Virus Total security

mfarali -  
 diwann -
Bonjour,
J'ai un virus "Total Security" sur mon ordinateur qui m'empeche de lancer les applications et programmes.
Mon ordinateur est devenu inutilisable.
Merci pour votre aide habituelle.
A voir également:

30 réponses

pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
merci Solidseb de ne pas dire n'importe quoi, je sais ce que je fais j'ai besoin de RSIT pour voir tout son pc afin de neutraliser tout les virus.


mfarali, merci de ne pas tenir compte des messages de Solidseb
4
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
non tout formater ça veut dire qu'il faut sauvegarder tout le données du pc et autres et après tout réinstaller...... donc il y d'autres manip peut être longue certe mais qui évite de perdre tout les données de son pc.
2
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Bonsoir,

▶ Télécharge Random's System Information Tool (RSIT).

▶ Un tutoriel est à ta disposition pour l'installer et l'utiliser correctement ici

▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur 'Continue' à l'écran Disclaimer.

▶ Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. ▶ Héberge le contenu des 2 rapports.

( C:\RSIT\log.txt et C:\RSIT\info.txt )

CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller


Petite chose à faire pour les rapports générés par RSIT avant de continuer

▶ Vous devez fusionner les deux rapports.
▶ C'est-à-dire, copier/coller le contenu du rapport info.txt à la suite du rapport log.txt pour ne faire qu'un seul rapport.
▶ Ensuite enregistrer le rapport log.txt.

Ensuite :

▶ Rendez-vous à cette adresse d'hébergement gratuit : https://www.cjoint.com/

▶ Cliquez sur parcourir, puis sur créer le lien cjoint

▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
1
Tournesol7
 
Bonjour Pimprenelle

Voici le fichier associé demandé
Pour moi c'est donc total security qui s'est invité sur mon ordi, il est en icône en bas à droite et je n'arrive pas à l'enlever. J'ai avast comme antivirus qui avait détecté au préalable un trojan impossible à mettre en 40aine ou à supprimer et total sécurity s'est ensuite lancé
Merci pour tes tuyaux car je suis un peu désemparée.
https://www.cjoint.com/?iwoYjkhjR8
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502 > Tournesol7
 
il est bizarre ton rapport car les 2 fichier log et info.txt sont mélangé et il doit manqué des choses, tu pourrait me remettre ça dans l'ordre, pour que ça plus lisible. Merci.
0
Tournesol7
 
Voilà Pimprenelle 27, j'espère que le fichier cette fois ci sera lisible
Merci d'avacne pour ton aide

https://www.cjoint.com/?iwq7wdQnKF
0
mfarali
 
Bonjour Pimprenelle27;
J'ai installé Random's System Information Tool (RSIT) depuis un autre ordinateur (du moment où internet ne marche pas du mien). J'ai ensuite mis l'application sur une clé USB et essayé de l'exécuter sur mon ordinateur défaillant. L'éxécution est impossible, j'ai un message du genre "application WIN32 non valide".
Est ce que je devrais essayé ta 2éme méthode?
Merci pour votre aide.
0
Solidseb Messages postés 1400 Statut Membre 204
 
J dis pas n impe puisque la totalité des logiciel installer sur l ordi infecter ne peuvent pas etre lancer et donc on peut difficilement lancer des scans pr viré cette dobe et plutot que de faire des manip a en voici en voila avec ce genre de virus perso je préfer tout formater pour repartir plus propre, look le lien quej ai mis ya 2 soluce de dites et seul la 2eme avait l air de fonctionner yen a mm une troiéme c est de formater de la a ce que je dise nimpe disons plutot que c est une solution comme une autre et sans chichi !
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Solidseb Messages postés 1400 Statut Membre 204
 
Lu! vu qu avec ce virus de m**** on ne peut plus démarrer les apliccations existante il ne te reste plus qu as formater et réinstalle ton OS ( a propos c est un virus que toi méme tu as installé par mes gardes ;) )
0
Solidseb Messages postés 1400 Statut Membre 204
 
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Tu es infecté déjà par une infection navipromo et d'autres :

Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\


▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer


▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
mfarali
 
Bonjour;
Impossible de lancer l'application RSIT.exe, je reçois un message du genre: "Application WIN32 non valide".
Merci pour votre aide.
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
mfarali, il faut que tu créer ton propre sujet et que tu t'inscrive ça sera mieux. et en plus je pense que tu as attrapé une grosse saloperie là.
0
Solidseb Messages postés 1400 Statut Membre 204
 
J avai dit, on peut pas éxécuter ni installer des application win32 avec ce virus .
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
J avai dit, on peut pas éxécuter ni installer des application win32 avec ce virus .

