machine secondaire pour exécuter les outils et récupérer des données avant réinstallation.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    merci Solidseb de ne pas dire n'importe quoi, je sais ce que je fais j'ai besoin de RSIT pour voir tout son pc afin de neutraliser tout les virus.

    mfarali, merci de ne pas tenir compte des messages de Solidseb
    1. Contributeur sécurité
      non tout formater ça veut dire qu'il faut sauvegarder tout le données du pc et autres et après tout réinstaller...... donc il y d'autres manip peut être longue certe mais qui évite de perdre tout les données de son pc.
      1. Contributeur sécurité
        Bonsoir,

        ▶ Télécharge Random's System Information Tool (RSIT).

        ▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

        ▶ Double clique sur RSIT.exe pour lancer l'outil.

        ▶ Clique sur 'Continue' à l'écran Disclaimer.

        ▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

        ▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

        ( C:\RSIT\log.txt et C:\RSIT\info.txt )

        CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller

        Petite chose à faire pour les rapports générés par RSIT avant de continuer

        ▶ Vous devez fusionner les deux rapports.
        ▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
        ▶ Ensuite enregistrer le rapport log.txt.

        Ensuite :

        ▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

        ▶ Cliquez sur parcourir, puis sur créer le lien cjoint

        ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
        1. Bonjour Pimprenelle

          Voici le fichier associé demandé
          Pour moi c'est donc total security qui s'est invité sur mon ordi, il est en icône en bas à droite et je n'arrive pas à l'enlever. J'ai avast comme antivirus qui avait détecté au préalable un trojan impossible à mettre en 40aine ou à supprimer et total sécurity s'est ensuite lancé
          Merci pour tes tuyaux car je suis un peu désemparée.
          https://www.cjoint.com/?iwoYjkhjR8
        2. Contributeur sécurité
          @Tournesol7il est bizarre ton rapport car les 2 fichier log et info.txt sont mélangé et il doit manqué des choses, tu pourrait me remettre ça dans l'ordre, pour que ça plus lisible. Merci.
        3. Bonjour Pimprenelle27;
          J'ai installé Random's System Information Tool (RSIT) depuis un autre ordinateur (du moment où internet ne marche pas du mien). J'ai ensuite mis l'application sur une clé USB et essayé de l'exécuter sur mon ordinateur défaillant. L'éxécution est impossible, j'ai un message du genre "application WIN32 non valide".
          Est ce que je devrais essayé ta 2éme méthode?
          Merci pour votre aide.
      2. J dis pas n impe puisque la totalité des logiciel installer sur l ordi infecter ne peuvent pas etre lancer et donc on peut difficilement lancer des scans pr viré cette dobe et plutot que de faire des manip a en voici en voila avec ce genre de virus perso je préfer tout formater pour repartir plus propre, look le lien quej ai mis ya 2 soluce de dites et seul la 2eme avait l air de fonctionner yen a mm une troiéme c est de formater de la a ce que je dise nimpe disons plutot que c est une solution comme une autre et sans chichi !
        1. Lu! vu qu avec ce virus de m**** on ne peut plus démarrer les apliccations existante il ne te reste plus qu as formater et réinstalle ton OS ( a propos c est un virus que toi méme tu as installé par mes gardes ;) )
          1. Contributeur sécurité
            Tu es infecté déjà par une infection navipromo et d'autres :

            Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

            * Va dans démarrer puis panneau de configuration
            * Double Clique sur l'icône "Comptes d'utilisateurs"
            * Clique ensuite sur désactiver et valide.
            * Redémarre le PC

            Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
            Il s'installe via certains programmes, dont ceux-ci :

            ● Funky Emoticons
            ● go-astro
            ● GoRecord
            ● HotTVPlayer / HotTVPlayer & Paris Hilton
            ● Live-Player
            ● MailSkinner
            ● Messenger Skinner
            ● Instant Access
            ● InternetGameBox
            ● Officiale Emule (Version d'Emule modifiée)
            ● Original Solitaire
            ● SuperSexPlayer
            ● Speed Downloading
            ● Sudoplanet
            ● Webmediaplayer

            /!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\

            ▶ Télécharge sur le bureau Navilog1

            *Si ton antivirus s'affole , le désactiver
            ▶ sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
            ▶ Sous XP : double-clic dessus pour l'installer et le lancer

            ▶ Quand installé
            ▶ taper F
            ▶ Appuyer sur une touche jusqu' arriver aux options
            ▶ Choisir Recherche ( = taper 1 )

            ▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

            ▶un rapport : fixnavi.txt dans ==> C:

            ▶le copier et le coller dans la réponse
            1. Bonjour;
              Impossible de lancer l'application RSIT.exe, je reçois un message du genre: "Application WIN32 non valide".
              Merci pour votre aide.
              1. Contributeur sécurité
                mfarali, il faut que tu créer ton propre sujet et que tu t'inscrive ça sera mieux. et en plus je pense que tu as attrapé une grosse saloperie là.
                1. J avai dit, on peut pas éxécuter ni installer des application win32 avec ce virus .
                  1. Contributeur sécurité
                    J avai dit, on peut pas éxécuter ni installer des application win32 avec ce virus .

