Problème total security

rapport total security -  
kduc Messages postés 1537 Statut Membre -
Bonjour,

Je viens de lire bcp de choses intéressantes sur les pbs posés par cette m...e de virus ou trojan "total security" (je ne sais pas comment ça s'appelle). Mon fond d'écran est tout bleu avec un gros warning en rouge disnant que je suis en danger. Je ne sais pas comment faire pour m'en débarasser et surtout, sans intervenir dans des discussions sur le même sujet... Pouvez-vous m'aider ?
A voir également:

3 réponses

kduc Messages postés 1537 Statut Membre 133
 
Salut,

Dans l' ordre, ...

1/ Fais un clic droit sur le lien pour installer SDFix (par AndyManchesta) :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.

Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe

Redémarre en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
(de préférence par F8 au démarrage).

--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------

Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.

Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer. Fais-le.

Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
continuer à s'exécuter et supprimer des fichiers.

Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
aussi dans le dossier SDFix sous le nom Report.txt.

Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.

Tuto : https://www.malekal.com/slenfbot-still-an-other-irc-bot/

---
2/ Télécharge, installe et mets à jour Malwarebytes Anti-Malwares
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html puis, lance un scan COMPLET et poste le rapport.

PS : si MalwareByte's a détecté des infections, clique sur Afficher les résultats,
puis sur Supprimer la sélection.

---
Enfin, ...

3/ Fais un scan HijackThis :
http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ... et poste le rapport.
0
ICC
 
Merci c'était très clair... Si ce n'est que le PC s'est bloqué en s'éteignant. Du coup, j'ai fait un arrêt forcé. En le rallumant, j'ai appuyé plusieurs fois sur F8 (oui, je sais, une fois aurait sans doute suffi). En cliquant sur mode sans échec, ou sur n'importe quelle autre proposition de démérrage de windows, il revient en boucle sur la même page... Il me dit en passant d'un programme bloque l'ouverture de windows
0
kduc Messages postés 1537 Statut Membre 133
 
Salut,

Télécharge et installe USBFix (par Chiquitine29) :
http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

(!) Branche tes sources de données externes au PC (clé USB, disque dur externe, etc...),
susceptibles d'avoir été infectées et ce, sans les ouvrir .

• Double-clique sur le raccourci UsbFix présent sur ton bureau.

• Au menu principal, choisis l'option F pour français et tape sur [entrée].

• Au second menu, choisis l'option 1 (recherche) et tape sur [entrée].

• Laisse l' outil travailler ...

• Ensuite, poste le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est conservé a la racine du disque (C:\UsbFix.txt).

(CTRL+A pour tout selectionner, CTRL+C pour copier et CTRL+V pour coller)

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité
(Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

---
Ensuite, ...

Clique droit sur ce lien pour installer ComboFix (par sUBs) :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.

Important : dans "Nom du fichier" enregistre (renomme) "combofix" en combo-fix.exe

Prends connaissance de ce tutoriel : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Ferme toutes les fenêtres et applications.
Déconnecte-toi du net et désactive tes protections résidentes :
https://forum.pcastuces.com/default.asp

Sur le bureau, double clique combo-fix.exe.
Tape sur la touche Y (Yes) pour démarrer le scan.
ComboFix redémarrera ton PC.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse.

PS : Le rapport se trouve également ici : C:\Combofix.txt

Ne clique pas dans la fenêtre de Combofix durant l’analyse : cela pourrait provoquer le gel du programme !

---
Bonne journée ...
0
ICC
 
Bonjour Kduc,

Le souci est que je ne parviens plus à ouvrir Windows... Donc je ne peux rien télécharger :-( (je suis sur un autre PC, là)

Mais merci quand même !
0
kduc Messages postés 1537 Statut Membre 133
 
Salut,

C' est Windows ou Internet Explorer ?
0