Se débarasser de security tool. - Page 2

Précédent
  • 1
  • 2
  1. Vince'
     
    Salut j'ai choppé cette saloperie de security tool ce matin et impossible pour avast de le détecter. j'ai donc fait une restauration du système à la date d'hier et quand mon ordinateur c'est rallumé il n'y avait plus security tool qui s'affichait. la question est : est-il encore sur mon pc ou non? merci d'avance pour votre gentillesse.
    Jai oublié de précisé que j'ai windows XP
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      dans Windows , il y a aussi un fichier MRT.exe , pour la suppression des logiciels.malveillants ( dans C:\Windows\system32\ )
      sa mise à jour = KB890830-v3.11
      http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&displayLang=fr
      suffit de l'exécuter
      0
    2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      vieu bison boiteu bonjour, mais que sur un windows légal !! lol !! mdr !!

      et ici je trouve de plus en plus de windows pas légal !! pas surprenant puisque plus vulnérable au attaque de malwares !!

      @+
      0
    3. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      salut jacques,

      sic)))

      à+
      0
    4. samiira
       
      bonsoir, je suis moi même victime de ce security toll de me*** qui me bloque l'accès a internet et quand je télécharge un anti virus il me dis que tout est infecté alors que non.... :-((
      je ne peux rien faire si quelqu'un est la qu'il vienne a mon aide je suis a la limete de formater mon pc la pour en venir bout....
      0
    5. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      samiira si tu veux de l'aide ouvres toi un sujet , et puis redémarres ton pc en mode sans echec avec prise en charge du réseau et commence par aller télécharger et de faire un examenb complet avec malwarebytes
      0
  2. DaRealSnake
     
    Bonsoir tout le monde,

    J'ai essayé plein de méthode,

    _Mode sans échec, exécuter, puis MSCONFIG, décocher ligne avec plein de chiffre --> cette ligne n'apparaissait pas pour moi.
    _Démarrage normal, lancer rkill pour tuer les taches ---> RKILL bloqué par security tool.
    _Scan de malwarebytes en mode sans échec --> suppression d'un rogue security tool mais uniquement dans "mes documents" et quand je relance, le logiciel est supprimé de "tout les programmes" mais continu d'agir.
    _Tentative de renommer "taskmgr" par "iexplorer" pour pouvoir lancer le gestionnaire de tache mais pas moyen...

    Ce qui a marché---> clic droit sur "taskmgr" et "éxecuter en tant que" administrateur ( car le compte admin n'était pas touché).

    Donc le gestionnaire de tache se lance, tuer le processus qui contient plein de chiffre (ex: 56620045.exe), puis lancer scan malwarebytes.

    ////En cours de scan////

    Pour la suite, du moment que vous arrivez a tuer le processus....Je vous laisse finir.


    Sans respect, il n'y a rien
    0
  3. noob
     
    Perso j'ai pu m'en débarasser de façon assez simple:

    Il suffit d'etre plus rapide que le virus! Au lancement de ton ordi, des que le bureau apparait, tu fais vite ctrl alt supr > gestionnaire de taches > processus, et dans la liste il y a un processus composé de chiffres uniquement (du genre 06253391029.exe). Tu clique dessus puis "terminer le processus". Si tu es assez rapide, cela empêche security tool de se lancer.

    Ensuite, tu peux télécharger Malwarebyte (MBAM), lancer un scan puis supprimer les fichiers infectés. Sinon le virus reviendra au prochain demarrage.

    Voilà j'espere que ça va marcher! Bon courage!

    Précision: je suis sous xp, aucune idée de si ca marche avec vista...
    0
  4. Legolas 221
     
    Bah, en fait j'ai fais un truc très simple sans télécharger ni scanner vos antivirus :

    Si vous avez ce logiciel security tool, écrivez le numéro du logiciel qui se trouve en bas a droite dans votre barre de taches puis redémarrer votre ordinateur et vous faites F11 en mode sans échec, là vous aller dans démarrer puis rechercher
    tous les fichiers et les dossiers vous taper le numéro et si il l'as trouver l'envoyer dans votre corbeille et vider votre corbeille puis redémarrer votre ordinateur normal et vous l'aurez plus.
    0
    1. arsuly
       