                    Ba bien sur Solidseb, à chaque fois que l'on as ça il faudrait tout réinstaller, n'importe quoi on peut désinfecter le pc y a pas de souci pas besoin de faire une réinstallation.
                    1. Contributeur sécurité
                      il y a un quiproquo .

                      mfarali est tu Tournesol7 où est ce 2 personne différente. Merci.
                      1. Non Pimprenelle tournesol7 n'est pas du tout mfarali mais tournesol7 n'as plus d'internet et de telephone (la faute au virus?) depuis hier 17h, j'ai juste eu le temps de lire le mail de pimprenelle.
                        Pas résussi à desactiver l'utilisateur sur windows XP (c'est pas vista que j'ai!la config n'est pas tout à fait la même) et pas réussi à telecharger le logiciel log... car plus de réseau!
                        Je vais essayer d'un autre ordi en transferant sur clé et de voir aussi vos conseils par mail,mais j'ai des doutes sur ma réussite
                        Merci Pimprenelle de votre aide si vous avez encore des tuyaux, je prends!
                    2. Contributeur sécurité
                      Merci alors tournesol7 de faire ton propre message et de ne pas perturber ceux des autres ça serait sympa de ne pas embrouiller les personnes qui aide.

                      Alors si mfarali tu es encore là fais ceci merci :

                      si tu es sous xp faire ceci et renomer le fichier quand tu l'enregistre pour le mettre sur le bureau en mfarali.exe :

                      ▶ Telecharge FindyKill sur ton bureau :

                      ▶ Lance l installation avec les parametres par default

                      ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                      ▶ Double clic sur le raccourci FindyKill sur ton bureau

                      ▶ Au menu principal,choisi l option 1 (Recherche)

                      ▶ Post le rapport FindyKill.txt

                      * Note : le rapport FindyKill.txt est sauvegardé a la racine du disque .
                      1. Donc voila je viens d essayer les manipes cité ainsi que celle du lien d un ancien post (Navilog1 et FindyKill ), car j ai justement entre les mains un PC infecter par ce virus (la personne ne sais pas du tout ou elle a pu le capter),
                        il est evidemment impossible d installer quoi que ce soit sur le pc par clée USB ou CD, l application ce lance 1/4 de sec a peine et l image de fond reviens et l application s arréte et cela en mode normal .
                        J ai donc lancer le PC en MODE sans ECHEC. (en tapan F8 plusieur fois des le démarrage de l ordi).
                        Donc en mode sans echec le logiciel ce lance sans soucy "recherche" puis en suite "supprimer", l'ordi redemarre fait son scan d environ 20min. Aprés ça rien a changer au lancement de la session on ne peut tjs rien effectuer aucun scan ni autre logiciel et l'image de fond d écran du virus est tjs la.
                        Donc j ai testé mais pour moi rien a changer donc je formate l ordi pour tenter de viré cette m**** (je récuper bien entendu les données principales de la personne avant tout)
                        Si il y a un logiciel ou autre qui fonctionne pour ce probléme je voudrai bien la connaitre Merci d avance.

                        1. Contributeur sécurité
                          Solidseb ne pas faire les manip seul sans avoir au préalable fait une analyse complète de l'ordinateur infecté et créer ton propre sujet, il ne faut jamais reproduire les conseil donné pour un membres cela peut varié d'un pc à l'autre et tu pourrais faire des dégats.

                          Et qui t'a dit que findikyll et navilog supprimaient le rogue total security?
                          1. J ai lu tes conseilles j ai essayer les manipes et j t en remercie mais juste je me permet de précisé que je ne suis pas un novice en informatique (pour ce virus la certes mais j y ai déja eu affaire et c est pr ça que je me suis permis de dire que le seul moyen a ma connaissance le plus radical mais le meileur que j ai trouver c est de formater), mais t as raison d essayer de faire ce qui faut pôur eviter la desinstall réinstal complete d un OS (mm si des fois c est pas plus mal ;) ) .
                            Pour le Virus c est le méme que celui créé pour ce post et j ai déja pas mal chercher de soluce et testé plusieur manip mais rien y a fait, je sais mm pas comment ni ou les personnes on pu choper cette *****. ++
                            1. Hello,

                              j'ai rencontré le même problème, le virus se lançait depuis le fichier C:\Documents and Settings\All Users\Application Data\11672034\11672034.exe

                              Le nom du fichier peut varier, j'imagine... mais ce genre de répertoire sous Application Data, c'est inhabituel. Pas moyen de démarrer en mode sans échec (bloqué??), mais en mode "dernière bonne configuration connue", ça a passé; j'ai vite été supprimer ledit répertoire avant qu'il lance quoi que ce soit, et c'est bon.

                              En espérant que ça vous aidera.

                              A+
                              1. Lu! t as pu qu as formater et reinstaller ton OS .
                                Avec Virus Total security ya pas 40000 solutions.
                                • 1
                                • 2