Ba bien sur Solidseb, à chaque fois que l'on as ça il faudrait tout réinstaller, n'importe quoi on peut désinfecter le pc y a pas de souci pas besoin de faire une réinstallation.
0
Solidseb Messages postés 1400 Statut Membre 204
 
En tout cas quoi que tu tentes mfarali fait le en mode sans échec .
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
il y a un quiproquo .

mfarali est tu Tournesol7 où est ce 2 personne différente. Merci.
0
tournesol7
 
Non Pimprenelle tournesol7 n'est pas du tout mfarali mais tournesol7 n'as plus d'internet et de telephone (la faute au virus?) depuis hier 17h, j'ai juste eu le temps de lire le mail de pimprenelle.
Pas résussi à desactiver l'utilisateur sur windows XP (c'est pas vista que j'ai!la config n'est pas tout à fait la même) et pas réussi à telecharger le logiciel log... car plus de réseau!
Je vais essayer d'un autre ordi en transferant sur clé et de voir aussi vos conseils par mail,mais j'ai des doutes sur ma réussite
Merci Pimprenelle de votre aide si vous avez encore des tuyaux, je prends!
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Merci alors tournesol7 de faire ton propre message et de ne pas perturber ceux des autres ça serait sympa de ne pas embrouiller les personnes qui aide.


Alors si mfarali tu es encore là fais ceci merci :

si tu es sous xp faire ceci et renomer le fichier quand tu l'enregistre pour le mettre sur le bureau en mfarali.exe :

▶ Telecharge FindyKill sur ton bureau :

▶ Lance l installation avec les parametres par default

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

▶ Double clic sur le raccourci FindyKill sur ton bureau

▶ Au menu principal,choisi l option 1 (Recherche)

▶ Post le rapport FindyKill.txt

* Note : le rapport FindyKill.txt est sauvegardé a la racine du disque .
0
Solidseb Messages postés 1400 Statut Membre 204
 
Donc voila je viens d essayer les manipes cité ainsi que celle du lien d un ancien post (Navilog1 et FindyKill ), car j ai justement entre les mains un PC infecter par ce virus (la personne ne sais pas du tout ou elle a pu le capter),
il est evidemment impossible d installer quoi que ce soit sur le pc par clée USB ou CD, l application ce lance 1/4 de sec a peine et l image de fond reviens et l application s arréte et cela en mode normal .
J ai donc lancer le PC en MODE sans ECHEC. (en tapan F8 plusieur fois des le démarrage de l ordi).
Donc en mode sans echec le logiciel ce lance sans soucy "recherche" puis en suite "supprimer", l'ordi redemarre fait son scan d environ 20min. Aprés ça rien a changer au lancement de la session on ne peut tjs rien effectuer aucun scan ni autre logiciel et l'image de fond d écran du virus est tjs la.
Donc j ai testé mais pour moi rien a changer donc je formate l ordi pour tenter de viré cette m**** (je récuper bien entendu les données principales de la personne avant tout)
Si il y a un logiciel ou autre qui fonctionne pour ce probléme je voudrai bien la connaitre Merci d avance.

0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Solidseb ne pas faire les manip seul sans avoir au préalable fait une analyse complète de l'ordinateur infecté et créer ton propre sujet, il ne faut jamais reproduire les conseil donné pour un membres cela peut varié d'un pc à l'autre et tu pourrais faire des dégats.

Et qui t'a dit que findikyll et navilog supprimaient le rogue total security?
0
Solidseb Messages postés 1400 Statut Membre 204
 
J ai lu tes conseilles j ai essayer les manipes et j t en remercie mais juste je me permet de précisé que je ne suis pas un novice en informatique (pour ce virus la certes mais j y ai déja eu affaire et c est pr ça que je me suis permis de dire que le seul moyen a ma connaissance le plus radical mais le meileur que j ai trouver c est de formater), mais t as raison d essayer de faire ce qui faut pôur eviter la desinstall réinstal complete d un OS (mm si des fois c est pas plus mal ;) ) .
Pour le Virus c est le méme que celui créé pour ce post et j ai déja pas mal chercher de soluce et testé plusieur manip mais rien y a fait, je sais mm pas comment ni ou les personnes on pu choper cette *****. ++
0
Wishmaster
 
Hello,

j'ai rencontré le même problème, le virus se lançait depuis le fichier C:\Documents and Settings\All Users\Application Data\11672034\11672034.exe

Le nom du fichier peut varier, j'imagine... mais ce genre de répertoire sous Application Data, c'est inhabituel. Pas moyen de démarrer en mode sans échec (bloqué??), mais en mode "dernière bonne configuration connue", ça a passé; j'ai vite été supprimer ledit répertoire avant qu'il lance quoi que ce soit, et c'est bon.

En espérant que ça vous aidera.

A+
0
margot22
 
même gros problème, total security s'ouvre en permanence
voici le lien: https://www.cjoint.com/?jpquzsxIMo
en esperant avoir une réponse très vite
merci!
0
Solidseb Messages postés 1400 Statut Membre 204
 
Lu! t as pu qu as formater et reinstaller ton OS .
Avec Virus Total security ya pas 40000 solutions.
0