      Pas mal comme astuce c'est un peu du même tonneau que la combine a Vireton ( lui fait redemarrer a date anterieur a l'apparition du virus, et ça a marché pour moi ! ) mais cette combine me parrait tout aussi bien si on veut concerver ses données les plus récentes. noté pour plus tard....!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. quatrobis
     
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4052

    Windows 5.1.2600 Service Pack 3 (Safe Mode)
    Internet Explorer 8.0.6001.18702

    09/10/2010 22:17:29
    mbam-log-2010-10-09 (22-17-29).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 222402
    Temps écoulé: 46 minute(s), 3 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Documents and Settings\Utilisateur\Application Data\Desktopicon\eBayShortcuts.exe (Adware.ADON) -> Quarantined and deleted successfully.
    C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Security Tool.LNK (Rogue.SecurityTool) -> Quarantined and deleted successfully.
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      salut quatrobis,

      poste ton rapport MBAM dans le forum "Virus/Sécurité"
      pour te faire réaliser un RSIT

      à+
      0
  7. Chinchu
     
    Pour se débarrasser de ce securityTool qui bloque tout et ne permet plus rien d'autre que de satisfaire à sa demande d'ACHAT de ses services (ce qu'il ne faut pas faire bien évidemment), il faut (je suis sous Windows XP)
    1) redémarrer en mode sans echec (tapoter F5 en redémarrant l'ordi)
    2) choisir le mode sans échec avec prise en charge du réseau
    3) télécharger Malwarebytes si vous ne l'avez pas déjà et l'installer
    c'est un freeware donc gratuit
    4) Le lancer et attendre
    5) destruction des fichiers trouvés et mis en quarantaine (des fichiers
    SecurityTool bien entendu)
    6) relancer l'ordi en toute confiance
    J'ai procédé avec succès ainsi et serais heureux d'en faire profiter d'autres victimes de ce Rogue désagréable à l'excès)
    Salut à tous
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      sur les anciens PC , c'est la touche "F8"

      mais sur les nouveaux PC , c'est bien "F5" , et "F8" ouvre un BOOT menu normalement
      0
  8. calimero
     
    j'en ai ras le bol 2jours avec security tool depannez moi svp philippe
    0
    1. vieu bison boiteu Messages postés 44334 Date d'inscription   Statut Contributeur Dernière intervention   3 592
       
      http://www.commentcamarche.net/faq/24055-security-tool

      aussi télécharges Malwarebytes' Anti-Malware ( à garder et passer une fois par semaine )
      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
      lancer un scann rapide en fin d'installation , puis relancer le PC , faire une mise à jour et lancer un scann approfondi ( toutes sources externes branchées )
      tuto : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

      (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ ; à copier dans C:\WINDOWS\system32 )
      0
  9. Ambucias Messages postés 47312 Date d'inscription   Statut Modérateur Dernière intervention   142
     
    Bonjour Calimero,

    Comme ça tu en as ras le bol de Security Tool

    S'il te plaît, suis les instructions suivantes et tu seras guéri.

    Tout d'abord, aucun antivirus à lui seul peut renvoyer ce cheval à l'écurie, il faut d'abord éliminer les processus qui le génère sans quoi, il reviendra tout le temps.

    Premièrement tu télécharches RKill sur ton bureau:

    https://download.bleepingcomputer.com/grinler/rkill.com

    Double click sur l'icone, soit patient pendant qu'il fait sa recherche et l'écran noir se fermera.

    Si tu reçois un message disant que RKill est une infection, ignore là et laisse le message ouvert. C'est un signe certain que le virus est en train d'agoniser et qu'il souffre terriblement en brassant ses chaînes.

    Une fois terminer, s'il te plaît abstient toi de redémarrer car le processus malveillant reviendra te hanter.

    Télécharge Malwarebyte.

    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    Une fois sur ton bureau, encore pour déjouer le virus, renomme Malwarebyte à CCM.exe

    Exécute Malwarebyte et fait la mise à jour. Demande un scan complet. Malwarebyte pourrait redémarrer ton ordi, c'est normal. Si l'ordi redémarre, reprend le scan complet. Sois patient, Malwarebyte peut prendre 20 minutes comme une heure. Laisse l'outil travailler, tu peux aller lire Guerre et Paix de Tolstoi.

    Donne m'en des nouvelles je suis que tu seras très content.

    Au revoir
    0
Précédent
  • 1
  • 2